04.09.2023 | Sicherheitsverbesserungen FRITZ!OS 7.57
Beschreibung
-
- Notwendiges Stabilitäts- und Sicherheitsupdate
-
- Details werden zu einem späteren Zeitpunkt veröffentlicht.
Behoben mitFRITZ!OS 7.57
LösungAutomatische Installation erfolgt auf allen Geräten in der Update-Standardeinstellung. Anwendern, die abweichende Update-Einstellungen verwenden, wird die zeitnahe Installation der aktuellen FRITZ!OS-Version empfohlen. >Servicelink |
Diese Meldung - und das komplette Rollout der 7.57 binnen eines Tages - waren mir dann auch Anlass, die 7.69 wieder von der Box zu nehmen, da diese Firmware zeitlich deutlich vor dem bekanntgewordenen Leck entstanden ist.
Die Lücke selbst ist schon eine Woche bekannt.
Im wöchentlichen Newsletter des Fibra Click-Forums wird viel über eine schwerwiegende Schwachstelle gesprochen, die im Modemrouter FritzBox 7590 entdeckt wurde, obwohl auch andere Modelle der Produktreihe betroffen sind.Nach Angaben des Benutzers Edofullo wäre der Fehler in einigen Gruppen der Branche bereits bekannt und obwohl von AVM keine offiziellen Mitteilungen zu diesem Thema vorliegen, kann nicht davon ausgegangen werden, dass auch andere Modelle von FritzBox-Modems und -Routern betroffen sind ausgeschlossen.Die Sicherheitslücke würde es ermöglichen, die Kontrolle über das Gerät über Port 443 zu erlangen, unabhängig davon, ob ein Router-Dienst verfügbar ist oder ob die Weiterleitung an ein anderes mit dem LAN verbundenes Gerät eingestellt ist.In dem Beitrag heißt es, dass verschiedene Betreiber von i-Kunden (auch nicht-italienische) Berichten zufolge von Hackern angegriffen werden, die die Sicherheitslücke bereits aktiv ausnutzen. In diesem Fall würden die Hacker die PPP-Anmeldeinformationen ändern, um die Internetverbindung zu verhindern, und die Administrator-Anmeldeinformationen, wodurch Benutzer daran gehindert werden, auf die Systemsteuerung des Routers zuzugreifen. Daher besteht die einzige Möglichkeit, das Problem zu beheben und sich selbst zu schützen, darin, das Gerät zurückzusetzen.Es ist nicht klar, ob AVM bereits an einer Lösung arbeitet, aber derzeit ist die einzige bekannte Möglichkeit, sich zu schützen, die Schließung von Port 443 auf der WAN-Seite.
Ich geb das nur mal zu bedenken für all diejenigen, die Wert auf eine sichere Box legen. Mit allen Versionen vor 107834 würde ich derzeit keine Box betreiben.