Deutschland: Mehrere Schwachstellen in DrayTek VigorAP ermöglichen Codeausführung
Hintergrund
Ein neuer Sicherheitshinweis des CERT-Bund warnt vor der Möglichkeit, dass ein entfernter, authentifizierter Angreifer mehrere Schwachstellen in den WLAN‑Access‑Points der Produktreihe VigorAP von DrayTek ausnutzen kann, um beliebigen Programmcode auszuführen. Die betroffenen Geräte werden in Unternehmensnetzwerken und bei Dienstleistern eingesetzt, wo sie häufig als zentrale Schnittstelle für drahtlose Verbindungen dienen.
Technische Details
Nach Angaben des CERT-Bund erfordern die ausgenutzten Schwachstellen eine vorherige Authentifizierung, wodurch Angreifer zunächst gültige Anmeldedaten benötigen, bevor sie die Ausnutzungsvektoren aktivieren können. Die Kombination mehrerer Schwachstellen erhöht das Risiko, da ein Angreifer schrittweise Berechtigungen erweitern und schließlich vollständige Kontrolle über das Gerät erlangen kann.
Empfehlungen
Der Hersteller DrayTek hat bereits eine Sicherheitsmitteilung veröffentlicht und arbeitet an einem Firmware‑Update, das die beschriebenen Lücken schließen soll. Nutzer werden aufgefordert, die bereitgestellten Updates umgehend zu installieren und, sofern verfügbar, zusätzliche Sicherheitsmaßnahmen wie starke Passwörter und Netzwerksegmentierung zu implementieren. Der CERT-Bund empfiehlt, die betroffenen Systeme zu überprüfen, Logdateien auf verdächtige Anmeldeversuche zu analysieren und bei Bedarf betroffene Geräte vom Netzwerk zu isolieren, bis ein Patch eingespielt ist.Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung