• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2007 › KW 3 › Kein Anruf unter dieser Fritz!Box [Update]

News-Meldung vom 20.01.2007 12:01

« Vorige | Nächste »


Kein Anruf unter dieser Fritz!Box [Update]

Wer Internet-Telefonie mit einer der beliebten Fritz!Boxen von AVM betreibt, muss möglicherweise damit rechnen, infolge eines Netzangriffs plötzlich nicht mehr erreichbar zu sein: Aufgrund eines Fehlers in der Firmware der Fritz!Box Fon 7050 sowie anderer Modelle der Serie könnten Angreifer mit einem UDP-Paket mit einer Nutzlast von 0 Bytes Länge die VoIP-Anwendung zum Absturz bringen, berichtet ein Blogger mit dem Pseudonym maZZoo.

Die VoIP-Funktion lauscht auf dem Port 5060 im Netz auf SIP-Pakete. AVM hat den bereits vor rund einem halben Jahr gemeldeten Fehler laut maZZoo gleich bestätigt, bis jetzt jedoch noch keine fehlerbereinigte Firmware veröffentlicht. Die Sensoren des Internet Storm Center sehen seit dem Tag der Veröffentlichung der Meldung in dem Blog eine leicht erhöhte Aktivität auf dem Port 5060. Bislang steht noch kein Update bereit, das den Fehler beheben würde.

Auch andere Router haben mit Problemen zu kämpfen. So können Anwender aus dem LAN Einstellungen auf den Telekom-Routern des Typs Speedport 500V verändern. Durch das Fälschen eines Cookies mit einem fest in die Firmware einprogrammierten Passwort (TECOM) lässt sich die Login-Seite zum Router umgehen. Dieses Passwort kann man nur durch das Selbstkompilieren der unter GPL stehenden Quellen ändern. Betroffen ist die aktuelle Firmware in Version 1.31.

Update:
Inzwischen hat AVM eine aktualisierte Firmware für die Fritz!Box 7050 bereitgestellt, die die Schwachstelle schließt.

Siehe dazu auch:

  • Fritz!Box 7050 (and others) DoS, Fehlermeldung von maZZoo
  • Port-Aktivitätsmonitor des Internet Storm Center
  • T-Com Speedport 500V Login bypass, Sicherheitsmeldung auf Full Disclosure

(dmk/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (253 Beiträge)

Themen-Forum Schwachstellen


English version: The Fritz!Box you have dialled is not recognised

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska