兆勤科技安全漏洞公告:部分無線基地台 (AP)、FWA7 與安全路由器之指令注入與不當驗證漏洞
CVE: CVE-2026-6837, CVE-2026-8508
摘要
Zyxel 已針對部分無線基地台 (AP)、FWA7 與安全路由器的特定韌體版本釋出修補程式。這些更新解決了指令注入與不當驗證漏洞。強烈建議使用者盡速安裝修補程式,以確保獲得最佳的安全防護。
漏洞說明
CVE-2026-6837
部分無線基地台 (AP) 韌體版本中的「export-cgi」CGI 程式存在驗證後指令注入漏洞。具備管理員權限且經過身分驗證的攻擊者,可藉由此漏洞在受影響的設備上執行作業系統 (OS) 指令。
CVE-2026-8508
部分無線基地台 (AP)、FWA7 與安全路由器韌體版本中的「social_login.cgi」CGI 程式存在不當驗證漏洞。WLAN 上的攻擊者可藉由此漏洞繞過登入入口網頁 (Captive portal) 的身分驗證。
受影響的版本與建議措施
經過深入調查,我們已確認受影響的韌體版本,並針對仍在漏洞支援期間內的機型釋出修補程式,如下表所示。請注意,目前市面上未列於下表的產品皆不受影響。
表 1. 受 CVE-2026-6837 影響之機型
| 產品 | 受影響型號 | 受影響版本 | 修補程式版本 |
|---|---|---|---|
| 無線基地台 (AP) | NWA50AX | 7.10(ABYW.4)C0 及更早版本 | 7.12(ABYW.0)C0 |
| NWA50AX PRO | 7.10(ACGE.4)C0 及更早版本 | 7.12(ACGE.0)C0 | |
| NWA55AXE | 7.10(ABZL.4)C0 及更早版本 | 7.12(ABZL.0)C0 | |
| NWA55AX PRO | 7.10(ACSP.5)C0 及更早版本 | 7.12(ACSP.0)C0 | |
| NWA55AX PTP | 7.10(ACSQ.5)C0 及更早版本 | 7.12(ACSQ.0)C0 | |
| NWA90AX | 7.10(ACCV.4)C0 及更早版本 | 7.12(ACCV.0)C0 | |
| NWA90AX PRO | 7.10(ACGF.5)C0 及更早版本 | 7.12(ACGF.0)C0 | |
| NWA110AX | 7.10(ABTG.4)C0 及更早版本 | 7.12(ABTG.0)C0 | |
| NWA210AX | 7.10(ABTD.4)C0 及更早版本 | 7.12(ABTD.0)C0 | |
| NWA220AX-6E | 7.10(ACCO.4)C0 及更早版本 | 7.12(ACCO.0)C0 | |
| WAX300H | 7.10(ACHF.4)C0 及更早版本 | 7.12(ACHF.0)C0 | |
| WAX510D | 7.10(ABTF.4)C0 及更早版本 | 7.12(ABTF.0)C0 | |
| WAX610D | 7.10(ABTE.4)C0 及更早版本 | 7.12(ABTE.0)C0 | |
| WAX620D-6E | 7.10(ACCN.4)C0 及更早版本 | 7.12(ACCN.0)C0 | |
| WAX630S | 7.10(ABZD.4)C0 及更早版本 | 7.12(ABZD.0)C0 | |
| WAX640S-6E | 7.10(ACCM.4)C0 及更早版本 | 7.12(ACCM.0)C0 | |
| WAX650S | 7.10(ABRM.4)C0 及更早版本 | 7.12(ABRM.0)C0 | |
| WAX655E | 7.10(ACDO.4)C0 及更早版本 | 7.12(ACDO.0)C0 |
表 2. 受 CVE-2026-8508 影響之機型
| 產品 | 受影響型號 | 受影響版本 | 修補程式版本 |
|---|---|---|---|
| 無線基地台 (AP) | IAP500BE | 7.30(ACPJ.4)C0 及更早版本 | 7.40(ACPJ.1)C0 |
| NWA30BE | 7.30(ACPI.4)C0 及更早版本 | 7.40(ACPI.1)C0 | |
| NWA50AX | 7.10(ABYW.4)C0 及更早版本 | 7.12(ABYW.0)C0 | |
| NWA50AX PRO | 7.10(ACGE.4)C0 及更早版本 | 7.12(ACGE.0)C0 | |
| NWA50BE | 7.30(ACPB.4)C0 及更早版本 | 7.40(ACPB.1)C0 | |
| NWA50BE PRO | 7.30(ACPC.4)C0 及更早版本 | 7.40(ACPC.1)C0 | |
