ΑρχικήSecurityMSI Radix AXE6600: Κρίσιμες ευπάθειες επιτρέπουν εντολές ως root

MSI Radix AXE6600: Κρίσιμες ευπάθειες επιτρέπουν εντολές ως root

Οι δρομολογητές MSI Radix AXE6600 επηρεάζονται από σειρά κρίσιμων ευπαθειών command injection, οι οποίες επιτρέπουν σε απομακρυσμένους επιτιθέμενους να εκτελέσουν αυθαίρετες εντολές και να αποκτήσουν δικαιώματα root. Τα προβλήματα εντοπίζονται στο firmware v781521 και καταγράφονται με βαθμολογία CVSS 9.8.

MSI Radix AXE6600 κρίσιμες ευπάθειες

Η δημοσίευση των CVE-2026-71990, CVE-2026-71991 και CVE-2026-71992 έγινε στις 9 Αυγούστου 2026. Οι καταχωρίσεις του CVE Alert περιγράφουν απομακρυσμένη εκμετάλλευση στις λειτουργίες TelnetSSH και macfilter, χωρίς να αναφέρουν διαθέσιμη διόρθωση από τον κατασκευαστή.

Δείτε επίσης: D-Link DWR-M961: 18 ευπάθειες επιτρέπουν εντολές ως root

Τι σημαίνουν οι ευπάθειες στο MSI Radix AXE6600

Η CVE-2026-71990 αφορά τη λειτουργία TelnetSSH όταν χρησιμοποιείται για τη ρύθμιση SSH. Η περιγραφή αναφέρει ότι ένας απομακρυσμένος επιτιθέμενος μπορεί να εισαγάγει κακόβουλες εντολές μέσω της συγκεκριμένης διεπαφής. Το αποτέλεσμα είναι εκτέλεση εντολών στη συσκευή και πιθανή απόκτηση δικαιωμάτων root στο υποκείμενο σύστημα.

Η CVE-2026-71991 αφορά την ίδια λειτουργία κατά τη ρύθμιση του Telnet. Παρότι πρόκειται για διαφορετικό σημείο εισόδου, η επίπτωση παραμένει κρίσιμη: απομακρυσμένη εκτέλεση αυθαίρετων εντολών στο MSI Radix AXE6600 και ανύψωση δικαιωμάτων. Η καταχώριση αποδίδει επίσης CVSS 9.8 στην ευπάθεια.

Στην CVE-2026-71992, ο ευάλωτος κώδικας βρίσκεται στη λειτουργία macfilter. Η περιγραφή του CVE Alert αναφέρει ότι η εκμετάλλευση μπορεί να γίνει απομακρυσμένα, με αντίστοιχη δυνατότητα εκτέλεσης εντολών και απόκτησης δικαιωμάτων root. Οι τρεις καταχωρίσεις αφορούν το ίδιο firmware, γεγονός που δείχνει ευρύτερο ζήτημα ελέγχου εισόδου στις ρυθμίσεις του router.

MSI Radix AXE6600 command injection

Επιπλέον σημεία εισόδου στο firmware

Η ίδια οικογένεια προβλημάτων επεκτείνεται και σε άλλες λειτουργίες του firmware v781521. Η καταχώριση για την CVE-2026-71993 συνδέει command injection με τη λειτουργία openvpn και αναφέρει απομακρυσμένη εκμετάλλευση χωρίς απαιτούμενα δικαιώματα ή αλληλεπίδραση χρήστη. Το CVE Feed καταγράφει επίσης CVSS 9.8 και CWE-78.

Οι διαθέσιμες καταχωρίσεις περιλαμβάνουν ακόμη τις CVE-2026-71984 έως CVE-2026-71989, οι οποίες αφορούν διαφορετικές λειτουργίες, όπως urlfilter, accesscontrol, dmz, alg και portFw. Οι περιγραφές συγκλίνουν στο ίδιο μοτίβο: απομακρυσμένη εισαγωγή εντολών και δυνατότητα πρόσβασης με δικαιώματα root. Ωστόσο, δεν υπάρχει ακόμη ενιαία δημόσια ανακοίνωση που να επιβεβαιώνει την έκταση των επηρεαζόμενων συσκευών.

Η συγκέντρωση πολλών CVE στο MSI Radix AXE6600 αυξάνει τον κίνδυνο για δρομολογητές που είναι προσβάσιμοι από το διαδίκτυο. Η εκμετάλλευση δεν απαιτεί αλληλεπίδραση χρήστη σύμφωνα με τα διαθέσιμα δεδομένα, επομένως η έκθεση της διεπαφής διαχείρισης ή υπηρεσιών απομακρυσμένης ρύθμισης πρέπει να αντιμετωπιστεί ως άμεση προτεραιότητα.

Ιδιαίτερη προσοχή χρειάζεται σε οικιακά και μικρά επαγγελματικά δίκτυα, όπου ο ίδιος δρομολογητής συχνά συγκεντρώνει ασύρματη πρόσβαση, VPN και κανόνες προώθησης θυρών. Μια παραβίαση μπορεί να επιτρέψει αλλαγές στη δρομολόγηση ή στις ρυθμίσεις DNS, δημιουργώντας συνθήκες για παρακολούθηση της κίνησης και περαιτέρω επιθέσεις σε εσωτερικές συσκευές.

Δείτε επίσης: TP-Link Archer AXE75: ευπάθεια εντολών στο OpenVPN

MSI Radix AXE6600 μέτρα προστασίας

Τι πρέπει να κάνουν οι διαχειριστές

Οι διαχειριστές που χρησιμοποιούν MSI Radix AXE6600 με firmware v781521 πρέπει να ελέγξουν άμεσα τις ανακοινώσεις υποστήριξης της MSI για διαθέσιμη νεότερη έκδοση. Μέχρι να υπάρξει επίσημη διόρθωση, η απομακρυσμένη διαχείριση πρέπει να περιοριστεί σε αξιόπιστα δίκτυα, ενώ οι υπηρεσίες Telnet και SSH δεν πρέπει να εκτίθενται απευθείας στο διαδίκτυο.

Παράλληλα, συνιστάται αλλαγή των διαπιστευτηρίων διαχείρισης, έλεγχος των ενεργών λογαριασμών και αναζήτηση μη αναμενόμενων αλλαγών σε κανόνες, DNS, VPN και προωθήσεις θυρών. Η ύπαρξη δικαιωμάτων root σημαίνει ότι μια επιτυχημένη παραβίαση μπορεί να επηρεάσει την κίνηση του δικτύου και τις συσκευές πίσω από το router, όχι μόνο το ίδιο το προϊόν.

Η τεχνική ομάδα του SecNews συνιστά επίσης καταγραφή των συνδέσεων διαχείρισης και προσωρινή απομόνωση συσκευών που εμφανίζουν ύποπτες αλλαγές. Όταν γίνει διαθέσιμο επίσημο firmware, η εγκατάσταση πρέπει να πραγματοποιηθεί από το έγκυρο κανάλι υποστήριξης της MSI και να ακολουθηθεί επανέλεγχος των ρυθμίσεων ασφαλείας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: CVE-2026-15513: command injection στο Wavlink WL-NU516U1

Οι νέες καταχωρίσεις δείχνουν ότι το συγκεκριμένο firmware v781521 χρειάζεται άμεση αξιολόγηση από τους διαχειριστές. Μέχρι να δημοσιευτεί σαφής ενημέρωση, ο περιορισμός της έκθεσης, η παρακολούθηση των ρυθμίσεων και η προετοιμασία για αναβάθμιση αποτελούν τα βασικά μέτρα μείωσης του κινδύνου.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS