Noch mehr WLAN-Geräte mit Sicherheitslücken

TommyH99
P E B K A C
Beiträge: 428
Registriert: So 17. Apr 2011, 13:35
Kontaktdaten:

Noch mehr WLAN-Geräte mit Sicherheitslücken

Beitrag von TommyH99 »

Die jetzt beschriebenen Lücken betreffen die Accesspoints EW-7206APg und EW-7209APg von Edimax sowie TL-WA701N von TP-Link, den Linksys-Router WRT160N, Netgears ADSL-Modem DGN2200B, sowie die Raidsonic-NAS IB-NAS5220 und IB-NAS4220-B. In allen Fällen hat Messner die Firmen bereits vor mehreren Wochen von den Fehlern unterrichtet. Bisher gab es jedoch entweder gar keine Reaktion (TP-Link), der Hersteller will kein Update bereitstellen (Edimax, Raidsonic) oder lieferte Updates ohne nähere Informationen über Korrekturen (Netgear).Linksys reagierte fast zwei Monate lang gar nicht.
Bei den Schwachstellen gibt es eine breite Palette vom Auslesen der Passwort-Dateien ohne Authentifizierung (TP-Link) über die Ausführung beliebiger Shell-Befehle (Raidsonic und Netgear jeweils ohne Authentifizierung, bei Linksys mit Authentifizierung) bis hin zum Speichern von Passwörtern im Klartext (Netgear). Auch Cross-Site-Scripting-Angriffe (XSS) sind bei vielen Geräten möglich.
Quelle: http://www.heise.de/newsticker/meldung/ ... 04964.html

- immer brav Updates machen und/oder auf alternative Firmware wechseln.
- Webinterface generell abschalten für Remote(!)
- telnet deaktivieren
- uPNP deaktivieren



http://www.dd-wrt.com (für sehr viele Router)
http://www.polarcloud.com/tomato (Linksys, ASUS,...)
https://openwrt.org/ (nur für Linux vertraute Personen geeignet!)
if ($ahnung == false or $problem == true) { read FAQ; use SEARCH; use GOOGLE; } else { use brain; make post; }

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste