Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Fritz!Box-Update schließt schwere Sicherheitslücke - auch in alten Routern: Gefahr lauerte trotz deaktiviertem Fernzugriff

Schwachstellen in Internet-Routern weisen ein extrem hohes Risikopotenzial auf, denn sie sind unter Umständen das Einfallstor zu allen Rechnern in einem lokalen Netzwerk. Updates, die solche Sicherheitslücken schließen, kommt daher eine große Bedeutung zu. Seit wenigen Wochen stellt AVM Aktualisierungen für die Fritz!Boxen bereit und versorgt dabei sogar Geräte, die offiziell seit geraumer Zeit nicht mehr unterstützt werden. Insgesamt bedenkt der Hersteller rund 30 Modelle mit dem Patch, was darauf schließen lässt, dass dieser einen schwerwiegenden Firmware-Bug beseitigt. Details gibt das Unternehmen allerdings nach wie vor nicht bekannt. Auf der Webseite mit Sicherheitsinformationen heißt es lediglich, diese wolle man zu einem späteren Zeitpunkt veröffentlichen.


Erste Informationen über geschlossene Sicherheitslücke
Den Webseiten des Bundesamts für Sicherheit in der Informationstechnik (BSI) ist immerhin zu entnehmen, dass Angreifer in nicht gepatchten Fritz!Boxen eine Schwachstelle ausnutzen können, um über das Internet einen Angriff durchzuführen (siehe ). Betroffen sind demzufolge alle Versionen von Fritz!OS vor der aktuellen Ausgabe 7.57. Heise Online hat vor Kurzem nach eigenen Angaben von einem nicht namentlich genannten Informanten nähere Angaben zu der Sicherheitslücke erhalten, welche AVM mit dem Update geschlossen hat. Der Hinweisgeber verglich hierfür die gepatchte Version mit der früheren Ausgabe von Fritz!OS.

Router auch bei ausgeschaltetem Fernzugriff angreifbar
Der Bug schlummerte offenbar im Webserver der Fritz!Boxen und ermöglichte es Angreifern, die Konfiguration der Router zu ändern. Besonders gefährlich war dabei, dass solche Attacken selbst dann erfolgreich durchgeführt werden konnten, wenn der Fernzugriff auf das Web-Interface nicht aktiviert war. Hacker mussten Fritz!Box-Nutzer lediglich auf eine Webseite locken, welche eine Umleitung auf die Adresse des Routers im LAN enthielt. Das Passwort für dessen Benutzeroberfläche sei für einen erfolgreichen Angriff nicht benötigt worden, schreibt Heise Online, nennt jedoch keine weiteren Details.

Fritz!OS-Update unbedingt umgehend einspielen
Besitzer einer Fritz!Box, die das von AVM am 4. September dieses Jahres bereitgestellte Update noch nicht eingespielt haben, sollten das umgehend nachholen. Überprüfen lässt sich der Firmwarestand auf der Startseite der Benutzeroberfläche des Routers, im LAN erreichbar unter der Adresse fritz.box. Welche aktuelle Version für das eigene Gerät zur Verfügung steht, lässt sich der Support-Webseite des Herstellers entnehmen. Betroffen von der Schwachstelle sind übrigens nicht allein Fritz!Boxen, sondern auch die unter der Bezeichnung Fritz!WLAN angebotenen Repeater des deutschen Herstellers. Für diese gibt es ebenfalls Software-Aktualisierungen.

Kommentare

Buginithi
Buginithi06.10.23 09:45
Es waren sogar über 60 Modelle, die ein Update bekommen haben. Darunter auch Repeater.

https://www.ip-phone-forum.de/threads/sicherheitsl%C3%BCcke-in-fritz-os-ver-6-2x-bis-7-5x-wid-sec-2023-2262-04-09-2023.316049/
+2
Radetzky06.10.23 17:13
Wir haben hier eine FB 7580 (seinerzeit gut & teuer), für die gibt es eben kein Update.

Wegen dieser Sicherheitslücke besser eine aktuelle FB kaufen?

(wobei ich ja wegen WiFi 7 warten wollte auf ein ganz neues Teil)
-1
Buginithi
Buginithi06.10.23 17:40
Doch, auch die 7580 hat ein Update bekommen um die Sicherheitslücke zu schließen. Auf Version 7.30

https://www.ip-phone-forum.de/threads/fritz-box-7580-fritz-os-7-30-vom-04-09-2023-wartungsupdate.316055/
+1
Radetzky07.10.23 10:03
Buginithi
Doch, auch die 7580 hat ein Update bekommen um die Sicherheitslücke zu schließen. Auf Version 7.30

https://www.ip-phone-forum.de/threads/fritz-box-7580-fritz-os-7-30-vom-04-09-2023-wartungsupdate.316055/

Stimmt.
War schon installiert. Danke
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.