„`html
CVE-2026-36612: Schwache WPS-Lockout-Policy im Mercusys AC12G
Zusammenfassung
Der WLAN-Router Mercusys AC12G (EU) V1 mit Firmware-Version AC12G(EU)_V1_200909 aktiviert WPS 2.0 (WiFi Protected Setup) standardmäßig und implementiert eine unzureichende Lockout-Policy. Nach nur 10 fehlgeschlagenen Anmeldeversuchen erfolgt eine lediglich 60-sekündige Sperrung, was Brute-Force-Attacken ermöglicht.
Betroffene Systeme
- Mercusys AC12G (EU) V1
- Firmware-Version: AC12G(EU)_V1_200909
- Weitere Varianten möglicherweise betroffen
Technische Details
Angriffsvektor: Adjacent Network (lokal oder WLAN-Reichweite)
CVSS-Score: 6.4 (Medium)
WPS ermöglicht vereinfachte Netzwerk-Verbindungen, setzt jedoch standardmäßig keine adäquaten Sicherheitsmechanismen voraus. Die schwache Lockout-Policy von 60 Sekunden nach 10 Versuchen erlaubt Angreifern aus dem benachbarten Netzwerk (z.B. physische Nähe), wiederholte PIN-Brute-Force-Attacken durchzuführen. Ein Angreifer kann systematisch PINs durchprobieren, zwischen Lockout-Phasen warten und so die 8-stellige WPS-PIN kompromittieren.
Empfohlene Massnahmen
- WPS deaktivieren: Zugang zum Router-Webinterface (standardmäßig 192.168.0.1), Anmeldung mit Administrator-Credentials und Deaktivierung von WPS 2.0 in den WLAN-Sicherheitseinstellungen.
- Firmware-Update: Ăśberwachung von Mercusys-Updates auf Patches fĂĽr diese SicherheitslĂĽcke.
- Netzwerk-Isolation: SSID-Broadcast einschränken und MAC-Filterung implementieren.
- Starke Passwörter: Sichere Administrator- und WLAN-Passwörter verwenden (mind. 16 Zeichen).
- Router-Positionierung: Router physisch abseits von Außenwänden positionieren.
Bewertung
Während kein Patch verfügbar ist, lässt sich die Schwachstelle durch manuelle Deaktivierung von WPS effektiv mitigieren. Die Kombination aus standardmäßig aktiviertem WPS und schwacher Lockout-Policy stellt ein erhebliches Sicherheitsrisiko dar. Betroffene Netzwerk-Administratoren sollten sofort Konfigurationsmaßnahmen ergreifen.
„`