@Herm:
Wie fit bist Du beim Auslesen der Firmware?
Ich wäre schwer an der installierten Firmware 06.61 interessiert (einfach um die Unterschiede zu erkennen).
Die als Beta-Version davor veröffentlichte Version ist die 33899 vom 05.07.2016 (auf service.avm.de, die offizielle Version hat die 33668) - wenn die 06.61 (eine info.txt fehlt sicherlich auch, wenn es kein Image gibt) auch die Revision 33899 hat, ist es nur "umbenannt".
Die Revision müßte eigentlich in der Seite "fritz.box/jason_boxinfo.xml" ersichtlich sein. Wenn es nur ein kleine Differenz in der Revision gibt, ist das vermutlich auch noch weitgehend identisch.
Aber wenn es 10 und mehr ist, wäre ich sehr daran interessiert.
AVM hält sich eben bei allen gemeldeten Problemen mehr als bedeckt - und wenn die Ansage von dort schon lautet: "Das müssen Sie eben selbst herausfinden, ob eine Lücke geschlossen wurde oder nicht." (kein Witz, habe ich schriftlich), dann bin ich da auch entsprechend hinterher.
Die deutlich angesagte Disclosure-Policy ist nunmehr (wenn AVM nicht kooperativ vorgehen will), beim Erscheinen einer gefixten Version auch die Lücke offenzulegen (oder irgendwann ab 90 Tage nach Meldung an AVM, wenn gar keine passende Reaktion (aka Bestätigung der Lücke) kommt) ... einfach auch als Argument, warum ein Update erforderlich ist.
Das kann dann jeder immer noch anhand der Beschreibung selbst entscheiden, ob er sich für angreifbar hält oder nicht. Solange sich AVM nur auf "Sicherheitsverbesserungen" festlegt, bleibt nichts anderes übrig, als das selbst zu ermitteln.
Ich würde mir dann auch überlegen, auf welchem Weg man die Firmware am besten auslesen könnte (wenn Du das nicht schon selbst wissen solltest), wenn Du mir Deine Skills und die vorhandenen Möglichkeiten (Windows, Linux, MacOS) verrätst. Es soll ja sogar Leute mit einem RasPi oder ähnlichem geben, da hätte ich dann auch ein passendes (Shell-)Paket für solche Aufgaben.
- - - Aktualisiert - - -
Nein, die sind eben nicht "frei", die haben in der Regel (so jedenfalls nach Berichten von EweTel-Kunden hier im Forum) eine providerspezifische Konfiguration voreingestellt. Wenn Du die eigene FRITZ!Box extra noch passend einstellen mußtest, damit der Provider sie konfiguriert, ist das auch wieder etwas anderes mit dem Update vom Provider ... dann hast Du Dich ja nach Kräften bemüht, daß der Provider "nichts merkt" von der eigenen FRITZ!Box.