Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

Dem Aachener RedTeam Pentesting nach sind ältere Firmware-Versionen verschiedener Fritzboxen von einer Sicherheitslücke betroffen. Das gilt offenbar für alle Firmware-Versionen, die älter sind als FritzOS 6.30. Dieses hat zwar schon einige Monate auf dem Buckel - allerdings dürfte es bei manchen noch Älteres im Einsatz sein.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update
 
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

Drängen zum Update ist ja lieb gesagt wenns vom Provider kein Update gibt.
Das wär aber ein gutes Argument für einen kostenlosen Austausch an wenn es kein Softwareupdate mit Branding gibt.

Wenn man eine frei gekaufte hat dürfte es bei der Mehrheit die sich eh nicht darum kümmert das Auto-Update erledigen.
Ist standardmäßig eingestellt und wird in der Nacht installiert und neu gestartet.
 
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

Zum Glück hab ich meine schon auf Version 6.50 geupdated.
 
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

Na da bin ich aber froh, dass ich noch ne olle 7170 hab. :ugly:
 
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

Drängen zum Update ist ja lieb gesagt wenns vom Provider kein Update gibt.
Das wär aber ein gutes Argument für einen kostenlosen Austausch an wenn es kein Softwareupdate mit Branding gibt.

Wenn man eine frei gekaufte hat dürfte es bei der Mehrheit die sich eh nicht darum kümmert das Auto-Update erledigen.
Ist standardmäßig eingestellt und wird in der Nacht installiert und neu gestartet.

"Automatisch aktiviert" gilt erst ab der Updateversion 06.30, (s.i.m.E) sofern auf diese aktualisiert wurde!
Davor gab es das so noch nicht.
Es ist mit 06.20 die Möglichkeit vorhanden, ein automatisches Update im Fritz-Menü zu aktivieren.
Wer unkorrekten Aussagen vertraute, hat das Risiko derweil immer noch, sowie kein aktuelles Update.
Etliche AVM-Router erhalten, weil zu alt, kein aktuelles Update mehr, wie z.B. die AVM 3072, welches bei 05.54 aufhörte, also schon vor der groß angekündigten Sicherheitslücke.
Angeblich weil hier kein weiterer Handlungsbedarf besteht, wohl der fehlenden Features wegen.
Deshalb sollte jeder AVM-Router-Nutzer, sich konkret auf der AVM-Internetseite informieren, ob es überhaupt eine Updateaktualisierung für's eigene Gerät gibt.
Ohne positiven Fund, bleibt dann das Risiko, oder auch keins, bzw. ein Neukauf, als Alternative, je nach Geräte und dessen Alter.
 
Zuletzt bearbeitet:
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

Stimmt, das Auto-Update gibts erst mit 6.20 das es ca. seit 08/2014 gibt.
Was an meiner Aussage unkorrekt sein soll ist mir trotzdem schleierhaft.
 
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

betrifft kabelboxen glücklicherweise nicht.
 
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

Stimmt, das Auto-Update gibts erst mit 6.20 das es ca. seit 08/2014 gibt.
Was an meiner Aussage unkorrekt sein soll ist mir trotzdem schleierhaft.

Ich habe nur deine Textpassage dazu genommen, um, darauf aufbauend, die Problematik zu ergänzen.!
So läßt es sich, im Zusammenhang gelesen, besser erkennen.
 
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

Alle Boxen mit Telefonie sind davon betroffen, deine somit auch.
1. Beruht die Sicherheitslücke nicht auf der Telefonfunktion und
2. läuft der ausschlaggebende Prozess "dsl_control" nicht auf meiner Fritz!Box
3. am Port 8080 lauscht auf meiner Fritzbox 7170 (FW 29.04.88) auch nichts, genau genommen lauscht auf meienr Fritzbox überhaupt kein Prozess an irgendeinem ausschlaggebenen Port (laut netstat)

und nu? :schief:
 
Zuletzt bearbeitet:
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

1. Beruht die Sicherheitslücke nicht auf der Telefonfunktion und
2. läuft der ausschlaggebende Prozess "dsl_control" nicht auf meiner Fritz!Box
3. am Port 8080 lauscht auf meiner Fritzbox 7170 (FW 29.04.88) auch nichts, genau genommen lauscht auf meienr Fritzbox überhaupt kein Prozess an irgendeinem Port (laut netstat)

und nu? :schief:

Na dann, wenn dein Analysetools verlässlich sind, gut für dich.
Hier haste einen Keks. :P
 
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

Na dann, wenn dein Analysetools verlässlich sind, gut für dich.
Was für Analysetools? Telnet mit ein paar Befehlen reicht aus um das festzustellen. Artikel nicht gelesen?

Hier haste einen Keks. :P
Ich esse keine Kekse, kannst du wieder haben, inkl. Taschentuch. :P

Vielleicht ist bei der alten FW ein ganz anderer Prozess der Übeltäter...who knows...
 
Zuletzt bearbeitet:
AW: Sicherheitslücke bei älterer Fritzbox-Firmware: Experten drängen zum Update

@ Kubiac
weil nur das normale DSL über telefonleitung betroffen ist, nicht aber Kabeldsl über das TVkabel, wenn ich das richtig verstanden habe.
 
Zurück