Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Hardware & Software Sicherheitsupdates: Unbefugte Zugriffe auf TP-Link-Router möglich

Angreifer können verschiedene Router von TP-Link attackieren und im schlimmsten Fall eigene Befehle auf Geräten ausführen.

Unbenanntki.jpg

Das japanische Computer Emergency Response Team (CERT) warnt vor verwundbaren TP-Link-Routern. Nach erfolgreichen Attacken können Angreifer unter anderem unbefugt auf Geräte zugreifen.

Wie aus einer Warnmeldung hervorgeht, haben die Entwickler insgesamt dreizehn Sicherheitslücken geschlossen. Alle sind mit dem Bedrohungsgrad "hoch" eingestuft. Aufgrund von hart codierten Zugangsdaten (CVE-2023-32619) können sich Angreifer Zugriff auf Geräte verschaffen. Außerdem können sie mit präparierten Anfragen die Anmeldung umgehen (CVE-2023-37284). Auch die Ausführung von Schadcode ist vorstellbar (CVE-2023-24355).

Diese Modelle sind bedroht:
  • Archer A10
  • Archer AX10
  • Archer AX50
  • Archer AX11000
  • Archer AX6000
  • Archer C5 (nicht mehr im Support)
  • Archer C7
  • Archer C9
  • Archer C20
  • Archer C50
  • Archer C55
  • Archer C1200
  • Archer C3150
  • Deco M4
  • TL-WR802N
  • TL-WR841N
  • TL-WR902AC
  • TL-WR940N

Du musst dich Anmelden oder Registrieren um diesen link zusehen!
. Da der Support für die C5-Reihe ausgelaufen ist, gibt es dafür keine Patches mehr.

Quelle; heise
 
Zurück
Oben