Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Acer ha confirmado que está trabajando en parches para dos vulnerabilidades de máxima gravedad que afectan a sus routers en malla Wave 7 con firmware T7c_GBL_1.01.000055 o versiones anteriores. Estas fallas, reportadas por el investigador Gergo Pap, no son teóricas: permiten desde la lectura remota de credenciales almacenadas en texto claro hasta la inyección persistente de puertas traseras mediante la manipulación de copias de seguridad cifradas, por lo que deben tratarse como prioridades de seguridad inmediatas. Puedes consultar el aviso oficial de Acer aquí: Aviso de seguridad de Acer.
La primera vulnerabilidad (CVE-2026-49200) expone un archivo de registro accesible sin autenticación que contiene credenciales en claro; esto significa que un atacante remoto sin permisos puede descargar ese registro y obtener nombres de usuario y contraseñas de acceso web y Telnet del dispositivo. La segunda (CVE-2026-49201) deriva de una clave AES incluida en el binario encargado de procesar las copias de seguridad, lo que permite a un atacante descifrar las copias, alterarlas y volver a cifrarlas para restaurarlas, introduciendo así cambios persistentes que supervivirían a reinicios o restauraciones superficiales. Ambos fallos están documentados en la base de datos nacional de vulnerabilidades: CVE-2026-49200 y CVE-2026-49201.

El riesgo práctico es alto. Con las credenciales en texto claro, un atacante puede tomar el control administrativo del router, modificar reglas NAT/Firewall, redirigir tráfico DNS, instalar túneles o desplegar malware en la red local. Con la posibilidad de reescribir copias de seguridad, un adversario puede insertar una puerta trasera que permanezca después de una restauración, complicando la limpieza y la detección. Estos vectores son especialmente peligrosos en entornos domésticos y oficinas pequeñas donde el router es el primer y único punto de control entre la red local e Internet.
Acer indica que las correcciones estarán listas a finales de junio de 2026, pero mientras tanto los usuarios deben reducir su exposición. La recomendación más urgente es desactivar cualquier acceso remoto al panel de administración desde Internet; si el firmware permite filtrar direcciones IP confiables para la gestión remota, activarlo únicamente con IPs estáticas y confiables. Además, actualiza las credenciales de administración con contraseñas robustas y únicas, y evita el uso de servicios inseguros como Telnet si pueden deshabilitarse o reemplazarse por alternativas seguras.
Cuando Acer publique la actualización, aplícala cuanto antes siguiendo las instrucciones del fabricante para minimizar errores: conectar directamente por Ethernet si es posible, comprobar la versión antes y después de la actualización y no interrumpir el proceso. Tras actualizar, es aconsejable cambiar de nuevo las contraseñas administrativas, revisar cuentas y configuraciones modificadas y restaurar configuraciones desde una copia conocida buena y verificada en lugar de una copia de seguridad generada por un firmware potencialmente vulnerable. Sigue los pasos de actualización oficiales indicados por Acer en su aviso para evitar fallos durante el proceso.

Si sospechas que tu dispositivo pudo ser comprometido antes de actualizar, considera un reinicio de fábrica y, si la amenaza persiste o la limpieza resulta compleja, sustituir el equipo por otro con soporte activo. Monitoriza conexiones salientes inesperadas desde la red, revisa la lista de dispositivos conectados y busca señales de cambios no autorizados en DNS o reglas de reenvío de puertos, porque estas modificaciones suelen ser indicadores de control persistente.
Más allá de la emergencia concreta, este incidente subraya dos lecciones generales: por un lado, evitar almacenar credenciales en texto claro o en archivos de fácil acceso en dispositivos embebidos y, por otro, no usar claves criptográficas hardcodeadas en binarios que procesan backups o configuraciones. Los fabricantes deben aplicar buenas prácticas de desarrollo seguro y rotación de claves; los administradores y usuarios deben exigir transparencia y actualizaciones periódicas del firmware.
Para quienes quieran profundizar en los detalles técnicos y el estado de estos fallos, revisen las entradas en la base de datos de vulnerabilidades: detalle de CVE-2026-49200 y detalle de CVE-2026-49201, y mantente suscrito al canal de avisos de Acer para recibir la actualización oficial. Actuar ahora redunda en menor probabilidad de intrusión y en una recuperación más sencilla cuando se distribuya el parche.
Relacionadas
Mas noticias del mismo tema.

FBI y seis países vinculan a Integrity Technology Group con robo de correos de entidades en SE Asia
El 8 de octubre, el FBI y agencias de seis países publicaron una advertencia conjunta que atribuye a una empresa china, Integrity Technology Group, una serie sostenida de intrus...

Campaña con LLM y ARTEX ataca entidades financieras surcoreanas y exfiltra datos
Investigadores de seguridad han documentado una campaña dirigida contra entidades financieras surcoreanas en la que se utilizaron herramientas de ataque impulsadas por modelos d...

Campaña ChainDrop expone tensorlake en npm; versión 0.5.144 retirada
Un paquete de npm llamado tensorlake, un SDK en TypeScript orientado a aplicaciones y servicios de Tensorlake, fue comprometido en una campaña de cadena de suministro vinculada ...

Riesgo cibernético en 2026 se desplaza a flujos de trabajo e IA, según Voice of the CISO
Los datos agregados por cinco ediciones del estudio Voice of the CISO —incluyendo los hallazgos más recientes de 2026— dibujan un cambio menos de intensidad que de ubicación del...

Phishing BitB apunta a profesionales de publicidad y administradores de cuentas para robar MFA
Investigadores de seguridad han descrito una campaña de phishing dirigida a profesionales de publicidad y administradores de cuentas que usa una plataforma operada por humanos p...

Calc de LibreOffice/OpenOffice permite ejecución de código remoto al abrir hojas con ODB/JDBC
Investigadores han demostrado que una hoja de cálculo maliciosa puede obligar a LibreOffice y Apache OpenOffice a ejecutar código controlado por un atacante en el momento en que...

Dinamarca confirma accesos no autorizados al CPR que afectaron a 8,8 millones de registros
El gobierno de Dinamarca confirmó que durante unos diez días en septiembre hubo accesos no autorizados a registros del Central Person Register (CPR), la base de datos nacional d...