Solved
FYI Sicherheitsproblem bei der Digitalisierungsbox Premium
6 years ago
https://www.heise.de/ct/artikel/Warum-eine-komplette-Arztpraxis-offen-im-Netz-stand-4590103.html
Im Augenblick bin ich von dem reißerischen "BUG" nicht so recht überzeugt.
Wessen Fehler ist es, wenn in einer vorgeschlagenen Diensteliste, welche editierbar ist, für http (SSL) eben eine Portgruppe drinsteht.
Bevor ich so eine vordefinierte Regel nutze, muss ich doch mal draufschauen.
Und das die aktuelle Konfig explizit als Bootkonfig gespeichert werden muss ist im Bereich der professionelleren Geräte durchaus nicht unüblich.
Über dem Techniker, der das eingerichtet hat, braut sich was zusammen...
683
16
This could help you too
832
0
4
4 years ago
210
10
1
5 years ago
1085
0
3
363
0
1
182
0
3
You might also be interested in
Request purchasing advice
Fill out our online contact form quickly and easily so that we can advise you personally in a timely manner.
View offers
Informieren Sie sich über unsere aktuellen Internet-Angebote.
Accepted Solution
accepted by
6 years ago
Hallo @Gelöschter Nutzer und alle zusammen,
dazu habe ich folgende Information:
Bei unseren Digitalisierungsboxen Premium, Smart und Standard ist ein Fehler aufgetreten, durch den bei Portfreigaben nicht nur ein Port, sondern auch benachbarte Ports freigegeben wurden. Das Problem wurde inzwischen behoben – eine neue Firmware-Version wurde bereitgestellt. Möglicherweise muss der Kunde die Firmware aber noch selbst aktualisieren.
DAS HABEN WIR BEREITS GETAN:
Eine neue Firmwareversion wurde bereitgestellt, die die Freigabe der benachbarten Ports löscht
Die Freigaben der korrekten Ports für die Dienste HTTP (Port 80) und HTTPS (Port 443) bleiben bestehen
Ist die die Digitalisierungsbox des Kunden mit unserem Firmware Update Service verbunden, erhalten Sie das Update automatisch
Nutzt der Kunde nicht unseren Firmware Update Service, kann er die aktualisierte Firmware hier downloaden: https://www.telekom.de/digitalisierungsbox-hilfe
DAS MUSS DER KUNDE JETZT TUN:
1. Bitte die Firmware der Digitalisierungsbox Premium, Smart oder Standard auf Aktualität (11.01.02.102) prüfen!
2. Bitte die Firmware umgehend aktualisieren, wenn sie nicht bereits auf dem neuesten Stand (11.01.02.102) ist!
ZUM HINTERGRUND:
Frühere Firmware-Versionen haben bei der Einrichtung der Portfreigaben für die Dienste HTTP und HTTPS neben den Standard-Ports (80 bzw. 443) weitere Portbereiche freigegeben. Diese Bereiche werden durch die aktuelle Systemsoftware mit dem Release 11.01.02 Patch 2 (11.01.02.102) auf die Standard-Ports der entsprechenden Dienste zurückgesetzt.
Wenn der Kunde für seine Zwecke darauf angewiesen ist neben den Standard-Ports zusätzliche Ports freizugeben muss er diese jetzt über die Konfigurationsoberfläche einmalig neu anlegen – zu finden im Router-Menü: Internet & Netzwerk >Portweiterleitungen.
Firmware-Updates bleiben auch in Zukunft das wichtigste Instrument, um die Sicherheit und Funktionalität des Routers zu gewährleisten. Der Kunde sollte bitte regelmäßig die angebotenen Updates vornehmen, um vor möglichen Gefahren gut geschützt zu sein.
Lieben Gruß, Melanie B.
0
0