Pom-Fritz!
Aktives Mitglied
- Mitglied seit
- 12 Nov 2016
- Beiträge
- 1,519
- Punkte für Reaktionen
- 148
- Punkte
- 63
Die libssl.so bzw.[…] OpenSSL als gemeinsamen Nenner.
/lib/libssl.so.1.1
sowie libcrypto.so (/lib/libcrypto.so.1.1
) sind unverändert.Hatte ich jetzt bei einer upgedateten 7560 (7.30) und 7590 (7.57) ebenfalls. Der Webserver wurde ja von AVM gefixt, vielleicht hat sich dabei ein neuer Bug eingeschlichen. Wenn ja, dann geht das mit den Updates ggf. bald wieder von vorne los… DuW[…] nach <48h hat sich das Webinterface komplett weggehängt und war von keinem Gerät mehr erreichbar. InterNet ging noch, aber ich musste die 7590 stromlos machen, um das Interface zurückzuerhalten.
Ich kenne einen 1&1-Anschluss, der mit ADSL2+ Annex-B realisiert ist (die IP kommt von Vodafone, ist also wohl ein Vodafone-Anschluss). Man kann daran auch problemlos eine 7170 oder sogar 7050 betreiben.Bei 1&1 werden (je nach Vorleister) vermutlich mittlerweile fast alle Anschlüsse über VDSL oder VVDSL realisiert, auch die "langsamen" Verträge, weshalb die "alten" Boxen schon dadurch obsolet werden.
Komischer Weise habe ich heute für mein Samsung S21 Handy ein Sicherheitspatch erhalten, ….
Also offenbar eine Schwachstelle im Webserver bzw. der dazugehörigen Programmbibliothek. Normale Binaries (unter /bin, /sbin usw.) sind unverändert bzw. ggf. nur unterschiedlich aufgrund des neuen "CompileDate".
- /lib/libcmapi.so.1.0.0
- /lib/libwebsrv.so.2.0.0
Hat man damals bei der webcm-Lücke auch erst gedacht:Wenn der Port zu ist, kommt man ja nicht bis zum Webserver durch.
Wie kommst du zu diesem Schluss?Das, was bislang über die Sicherheitslücke bekannt ist, lässt mich vermuten, dass das bei Samsung und Apple ähnliche Gründe hat und es insgesamt sehr viel mehr Geräte / Hersteller betreffen wird.
Genauer, alle Modelle die FRITZ!OS >=7.3x erhalten hatten.Gerade im Archivordner bemerkt, dass abgesehen von der 7340 alle Modelle der 73xx-Serie das Sicherheitsupdate erhalten haben.
Dann müsste man auch noch mit der 7240 und 7270v2/3 nachziehen. Aber vielleicht ist ja FRITZ!OS <=6.0x gar nicht betroffen…Sehr löblich, sofern man jetzt auch die 7340 noch nachzieht,