Registrierung bei 1&1 mit Auerswald 5020 an Fritzbox 7412(UI)

Vielen Dank für Eure Antworten! Ich habe NAT-Traversal deaktiviert und es scheint noch alles zu funktionieren.
Bzgl. der Sicherheitslücken... Die Problematik sehe ich! Aber da nun keine Protfreigaben mehr nötig sind, ist die TA nur intern erreichbar.
 
Wie gravierend sind die Sicherheitslücken der letzten Firmware 4.2P
"Due to the severe and far-reaching consequences and despite the prerequisite of having to know an existing low-privilege user account, this vulnerability rated as a high risk."
Quelle: https://www.redteam-pentesting.de/de/advisories/rt-sa-2021-005/

"Due to the ease of exploitation and severe consequences, the backdoor passwords are rated as a high risk."
Quelle: https://www.redteam-pentesting.de/en/advisories/rt-sa-2021-007/
 
Z.B. Wahl von teuren Sonderrufnummern.
Oops! Das wäre natürlich betrüblich.
Andererseits, alle paar Jahre eine neue Telefonanlage kostet auch; nicht nur Geld.

-- Zusammenführung Doppelpost gemäß Boardregeln by stoney

Danke, tango501, für den Hinweis. Allerdings: Kann doch nicht ständig neue Hardware installieren.

Wie realistisch ist für mich das genannte Szenario?
Ist meine Auerswald überhaupt von außen erreichbar? Der Artikel beschreibt ja den Angriff über einen internen VoIP-Port, den ich gar nicht habe. Auch gibt es niemanden innerhalb des Hauses, der Zugriff auf mein kleines Heimnetz (siehe oben) haben könnte. Ein Angriff müsste also über das Ethernet der Grundplatte kommen. Und der ist in dem Artikel nicht benannt.
 
Zuletzt bearbeitet:
Wie komme ich da raus?
Für einige der betroffenen Modelle hat Auerswald ja noch ein Sicherheitsupdate herausgebracht, leider aber nicht mehr für die COMpact 5020 VoIP.
Kann doch nicht ständig neue Hardware installieren.
Die Alternative ist dann halt auf "gute gebrauchte" Hardware zu setzten, für welche noch Sicherheitsupdates verfügbar sind. Die Bucht oder auch die Kleinanzeigen sind voll davon.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.