Cisco veröffentlicht Sicherheitsupdates für angreifbare Netzwerkgeräte

Der Hersteller Cisco hat mehrere Sicherheitsupdates veröffentlicht um kritische Lücken in verschiedenen Softwareprodukten zu schließen. Zwei Router sind besonders anfällig für Angriffe die es einem Angreifer ermöglichen könnten, das Gerät zu kapern. Es wird dringend empfohlen · die Updates so schnell wie möglich zu installieren · um die Sicherheit der Netzwerkgeräte zu gewährleisten.


Angreifer sollen mit vergleichsweise wenig auf Aufwand die Router RV132W ADSL2+ Wireless-N VPN und RV134W VDSL2 Wireless-AC VPN attackieren und komplett übernehmen können. Darauf weist Cisco in seinem Sicherheitscenter hin und macht noch auf 17 weitere Warnungen aufmerksam. Eine Auflistung findet sich am Ende dieser Meldung.
Die Lücke in den Routern stuft Cisco als kritisch ein. Dabei soll das Web Interface ankommende HTTP-Anfragen nicht ausreichend überprüfen. So sollen Angreifer spezielle HTTP-Anfragen an die Router schicken können um so die Anmeldung zu umgehen und als Root-Nutzer Zugriff auf die Geräte zu bekommen.

Anzeige

Zuletzt aktualisiert am Uhr



Kommentare


Anzeige