Bezbednosna rupa u ELECOM ruterima - mogućnost izvršavanja proizvoljnih komandi
ELECOM ruteri imaju bezbednosnu rupu koja omogućava izvršavanje komandi sa CVSS skorom 8.6.
Šta se desilo?
Otkrivena je kritična bezbednosna rupa u bežičnim rutjerima i pristupnim tačkama kompanije ELECOM. Rupa se nalazi u funkciji obnavljanja postavki (Restore Settings) i dozvoljava napadaču koji ima pristup uređaju da izvršava proizvoljne komande na operativnom sistemu. Ovo omogućava potpunu kontrolu nad infrastrukturom mreže.
Koga pogađa?
Direktno su ugroženi vlasnici ELECOM bežičnih rutjera i pristupnih tačaka koji koriste pogođene verzije uređaja. Pošto je iskoriščavanju potreban logovan pristup, rizik je najveći u okruženjima sa slabim kontrolama pristupa ili gde zaposleni koriste deljene naloge. Manje i srednje preduzeće kao i male filijale većih kompanija mogu biti posebno osetljive na ovaj vid napada.
Kako se zaštititi?
- Obavezno ažurirajte ELECOM rutjere na najnoviju dostupnu verziju softvera
- Strogo ograničite pristup administratorskom panelu samo na autorizovane osobe
- Koristite jake, jedinstvene lozinke za sve naloge na rutjerima
- Aktivirajte logovanje svih aktivnosti na uređaju kako biste pratili sumnjive pokušaje pristupa
- Redovno pratite bezbednosne saopštenja ELECOM-a
- Razmotrite primenu dodatne autentifikacije (dva faktora) gde je to moguće
Tehnički detalji
CVE-2026-61376 je rupa tipa OS Command Injection sa CVSS skorom od 8.6 (visokog stepena ozbiljnosti). Za iskoriščavanje je neophodan prethodni autentificirani pristup administratorskom interfejsu uređaja, što znači da napadač mora već biti ulogovan.
Preporuka Sajber Radara
Čak i ako iskoriščavanje zahteva logovan pristup, bezbednost mreže zavisi od blagovremenog zakrpljivanja ovako kritične rupe. Preporučujemo svim korisnicima ELECOM uređaja da hitno proveravaju raspoloživost zakrpi i da izvršavaju ažuriranja čim je to moguće. Redovna administracija i kontrola pristupa su ključne mere odbrane.