Alerta de segurança: duas vulnerabilidades críticas em roteadores Acer Wave 7 poderiam expor credenciais e permitir portas traseiras

Autor: Publicada 4 min de lectura 143 leituras

As imagens deste artigo foram geradas com inteligência artificial. Como publicamos

Acer confirmou que está trabalhando em adesivos para duas vulnerabilidades de máxima gravidade que afetam seus roteadores em malha Wave 7 com firmware T7c_GBL_1.01.000055 ou versões anteriores. Essas falhas, relatadas pelo pesquisador Gergo Pap, não são teóricas: permitem desde a leitura remota de credenciais armazenadas em texto claro até a injeção persistente de portas traseiras mediante manipulação de cópias de segurança cifradas, pelo que devem ser tratadas como prioridades de segurança imediatas. Você pode consultar o aviso oficial do Acer aqui: Aviso de segurança do Acer.

A primeira vulnerabilidade (CVE-2026-49200) expõe um ficheiro de registo acessível sem autenticação que contém credenciais claras; isto significa que um atacante remoto sem permissões pode baixar esse registro e obter nomes de usuário e senhas de acesso web e Telnet do dispositivo. A segunda (CVE-2026-49201) deriva de uma chave AES incluída no executável encarregado de processar as cópias de segurança, o que permite a um atacante decifrar as cópias, alterá-las e torná-las novamente criptografadas para repor, introduzindo assim mudanças persistentes que superviriam a reinícios ou restaurações superficiais. Ambos os erros estão documentados na base de dados nacional de vulnerabilidades: CVE-2026-49200 e CVE-2026-49201.

Alerta de segurança: duas vulnerabilidades críticas em roteadores Acer Wave 7 poderiam expor credenciais e permitir portas traseiras
Imagem gerada com IA.

O risco prático é alto. Com as credenciais em texto claro, um atacante pode tomar o controle administrativo do roteador, modificar regras NAT/Firewall, redirigir tráfego DNS, instalar túneis ou implantar malware na rede local. Com a possibilidade de reescrever cópias de segurança, um adversário pode inserir uma porta traseira que permaneça após uma restauração, complicando a limpeza e a detecção. Esses vetores são especialmente perigosos em ambientes domésticos e escritórios pequenos onde o roteador é o primeiro e único ponto de controle entre a rede local e a Internet.

Acer indica que as correções estarão prontas no final de junho de 2026, mas enquanto os usuários devem reduzir sua exposição. A recomendação mais urgente é desactivar qualquer acesso remoto ao painel de administração da Internet; se o firmware permite filtrar endereços IP confiáveis para a gestão remota, acioná-lo apenas com IPs estáticos e confiáveis. Além disso, atualiza as credenciais de administração com senhas robustas e únicas, e evita o uso de serviços inseguros como Telnet se podem desativar ou substituir por alternativas seguras.

Quando Acer publica a atualização, aplicala quanto antes seguindo as instruções do fabricante para minimizar erros: conectar diretamente por Ethernet se possível, verificar a versão antes e depois da atualização e não interromper o processo. Depois de atualizar, é aconselhável mudar de novo as senhas administrativas, revisar contas e configurações modificadas e restaurar configurações de uma cópia conhecida boa e verificada em vez de uma cópia de segurança gerada por um firmware potencialmente vulnerável. Siga os passos de atualização oficiais indicados por Acer em seu aviso para evitar falhas durante o processo.

Alerta de segurança: duas vulnerabilidades críticas em roteadores Acer Wave 7 poderiam expor credenciais e permitir portas traseiras
Imagem gerada com IA.

Se você suspeitar que seu dispositivo pode ser comprometido antes de atualizar, considera um reinício de fábrica e, se a ameaça persistir ou a limpeza for complexa, substituir o equipamento por outro com suporte ativo. Monitoriza conexões salientes inesperadas da rede, revisa a lista de dispositivos conectados e busca sinais de mudanças não autorizadas em DNS ou regras de reenvio de portos, porque essas modificações costumam ser indicadores de controle persistente.

Além da emergência concreta, este incidente sublinha duas lições gerais: por um lado, evitar armazenar credenciais em texto claro ou em arquivos de fácil acesso em dispositivos embebidos e, por outro, não usar chaves criptográficas hardcodeadas em binários que processam backups ou configurações. Os fabricantes devem aplicar boas práticas de desenvolvimento seguro e rotação de chaves; os administradores e usuários devem exigir transparência e atualizações periódicas do firmware.

Para aqueles que querem aprofundar os detalhes técnicos e o estado destas falhas, verifiquem as entradas na base de dados de vulnerabilidades: detalhes de CVE-2026-49200 e detalhes de CVE-2026-49201, e mantenha o canal de avisos do Acer para receber a atualização oficial. Actuar agora é menor probabilidade de intrusão e uma recuperação mais simples quando o adesivo for distribuído.

Cobertura

Relacionadas

Mas notícias do mesmo assunto.