| NWA55AXE | 7.10(ABZL.4)C0 及更早版本 | 7.12(ABZL.0)C0 | |
| NWA55AX PRO | 7.10(ACSP.5)C0 及更早版本 | 7.12(ACSP.0)C0 | |
| NWA55AX PTP | 7.10(ACSQ.5)C0 及更早版本 | 7.12(ACSQ.0)C0 | |
| NWA55BE | 7.30(ACPH.4)C0 及更早版本 | 7.40(ACPH.1)C0 | |
| NWA90AX | 7.10(ACCV.4)C0 及更早版本 | 7.12(ACCV.0)C0 | |
| NWA90AX PRO | 7.10(ACGF.5)C0 及更早版本 | 7.12(ACGF.0)C0 | |
| NWA90BE | 7.30(ACPD.4)C0 及更早版本 | 7.40(ACPD.1)C0 | |
| NWA90BE PRO | 7.30(ACPE.4)C0 及更早版本 | 7.40(ACPE.1)C0 | |
| NWA110AX | 7.10(ABTG.4)C0 及更早版本 | 7.12(ABTG.0)C0 | |
| NWA110BE | 7.30(ACLZ.4)C0 及更早版本 | 7.40(ACLZ.1)C0 | |
| NWA130BE | 7.30(ACIL.4)C0 及更早版本 | 7.40(ACIL.1)C0 | |
| NWA210AX | 7.10(ABTD.4)C0 及更早版本 | 7.12(ABTD.0)C0 | |
| NWA210AXv2 | 7.30(ACSR.4)C0 及更早版本 | 7.40(ACSR.1)C0 | |
| NWA210BE | 7.30(ACLY.4)C0 及更早版本 | 7.40(ACLY.1)C0 | |
| NWA220AX-6E | 7.10(ACCO.4)C0 及更早版本 | 7.12(ACCO.0)C0 | |
| NWA240BE | 7.30(ACQG.4)C0 及更早版本 | 7.40(ACQG.1)C0 | |
| WAC500H | 6.70(ABWA.6)C0 及更早版本 | 可依需求提供 Hotfix* | |
| WAX300H | 7.10(ACHF.4)C0 及更早版本 | 7.12(ACHF.0)C0 | |
| WAX510D | 7.10(ABTF.4)C0 及更早版本 | 7.12(ABTF.0)C0 | |
| WAX610D | 7.10(ABTE.4)C0 及更早版本 | 7.12(ABTE.0)C0 | |
| WAX620D-6E | 7.10(ACCN.4)C0 及更早版本 | 7.12(ACCN.0)C0 | |
| WAX630S | 7.10(ABZD.4)C0 及更早版本 | 7.12(ABZD.0)C0 | |
| WAX640S-6E | 7.10(ACCM.4)C0 及更早版本 | 7.12(ACCM.0)C0 | |
| WAX650S | 7.10(ABRM.4)C0 及更早版本 | 7.12(ABRM.0)C0 | |
| WAX655E | 7.10(ACDO.4)C0 及更早版本 | 7.12(ACDO.0)C0 | |
| WBE530 | 7.35(ACLE.0)C0 及更早版本 | 7.40(ACLE.1)C0 | |
| WBE510D | 7.30(ACLX.4)C0 及更早版本 | 7.40(ACLX.1)C0 | |
| WBE630S | 7.30(ACLW.4)C0 及更早版本 | 7.40(ACLW.1)C0 | |
| WBE660S | 7.30(ACGG.4)C0 及更早版本 | 7.40(ACGG.1)C0 | |
| WBE665S | 7.35(ACQJ.0)C0 及更早版本 | 7.40(ACQJ.1)C0 | |
| FWA7 | FWA7 Leaf Plus | 7.35(ACQK.0)C0 及更早版本 | 7.40(ACQK.1)C0 |
| FWA7 Root Plus | 7.35(ACQL.0)C0 及更早版本 | 7.40(ACQL.1)C0 | |
| 安全路由器 | USG LITE 60AX | 2.30(ACIP.1)C0 及更早版本 | 2.40(ACIP.0)C0** (預計 2026 年 9 月釋出) |
* 請聯繫您當地的 Zyxel 技術支援團隊以取得該檔案。
** 透過雲端更新。
有任何問題嗎?
請聯繫您當地的服務代表,或造訪 Zyxel 官方中文論壇 以取得更多資訊或協助。
致謝
感謝 Mina Nageh Salama 向我們回報此問題。
修訂紀錄
2026-08-04:初始發布