schaf am 12. Januar 2015 um 11:40 |  0 Kommentare | Lesezeit: 58 Sekunden

Kritische Lücke gefährdet Asus-Router


Foto: asus

Nutzer im lokalen Netz haben uneingeschränkten Zugriff auf den Router - Bisher kein Update

Asus gehört dabei eigentlich - vergleichsweise - zu den eifrigeren Unternehmen in Update-Fragen, und doch sieht sich das Unternehmen nun mit einer besonders kritischen Lücke konfrontiert.

Wie der Sicherheitsforscher Joshua Drake herausgefunden hat, ist nämlich der bei aktuellen Routern des Hardwareherstellers auf Port 9999 laufende Infosrv-Dienst für Angriffe anfällig. Über speziell präparierte Pakete können Unbefugte auf diesem Weg Zugriff auf den Router erlangen - und zwar mit Root-Rechten. In Folge können Angreifer das Gerät also vollständig unter ihre Kontrolle bringen.

Dass dieser Bug nicht bereits zu massenhaften Angriffen genutzt wird, liegt an einem wichtigen begrenzenden Faktor: Er lässt sich nur aus dem lokalen Netzwerk ausnutzen. Dies allerdings sowohl per LAN als auch WLAN-Verbindungen zum Router, selbst wenn etwa die Administration per WLAN deaktiviert ist. Ein Problem haben damit vor allem jene, die ein offenes Netzwerk mit einem solchen Router betreiben. Zumal es bereits einen funktionierenden Exploit gibt.

Mehr Infos bekommt ihr auf derstandard.at





Kurze URL:


Bewertung: 2.5/5 (4 Stimmen)


Das könnte Dich auch interessieren:


Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar angestimmt...

;-)

Top