Kwetsbaarheid in Fritzbox-modems ernstiger dan gedacht

Pack_F!BoxFon_WLAN7270

De kwetsbaarheid in de Fritzbox-modems blijkt ernstiger te zijn dan gedacht. Het is ook mogelijk het beheerderswachtwoord van de modem te onderscheppen op het moment dat de remote accessfunctie uitgeschakeld staat. XS4ALL bevestigt het lek.

Eerder werd gesteld dat deze kwetsbaarheid alleen misbruikt kan worden als de remote accessfunctie van de modem is ingeschakeld. Dit blijkt echter niet te kloppen. Ook als deze functie uitgeschakeld is kunnen aanvallers het beheerderswachtwoord van de modems onderscheppen, met alle gevolgen van dien. Alle gebruikers van de Fritzbox-modem moeten dan ook zo snel mogelijk de laatste firmware installeren, aangezien het gat hiermee wordt gedicht.

Reverse engineering

Het Duitse Heise besloot reverse engineering toe te passen op de meest recente firmwareupdate voor de Fritzbox-modems. Uit deze analyse blijkt nu dus dat de kwetsbaarheid ernstiger is dan fabrikant AVM heeft toegegeven. XS4ALL verstrekt de Fritzbox-modems aan klanten en heeft naar aanleiding van de publicatie van Heise zijn advies over de kwetsbaarheid aangescherpt. Alle klanten van XS4ALL worden nu geadviseerd de update direct te installeren.

Het nieuwe advies is nog niet publiekelijk gecommuniceerd naar klanten. De provider belooft tegenover Webwereld dit later vandaag alsnog te doen. Hierdoor wil XS4ALL voorkomen dat er paniek uitbreekt onder zijn klanten en alle klanten gelijktijdig de firmwareupdate proberen te downloaden. Door het nieuws gespreid naar buiten te brengen hoopt XS4ALL het downloaden van de update over een langere periode uit te spreiden.

Meer over
Lees ook
TYPO3 CMS bevat ernstige beveiligingslek

TYPO3 CMS bevat ernstige beveiligingslek

TYPO3 waarschuwt voor een ernstige kwetsbaarheid in het content management systeem TYPO3 CMS 4.5.x. Aanvallers kunnen de authentificatie van het CMS omzeilen en inloggen met uitsluitend een gebruikersnaam. Versies 4.3.0 tot 4.3.14, 4.4.0 tot 4.4.15, 4.5.0 tot 4.5.39 en 4.6.0 tot 4.6.18 zijn door de kwetsbaarheid getroffen. Aanvallers blijken als f1

Encryptie van Telegram blijkt niet 100% waterdicht

Encryptie van Telegram blijkt niet 100% waterdicht

De app Telegram moet een veilig alternatief bieden voor populaire chatapps als WhatsApp. Geen enkele software is echter honderd procent waterdicht, ook Telegram niet. Twee beveiligingsonderzoekers hebben een kwetsbaarheid in Telegram aangetroffen waarmee versleutelde gesprekken kunnen worden gekraakt. De kwetsbaarheid is ontdekt door Alex Rad en J1

Open source-tool UnZip bevat kritieke kwetsbaarheid

Open source-tool UnZip bevat kritieke kwetsbaarheid

De open source-tool UnZip om gecomprimeerde bestanden mee uit te pakken bevat een kritieke kwetsbaarheid. Hackers blijken een buffer overflow te kunnen veroorzaken, waardoor zij op afstand willekeurige code op een systeem kunnen uitvoeren. De kwetsbaarheid is ontdekt door het Google Security Team en deze maand gemeld door Michael Spagnualo, lid va1