Deutschland: D‑LINK Router M60 – Remote‑Angreifer kann Administratorrechte erlangen
Ein anonymer, entfernter Angreifer kann laut einer Sicherheitsberatung des CERT‑Bund eine Schwachstelle im D‑LINK Routermodell M60 ausnutzen, um Administratorrechte zu erhalten.
Technische Details
Die betroffene Schwachstelle betrifft die Firmware des Geräts und ermöglicht es, über das Netzwerk unautorisierte Befehle auszuführen.
Nach Angaben des CERT‑Bund kann der Angreifer dabei die Authentifizierung umgehen, indem er speziell formatierte Pakete an das Gerät sendet.
Empfohlene GegenmaĂźnahmen
Der Hersteller D‑LINK hat bereits ein Update veröffentlicht, das die Lücke schließt, und empfiehlt allen Betreibern, die neueste Firmware zu installieren.
Nutzer, die noch die alte Firmware einsetzen, sollten das Update umgehend einspielen, um das Risiko eines unbefugten Zugriffs zu minimieren.
Weitere Kontextinformationen
Weitere Analysen zeigen, dass ähnliche Schwachstellen in anderen Routermodellen bereits ausgenutzt wurden, weshalb regelmäßige Sicherheitsüberprüfungen empfohlen werden.
Das CERT‑Bund weist darauf hin, dass das Ausnutzen der Lücke ohne entsprechende Gegenmaßnahmen zu Datenverlust oder unberechtigtem Zugriff auf das heimische Netzwerk führen kann.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Ăśbertragung