As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Acer confirmou que está trabalhando em adesivos para duas vulnerabilidades de máxima gravidade que afetam seus roteadores em malha Wave 7 com firmware T7c_GBL_1.01.000055 ou versões anteriores. Essas falhas, relatadas pelo pesquisador Gergo Pap, não são teóricas: permitem desde a leitura remota de credenciais armazenadas em texto claro até a injeção persistente de portas traseiras mediante manipulação de cópias de segurança cifradas, pelo que devem ser tratadas como prioridades de segurança imediatas. Você pode consultar o aviso oficial do Acer aqui: Aviso de segurança do Acer.
A primeira vulnerabilidade (CVE-2026-49200) expõe um ficheiro de registo acessível sem autenticação que contém credenciais claras; isto significa que um atacante remoto sem permissões pode baixar esse registro e obter nomes de usuário e senhas de acesso web e Telnet do dispositivo. A segunda (CVE-2026-49201) deriva de uma chave AES incluída no executável encarregado de processar as cópias de segurança, o que permite a um atacante decifrar as cópias, alterá-las e torná-las novamente criptografadas para repor, introduzindo assim mudanças persistentes que superviriam a reinícios ou restaurações superficiais. Ambos os erros estão documentados na base de dados nacional de vulnerabilidades: CVE-2026-49200 e CVE-2026-49201.

O risco prático é alto. Com as credenciais em texto claro, um atacante pode tomar o controle administrativo do roteador, modificar regras NAT/Firewall, redirigir tráfego DNS, instalar túneis ou implantar malware na rede local. Com a possibilidade de reescrever cópias de segurança, um adversário pode inserir uma porta traseira que permaneça após uma restauração, complicando a limpeza e a detecção. Esses vetores são especialmente perigosos em ambientes domésticos e escritórios pequenos onde o roteador é o primeiro e único ponto de controle entre a rede local e a Internet.
Acer indica que as correções estarão prontas no final de junho de 2026, mas enquanto os usuários devem reduzir sua exposição. A recomendação mais urgente é desactivar qualquer acesso remoto ao painel de administração da Internet; se o firmware permite filtrar endereços IP confiáveis para a gestão remota, acioná-lo apenas com IPs estáticos e confiáveis. Além disso, atualiza as credenciais de administração com senhas robustas e únicas, e evita o uso de serviços inseguros como Telnet se podem desativar ou substituir por alternativas seguras.
Quando Acer publica a atualização, aplicala quanto antes seguindo as instruções do fabricante para minimizar erros: conectar diretamente por Ethernet se possível, verificar a versão antes e depois da atualização e não interromper o processo. Depois de atualizar, é aconselhável mudar de novo as senhas administrativas, revisar contas e configurações modificadas e restaurar configurações de uma cópia conhecida boa e verificada em vez de uma cópia de segurança gerada por um firmware potencialmente vulnerável. Siga os passos de atualização oficiais indicados por Acer em seu aviso para evitar falhas durante o processo.

Se você suspeitar que seu dispositivo pode ser comprometido antes de atualizar, considera um reinício de fábrica e, se a ameaça persistir ou a limpeza for complexa, substituir o equipamento por outro com suporte ativo. Monitoriza conexões salientes inesperadas da rede, revisa a lista de dispositivos conectados e busca sinais de mudanças não autorizadas em DNS ou regras de reenvio de portos, porque essas modificações costumam ser indicadores de controle persistente.
Além da emergência concreta, este incidente sublinha duas lições gerais: por um lado, evitar armazenar credenciais em texto claro ou em arquivos de fácil acesso em dispositivos embebidos e, por outro, não usar chaves criptográficas hardcodeadas em binários que processam backups ou configurações. Os fabricantes devem aplicar boas práticas de desenvolvimento seguro e rotação de chaves; os administradores e usuários devem exigir transparência e atualizações periódicas do firmware.
Para aqueles que querem aprofundar os detalhes técnicos e o estado destas falhas, verifiquem as entradas na base de dados de vulnerabilidades: detalhes de CVE-2026-49200 e detalhes de CVE-2026-49201, e mantenha o canal de avisos do Acer para receber a atualização oficial. Actuar agora é menor probabilidade de intrusão e uma recuperação mais simples quando o adesivo for distribuído.
Relacionadas
Mas notícias do mesmo assunto.

Alerta crítico em GitLab: adesivo de emergência corrige CVE-2026-19478 permitindo modificar ou remover projetos públicos sem credenciais
GitLab publicou em 17 de agosto de 2026 um adesivo de emergência para corrigir uma vulnerabilidade crítica em seu software auto-alojado (Community e Enterprise Edition) que, em ...

Quando o servidor MCP guarda suas credenciais: o vetor de ataque silencioso da IA em produção
A incorporação de agentes de IA em processos empresariais abriu uma via prática para que sistemas e dados em produção sejam acessíveis a partir dos modelos: chama-se Model Conte...

Alerta crítico: CVE-2026-58231 no SAP Commerce Cloud poderia permitir execução remota de código; adesivo e mitigações urgentes
Uma vulnerabilidade crítica que afeta a SAP Commerce Cloud, registrada como CVE-2026-58231 e com pontuação máxima 10.0 na escala CVSS, está sendo objeto de tentativas de explora...

A compra massiva de domínios expirados impulsiona fraude, malware e streaming pirata: o negócio por trás do dropcatch
Um relatório de inteligência sobre DNS divulgado pela Infoblox e divulgado por meios especializados confirma que os criminosos estão comprando domínios expirados em grande escal...

HoneyMyte atualiza CoolClient com um driver de kernel assinado para esconder processos e proteger o canal C2
Kaspersky publicou uma análise que atribui ao ator conhecido como HoneyMyte (também Mustang Panda) uma versão atualizada do backdoor CoolClient que incorpora um componente de ke...

GeoServer em alerta por vulnerabilidade de dia zero em jsonArrayContains com risco real de execução remota
O projeto de código aberto GeoServer tem uma vulnerabilidade de dia zero que está sendo ativamente explorada por atacantes, segundo alertas públicos de pesquisadores e assinatur...

AmnesiaStealer malware do macOS que rouba credenciais e controla sessões de navegador em tempo real
Pesquisadores de segurança documentaram uma nova família de malware dirigida ao macOS (denominada AmnesiaStealer), que combina um dropper em shell, um infostealer escrito em Rus...