Asus patcht Lücken in sechs Routern !

collombo

MyBoerse.bz Pro Member
Asus patcht Lücken in sechs Routern !

Für alle aktuellen Router von Asus, gleich ob mit oder ohne DSL-Modem, gibt es neue Firmware.
Besitzer der Geräte sollten sie installieren, denn die Geräte lassen sich aus dem lokalen Netz sonst mit allen Rechten übernehmen.

Auf den Supportseiten seiner Router hat Asus neue Firmware für die Modelle DSL-AC68U, RT-AC66U, RT-AC68U, RT-AC87U, RT-N56U und RT-N66U veröffentlicht.
Die Updates finden sich dort nach einem Klick auf das Bild des jeweiligen Geräts und dann über den Eintrag "Service & Support" sowie "Treiber & Hilfsprogramme".


Die Aktualisierungen datieren vom 12. Januar 2015 und schließen eine vor wenigen Tagen veröffentlichte Sicherheitslücke, die als CVE-2014-9583 geführt wird und für die bei Github Beispielcode verfügbar ist.
Auch für die alternative Firmware Merlin existieren bereits Patches.


Durch den Dienst "infosrv", der bei jedem Start des Geräts automatisch ausgeführt wird, sind die Router ohne die Updates über den Port 9999 angreifbar.
Darüber lassen sich Befehle an die Geräte übermitteln, mit denen ein Angreifer die Router beliebig umkonfigurieren kann.
Da infosrv mit vollen Rechten läuft, werden auch darüber eingeschleuste Kommandos so ausgeführt, als hätte sie der Administrator des Geräts übermittelt.

Die Angriffe können allerdings nur aus dem lokalen Netz erfolgen, Attacken über den Dienst aus dem Internet sind bisher noch nicht bekannt.
Da die Lücke aber inzwischen weithin bekannt sein dürfte, sollten Nutzer der Geräte die Updates trotzdem installieren.
In einigen Foren berichten Nutzer vereinzelt von Problemen bei der Aktualisierung.
Es ist nicht nur daher generell empfehlenswert, vor dem Patchen die Konfiguration des Routers zu sichern und sich im Handbuch darüber zu informieren, wie das Gerät im Notfall vollständig zurückgesetzt werden kann.


 
Zurück
Oben Unten