Onafhankelijk platform voor cybersecurity in Nederland

DrayTek verhelpt kritieke lekken met root-executie en configuratierisico's

2 min lezen

DrayTek heeft meerdere kwetsbaarheden in VigorAP access points en VigorSwitches gepatcht, waaronder kritieke lekken die root-commando's en configuratiewijzigingen mogelijk maken.

Netwerkfabrikant DrayTek heeft diverse beveiligingslekken in zijn switches en access points gedicht. Onder deze kwetsbaarheden bevinden zich ernstige problemen die aanvallers in staat stellen om commando's met rootrechten uit te voeren en remote code execution te realiseren.

Voor verschillende modellen VigorAP access points zijn in totaal elf kwetsbaarheden opgelost, terwijl er voor VigorSwitches dertig beveiligingslekken zijn verholpen. Veel van deze kwetsbaarheden vereisen dat een aanvaller over admin-toegang tot de webinterface beschikt, waardoor de impact als hoog is beoordeeld. Drie kwetsbaarheden zijn echter als kritiek aangemerkt. Het betreft onder andere CVE-2026-71914 en CVE-2026-71921, die voorkomen in VigorAP-apparaten en het mogelijk maken voor ongeauthenticeerde aanvallers om OS-commando's met rootrechten uit te voeren via speciaal geprepareerde berichten of invoer.

Daarnaast is CVE-2026-71933 een kritiek lek dat een groot aantal VigorSwitch-modellen treft. Hiermee kan een externe aanvaller de configuratie van het netwerkapparaat aanpassen, services herstarten en logbestanden wissen. Beheerders worden dringend geadviseerd om de beschikbare firmware-updates zo snel mogelijk te installeren om misbruik te voorkomen.

Gepubliceerd op 25 aug 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)