image

Kritiek UPnP-lek in Zyxel-routers kan remote aanvallers toegang geven

woensdag 25 februari 2026, 14:23 door Redactie, 4 reacties

Een kritieke kwetsbaarheid in de UPnP-functie van verschillende routers, wifi-extenders en andere netwerkapparaten van Zyxel maakt het mogelijk voor een ongeauthenticeerde aanvaller om op afstand toegang te krijgen. Vervolgens kan de aanvaller willekeurige OS-commando's op het apparaat uitvoeren. Zyxel heeft firmware-updates uitgebracht om het probleem te verhelpen en stelt dat misbruik in een standaardconfiguratie niet mogelijk is.

Het beveiligingslek, aangeduid als CVE-2025-13942, is aanwezig in de UPnP-functie van de netwerkapparaten. Door het versturen van een speciaal geprepareerd SOAP request naar poort 38400 van het apparaat is command injection door een ongeauthenticeerde remote aanvaller mogelijk. Zyxel benadrukt dat WAN-toegang tot de kwetsbare netwerkapparaten standaard staat uitgeschakeld. "De aanval is alleen remote mogelijk als zowel WAN-toegang en de kwetsbare UPnP-functie zijn ingeschakeld."

De impact van het probleem is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. De kwetsbaarheid is aanwezig in achttien verschillende netwerkapparaten van Zyxel, waaronder routers, Gpon voip gateways en wifi-extenders. De beveiligingsonderzoeker die het probleem ontdekte zegt de komende maanden meer details te zullen geven, maar heeft inmiddels proof-of-concept exploitcode met technische informatie gedeeld.

Reacties (4)
Vandaag, 15:09 door Anoniem
UpNp zorgt bijna altijd voor een verhoogd aanvalsoppervlak, zet dit dus uit als u een verhoogd dreigingsniveau hebt.
Vandaag, 15:13 door Named
Odido maakt gebruik van Zyxel routers, dus als deze aanval bij hun klanten werkt, dan is dat echt einde oefening...
Vandaag, 15:20 door Anoniem
Door Named: Odido maakt gebruik van Zyxel routers, dus als deze aanval bij hun klanten werkt, dan is dat echt einde oefening...
Inderdaad. Maar het ligt er ook aan of UpNp standaard aan staat.
Vandaag, 15:24 door Anoniem
Door Named: Odido maakt gebruik van Zyxel routers, dus als deze aanval bij hun klanten werkt, dan is dat echt einde oefening...
Het OM gaat de hack in Odido onderzoeken. Dus nu komt er ook een strafrechterlijk traject bij.
https://tweakers.net/nieuws/245074/nederlands-openbaar-ministerie-begint-onderzoek-naar-hack-bij-odido.html
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.