Vor verwundbaren TP-Link-Routern
warnt aktuell das japanische Computer Emergency Response Team (CERT).
So könnten Unbefugte nach erfolgreichen Angriffen auf Geräte
Zugriff erlangen.
Die Entwickler haben laut einer Warnmeldung insgesamt dreizehn
Sicherheitslücken geschlossen. Alle Sicherheitslücken
sind mit dem Bedrohungsgrad "hoch" eingestuft. Beispielsweise
können Angreifer aufgrund von hart codierten Zugangsdaten (CVE-2023-32619)
Zugriff auf Geräte verschaffen. Mit präparierten Anfragen
können sie zudem die Anmeldung umgehen (CVE-2023-37284). Vorstellbar
ist auch die Ausführung von Schadcode (CVE-2023-24355).
In der Warnmeldung
listet TP-Link die Sicherheitsupdates und die betroffenen Geräte
auf.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|