Vorsicht Lücken: Fritzbox-Firmware aktualisieren

Sicherheitsexperten warnen vor Lücken in älteren Firmware-Versionen der Fritzbox. Ein Update schützt vor den Gefahren. [...]

Angreifer könnten Sicherheitslücken in älteren Versionen der Fritzbox-Firmware ausnutzen, um beispielsweise potentiell gefährlichen Code auszuführen oder die Router für andere Zwecke, wie dem Führen von Telefongesprächen, zu missbrauchen. Darauf weisen die Sicherheitsexperten des Pentesting-Unternehmens RedTeam aus Aachen in den nun veröffentlichten Sicherheitsempfehlungen AVM FRITZ!Box: Arbitrary Code Execution Through Manipulated Firmware Images und AVM FRITZ!Box: Remote Code Execution via Buffer Overflow hin.

Die Lücken wurden bereits vor einiger Zeit entdeckt. Zunächst wurden aber nur der Fritzbox-Hersteller AVM in Berlin darüber informiert. Nachdem die entsprechenden Lücken nun mittlerweile über Firmware-Updates geschlossen wurden, hat das RedTeam nun die genaueren Details zu den Lücken veröffentlicht.

Laut den Sicherheitsempfehlungen sind folgende Fritzbox-Modelle von den Lücken betroffen: AVM FRITZ!Box 3272/7272, 3370/3390/3490, 7312/7412, 7320/7330 (SL), 736x (SL) und 7490. Die Lücken, deren Gefährlichkeit mit „hoch“ und „mittel“ eingeschätzt wird, wurden ab der FritzOS-Version 6.30 geschlossen. Besitzer einer Fritzbox sollten also die Firmware aktualisieren.

* Panagiotis Kolokythas ist Redakteur der PC-Welt.


Mehr Artikel

Gerold Pulverer, Business Management der Insight in Österreich (c) Insight Technology Solutions GmbH
Interview

DaaS als Gamechanger im IT-Management

Die moderne Arbeitswelt erfordert Flexibilität und Mobilität. Mitarbeitende nutzen längst nicht nur einen Büro-PC, sondern mehrere IT-Geräte. Unternehmen stehen dadurch vor der Frage: Wie lässt sich dieses Geräte-Management effizient und nachhaltig gestalten? Insight bietet mit »Flex for Devices« ein Device as a Service (DaaS)-Modell, das strukturierte Verwaltung, ökologische Nachhaltigkeit und finanzielle Flexibilität ermöglicht. ITWELT.at hat dazu mit Gerold Pulverer, Business Management von Insight in Österreich, ein Interview geführt. […]

News

Deep Observability und fünf weitere Schritte zur NIS-2-Konformität

Noch immer steht das genaue Datum nicht fest, ab wann die europäische NIS2-2 Richtline offiziell in Kraft treten wird. Das übergeordnete Ziel ist bekanntlich, die Cybersicherheit und -resilienz in Unternehmen auf europäischer und nationaler Ebene zu stärken. Sichtbarkeit bis zur Netzwerkebene (Deep Observability) wird daher immer entscheidender und wandelt sich für Unternehmen vom „Nice-to-have“ zum „Must-have“. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*