Kritische Sicherheitslücken in Huawei-Routern

IT-Experten der FH St. Pölten warnen vor kritischen Sicherheitslücken bei Router-Modellen des Typs Huawei b593 und empfehlen ein Firmware-Update. [...]

Der Router Huawei b593 wird laut der FH St. Pölten in mehreren Geräteversionen von deutschen und österreichischen Providern eingesetzt. Bei diesen Modellen wurden nun mehrere kritische Sicherheitslücken in der Web-Administrationsoberfläche gefunden.

Der IT-Sicherheitsforscher Manfred Ruzicka vom Institut für IT-Sicherheitsforschung der Fachhochschule St. Pölten hat diese Sicherheitslücken entdeckt, die missbraucht werden können, um die Kontrolle über das jeweilige Gerät zu erlangen. Dadurch können Einstellungen so geändert werden, dass Benutzer des Routers nicht mehr auf das Internet zugreifen können oder unbemerkt z.B. auf eine Kopie einer Online-Banking-Seite umgeleitet werden, um Passwörter auszuspähen.

Technisch umfassen diese Sicherheitslücken einen fehlenden Cross Site Request Forgery-Schutz und mehrere Cross Site Scripting-Lücken. Eine vom Hersteller bereits vermeintlich behobene Sicherheitslücke, bei der beliebige Systemkommandos auf dem Router ausgeführt werden können, wurde den Angaben zufolge ebenfalls nicht vollständig korrigiert.

Bereits Anfang des Jahres musste ein österreichischer Provider ein Firmware-Update veröffentlichen, um mehrere Sicherheitslücken zu schließen. Bei diesem Update wurden jedoch die Sicherheitslücken von Modem-Hersteller Huawei nur unzureichend behoben, warnt die FH St. Pölten jetzt in einer Aussendung.

„Es wurden zwar bereits bekannte systematische Möglichkeiten zum Ausnutzen von Schwachstellen verhindert, durch das Erstellen neuer Exploits gelang es aber, die gleichen Sicherheitslücken erneut auszunutzen. Missbraucht ein Angreifer oder eine Angreiferin diese Schwachstellen, kann er oder sie die Konfiguration des Routers ändern und beliebige Kommandos direkt auf dem Router ausführen“, sagt Manfred Ruzicka, Research Assistant am Institut für IT-Sicherheitsforschung der FH St. Pölten.

Betroffen sind die Geräte Huawei b593-u12 und Huawei b593-s22 mit den Firmware-Versionen V100R001C55SP102 und V200R001B180D10SP00C801. Sowohl deutsche als auch österreichische Provider hätten bereits damit begonnen, ein Firmware-Update anzubieten, so die FH in der Aussendung. Benutzern der betroffenen Modems wird dringend empfohlen, eine Aktualisierung der Firmware durchzuführen bzw. im Zweifelsfall den Provider zu kontaktieren. (pi/rnf)


Mehr Artikel

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*