Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Acer a confirmé qu'il travaille sur des patchs pour deux vulnérabilités plus graves qui affectent ses routeurs de mailles Wave 7 avec T7c _ GBL _ 1.01.000055 firmware ou versions antérieures. Ces défaillances, rapportées par le chercheur Gergo Pap, ne sont pas théoriques: elles permettent de lire à distance les références stockées dans un texte clair à l'injection persistante des portes arrière en manipulant les sauvegardes chiffrées, de sorte qu'elles doivent être traitées comme des priorités de sécurité immédiates. Vous pouvez consulter l'avis officiel d'Acer ici: Avis de sécurité d'Acer.
La première vulnérabilité (CVE-2026-49200) expose un fichier de registre non authentifié accessible qui contient des identifiants clairs; cela signifie qu'un agresseur à distance sans autorisation peut télécharger cet enregistrement et obtenir des noms d'utilisateur et des mots de passe d'accès Web et Telnet à partir de l'appareil. La seconde (CVE-2026-49201) est dérivée d'un Clé AES incluse dans le binaire en charge de la sauvegarde de traitement, qui permet à un attaquant de déchiffrer des copies, de les modifier et de les recrypter pour les restaurer, introduisant ainsi des changements persistants qui survivraient à une remise en état ou des restaurations superficielles. Ces deux défaillances sont consignées dans la base de données sur la vulnérabilité nationale : CVE-2026-49200 et CVE-2026-49201.

Le risque pratique est élevé. Avec des références de texte claires, un attaquant peut prendre le contrôle administratif du routeur, modifier les règles NAT / Firewall, rediriger le trafic DNS, installer des tunnels ou déployer des logiciels malveillants sur le réseau local. Avec la possibilité de réécrire une sauvegarde, un adversaire peut insérer une porte arrière qui reste après une restauration, compliquant le nettoyage et la détection. Ces vecteurs sont particulièrement dangereux dans les environnements domestiques et les petits bureaux où le routeur est le premier et seul point de contrôle entre le réseau local et Internet.
Acer indique que les corrections seront prêtes d'ici la fin de juin 2026, mais entre-temps, les utilisateurs devraient réduire leur exposition. La recommandation la plus urgente est désactiver tout accès à distance au panneau de gestion Si le firmware permet de filtrer des adresses IP fiables pour la gestion à distance, activez-le uniquement avec des IP statiques et fiables. En outre, il met à jour les références de gestion avec des mots de passe robustes et uniques, et empêche l'utilisation de services dangereux tels que Telnet s'ils peuvent être désactivés ou remplacés par des solutions de rechange sûres.
Lorsque Acer publie la mise à jour, appliquez-la dès que possible selon les instructions du fabricant pour minimiser les erreurs : connectez-vous directement à Ethernet si possible, vérifiez la version avant et après la mise à jour et n'interrompez pas le processus. Après mise à jour, il est conseillé de changer à nouveau les mots de passe administratifs, de revoir les comptes et configurations modifiés et de restaurer les configurations d'une copie bien connue et vérifiée au lieu d'une sauvegarde générée par un firmware potentiellement vulnérable. Suivez les étapes de mise à jour officielles indiquées par Acer dans votre avis pour éviter les échecs pendant le processus.

Si vous soupçonnez que votre appareil pourrait être compromis avant sa mise à jour, envisagez un redémarrage en usine et, si la menace persiste ou si le nettoyage est complexe, remplacez l'équipement par un autre avec un support actif. Il surveille les connexions sortantes inattendues du réseau, examine la liste des appareils connectés et recherche des signes de changements non autorisés dans le DNS ou les règles de renvoi de port, car ces modifications sont généralement des indicateurs de contrôle persistants.
Au-delà de l'urgence concrète, cet incident met en lumière deux leçons générales: d'une part, éviter de stocker des identifiants dans un texte clair ou des fichiers facilement accessibles sur des périphériques intégrés et, d'autre part, n'utilisez pas de clés cryptographiques câblées dans des binaires qui traitent des sauvegardes ou des configurations. Les fabricants devraient appliquer de bonnes pratiques pour un développement sûr et une rotation clé; les gestionnaires et les utilisateurs devraient exiger la transparence et des mises à jour régulières du firmware.
Pour ceux qui veulent approfondir les détails techniques et l'état de ces défaillances, vérifiez les entrées dans la base de données de vulnérabilité : détail de CVE-2026-49200 et détail de CVE-2026-49201, et restent abonnés à la chaîne publicitaire Acer pour recevoir la mise à jour officielle. L'action se traduit maintenant par une moindre probabilité d'intrusion et une récupération plus simple lorsque le patch est distribué.
Autres
Plus de nouvelles sur le même sujet.

Alerte critique GitLab : correctifs de correctifs d'urgence CVE-2026-19478 permettant de modifier ou d'éliminer des projets publics sans références
GitLab a publié un patch d'urgence le 17 août 2026 pour corriger la vulnérabilité critique de son logiciel auto-organisé (Community and Enterprise Edition) qui, dans certaines c...

Lorsque le serveur MCP conserve vos identifiants : le vecteur d'attaque silencieux de l'IA en production
L'incorporation des agents d'IA dans les processus commerciaux a ouvert une voie pratique pour que les systèmes de production et les données soient accessibles à partir de modèl...

Alerte critique: CVE-2026-58231 dans SAP Commerce Cloud pourrait permettre l'exécution de code à distance; patch et atténuation urgente
Une vulnérabilité critique qui affecte SAP Commerce Cloud, enregistré comme CVE-2026-58231 et avec un score maximum de 10,0 sur l'échelle CVSS, il est exploité des tentatives pe...

L'achat massif de domaines expirés entraîne la fraude, les logiciels malveillants et le pirate de streaming: l'entreprise derrière le dropcatch
Un rapport de renseignement sur le DNS publié par Infoblox et diffusé par des médias spécialisés confirme que les criminels achètent des domaines à grande échelle expirés - les ...

Mises à jour HoneyMyte CoolClient avec un pilote de noyau signé pour cacher les processus et protéger le canal C2
Kaspersky a publié une analyse qui attribue à l'acteur connu sous le nom de HoneyMyte (également Mustang Panda) une version mise à jour de la porte arrière CoolClient qui intègr...

GeoServer sur alerte de vulnérabilité de zéro jour dans jsonArrayContient un risque réel d'exécution à distance
Selon les alertes publiques des chercheurs et la société de renseignement watchTowr, le projet GeoServer a une vulnérabilité de zéro jour qui est activement explorée par les agr...

AmnesiaStealer MacOS malware qui vole les identifiants et contrôle les sessions de navigateur en temps réel
Les chercheurs en sécurité ont documenté une nouvelle famille de logiciels malveillants visant macOS - appelé AmnesiaStealer - qui combine une goutteuse en shell, un infostealer...