|
Ende September haben Sicherheitsforscher von Fortinet in vier Routern
von D-Link eine
Schwachstelle entdeckt. Betroffen sind die Router-Modelle DIR-655C,
DIR-866L, DIR-652 und DHP-1565, welche allesamt den End-of-Life
(EOL)-Status
erreicht haben. Sie werden somit keine Updates mehr erhalten.
Die Sicherheitslücke CVE-2019-16920
betrifft den Anmeldevorgang der Firmware. Es lasse sich mit einem
Command-Injection-Angriff die Authentifizierung umgehen und beliebige
Befehle ausführen lassen, also die vollständige Kontrolle
über den Router übernehmen lassen.
D-Link hat die Schwachstelle innerhalb von 24 Stunden bestätigt.
Obwohl die Router aufgrund ihres EOL-Status kein Update erhalten
werden, sind sie weiterhin auf Verkaufsplattformen wie eBay und
Amazon erhältlich. D-Link rät dazu, die Geräte durch
aktuellere zu ersetzen; der weitere Betrieb sei auf eigene Gefahr.
(tl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|