Palo Alto Networks meldet sechs neue Schwachstellen auf D-Link-Home-Routern

Der aktuelle Trend, von zu Hause aus zu arbeiten, erhöht die Wahrscheinlichkeit gefährlicher Angriffe auf Heimnetzwerke. Dies macht es umso wichtiger, Netzwerk-Komponenten wie beispielsweise Router auf dem neuesten Stand zu halten. [...]

Verschiedene Kombinationen der entdeckten Schwachstellen können zu erheblichen Risiken führen. Beispielsweise sind Angreifer dadurch in der Lage, Netzwerkverkehr auszuspionieren, um Session-Cookies zu stehlen. (c) Maksim Kabakou - stock.adobe.com

Experten für Cybersicherheit von Palo Alto Networks haben sechs neue Schwachstellen in D-Link-Wireless-Cloud-Routern gefunden, auf denen die neueste Firmware läuft. Die Schwachstellen tauchten im Modell DIR-865L auf, das für den Einsatz in Heimnetzwerken gedacht ist. Der aktuelle Trend, von zu Hause aus zu arbeiten, erhöht die Wahrscheinlichkeit gefährlicher Angriffe auf Heimnetzwerke. Dies macht es umso wichtiger, Netzwerk-Komponenten wie beispielsweise Router auf dem neuesten Stand zu halten.

Es ist möglich, dass einige dieser Schwachstellen auch in neueren Modellen des Routers vorhanden sind, da sie eine ähnliche Codebasis haben. Im Folgenden sind die sechs gefundenen Schwachstellen aufgeführt:

Verschiedene Kombinationen dieser Schwachstellen können zu erheblichen Risiken führen. Beispielsweise sind Angreifer dadurch in der Lage, Netzwerkverkehr auszuspionieren, um Session-Cookies zu stehlen. Mit diesen Informationen können sie auf das File-Sharing-Managementportal zugreifen, wodurch sie die Möglichkeit haben, beliebige schädliche Dateien hochzuladen, sensible Dateien herunterzuladen oder wichtige Dateien zu löschen. Sie können das Cookie auch dazu verwenden, beliebige Befehle auszuführen, um einen Denial-of-Service-Angriff durchzuführen.

Die in den letzten Monaten gestiegene Anzahl von Home-Office-Benutzern stellt für Angreifer einen Anreiz dar, Home-Router anzugreifen. Solche Angriffe sind am einfachsten durchzuführen, wenn der Router für die Verwendung von HTTP eingerichtet ist. Ein versierter Angreifer kann die erforderlichen Sitzungsinformationen trotzdem berechnen, wenn der Router HTTPS verwendet.


Mehr Artikel

Unternehmen legen ihren Fokus auf Investitionen zur Performancesteigerung durch Künstliche Intelligenz. (c) Pexels
News

GenAI: Vom Experiment zum strategischen Werkzeug

KI hat sich von einem Hype zu einem strategischen Gamechanger entwickelt. Laut einer Studie von NTT DATA ist die Experimentierphase für generative KI (GenAI) endgültig vorbei. Stattdessen stehen nun konkrete Pläne zur langfristigen Nutzung im Vordergrund – mit dem Ziel, Performance, Arbeitsplatzkultur, Compliance, Sicherheit und Nachhaltigkeit zu optimieren. […]

News

Internationale Konferenz zeigt den Weg zur datengetriebenen Zukunft

Am 13. November 2024 fand im Bundesministerium für Klimaschutz, Umwelt, Energie, Mobilität, Innovation und Technologie (BMK) die Global Data Spaces Connect 2024 (GDSC24) statt, eine internationale Plattform, die Akteur:innen aus Wirtschaft, Wissenschaft und öffentlicher Verwaltung zu einem Austausch über den aktuellen Stand und die Zukunft der Datenräume (Data Spaces) zusammenbrachte. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*