Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

PC & Internet Router-Schwachstellen sollen Millionen Geräte betreffen

1628517251950.png

Du musst dich Anmelden oder Registrieren um diesen link zusehen!
in Routern sollen Millionen Geräte betreffen. Mittlerweile sind auch Angriffe auf betroffene Router
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
, die mit veralteter Software unterwegs sind. Angreifbar sind auch Geräte, die in Deutschland vertrieben werden, darunter Router der Telekom und Vodafone. Konkret geht es um Geräte, die von Arcadyan produziert sind. Das betrifft die Vodafone Easybox 802, 903 und 904, aber auch den Speedport Smart 3. Das sind die Geräte, die man unter die Lupe genommen hat, die anfällig sein sollen.

Das „Gute“: Die unter CVE-2021-20090, CVE-2021-20091 und CVE-2021-20092 gelisteten Lücken wurden den Herstellern schon vor einiger Zeit gemeldet, sodass diese im besten Fall fehlerbereinigte Firmware verteilen konnten. CVE-2021-20090 ist eine Sicherheitslücke durch Pfadumgehung, die zu einer Umgehung der Authentifizierung führt. Wenn sie ausgenutzt wird, kann der Angreifer die Kontrolle über das betroffene Gerät übernehmen. Folgende Geräte, bzw. deren Softwareversionen sollen betroffen sein – solltet ihr euch da wiederfinden, so stellt sicher, dass ihr aktuelle Firmware einsetzt.

VendorDeviceFound on version
ADBADSL wireless IAD router1.26S-R-3P
ArcadyanARV751900.96.00.96.617ES
ArcadyanVRV95176.00.17 build04
ArcadyanVGV75193.01.116
ArcadyanVRV95181.01.00 build44
ASMAXBBR-4MG / SMC7908 ADSL0.08
ASUSDSL-AC88U (Arc VRV9517)1.10.05 build502
ASUSDSL-AC87VG (Arc VRV9510)1.05.18 build305
ASUSDSL-AC31001.10.05 build503
ASUSDSL-AC68VG5.00.08 build272
BeelineSmart Box Flash1.00.13_beta4
British TelecomWE410443-SA1.02.12 build02
BuffaloWSR-2533DHPL21.02
BuffaloWSR-2533DHP31.24
BuffaloBBR-4HG
BuffaloBBR-4MG2.08 Release 0002
BuffaloWSR-3200AX4S1.1
BuffaloWSR-1166DHP21.15
BuffaloWXR-5700AX7S1.11
Deutsche TelekomSpeedport Smart 3010137.4.8.001.0
HughesNetHT2000W0.10.10
KPNExperiaBox V10A (Arcadyan VRV9517)5.00.48 build453
KPNVGV75193.01.116
O2HomeBox 64411.01.36
OrangeLiveBox Fibra (PRV3399)00.96.00.96.617ES
SkinnySmart Modem (Arcadyan VRV9517)6.00.16 build01
SparkNZSmart Modem (Arcadyan VRV9517)6.00.17 build04
Telecom (Argentina)Arcadyan VRV9518VAC23-A-OS-AM1.01.00 build44
TelMexPRV33AC1.31.005.0012
TelMexVRV7006
TelstraSmart Modem Gen 2 (LH1000)0.13.01r
TelusWiFi Hub (PRV65B444A-S-TS)v3.00.20
TelusNH20A1.00.10debug build06
VerizonFios G31001.5.0.10
VodafoneEasyBox 9044.16
VodafoneEasyBox 90330.05.714
VodafoneEasyBox 80220.02.226

Quelle: Cashys Blog
 
Zurück
Oben