Solved

Sicherheitsrisiko ICMPV6 Fehler Telekom kann fehlerhafte Firmware Digitalisierungsbox Premium nicht bereinigen

5 years ago

ansonst zufriedener Kunde, allerdings muss ich mir heute mal Luft machen. Heute wurde ein Ticket welches ich erstellen ließ geschlossen das Problem jedoch nicht behoben, und dass nun zum 4 mal, jedesmal derselbe Fehler. Heute wurde mir dann auch noch mitgeteilt das ich mich wegen dem Fehlers an Bintec wenden soll da die Firmware von denen ist. Bei Bintec gibts für Endkunden jedoch nur Support gegen Bezahlung.

Sofern ein Telekommitarbeiter/in das liest, vielleicht kann der/diejenige die Fehlermeldung weiterleiten so das der Fehler in einer nächsten Firmwareversion behoben wird.

 

An folgenden Stellen befindet sich der Fehler

Unter Netzwerk->Zugriffsregeln->Zugriffsfilter ->Neu

Kann für ICMPV6 kein Typ angegeben werden, bei ICMP ist dies der Fall. Sollte angegeben werden können laut erweitertem Benutzerhandbuch.

Unter Firewall->Dienste->Diensteliste->Neu

Kann für ICMPV6 kein Typ angegeben werden, bei ICMP ist dies der Fall. Sollte angegeben werden können laut erweitertem Benutzerhandbuch.

Unter Firewall->Dienste->Diensteliste->echo-req-ipv6 -> bearbeiten kommt sogar eine Fehlermeldung. Warnung: Bezug zu ungültigem Datenbankeintrag.

Meiner Meinung nach handelt es sich um einen Prio 1 Fehler, da für den Betrieb von IPV6 ICMPV6 essentiell ist.

fehlermeldung.jpg

 

 

 

666

0

13

    • 5 years ago

      Hallo @geraldraaf ,

      wo siehst du denn das Sicherheitsrisiko genau?

       

      8

      Answer

      from

      5 years ago

      @geraldraaf 

      - Der Fehler bleibt trotzdem und sollte meiner Meinung nach auch behoben werden.

      Da widerspreche ich nicht.

      In einer früheren Firmwareversion gab es diesen Datenbankfehler nicht.

       

      0

      Answer

      from

      5 years ago

      Hallo @geraldraaf,

      vielen Dank, dass Sie sich mit Ihrem Anliegen an uns wenden.

      Ich habe die Anfrage an meine Kollegen aus dem Fachteam weiter geleitet.
      Bitte um ein wenig Geduld, ich melde mich am Freitag erneut.

      Viele Grüße Heike Ha.

      0

      Answer

      from

      5 years ago

      Hallo,

      die meisten Punkte sind ja schon diskutiert worden.

      - Router/Neighbor Advertisments werden nicht geroutet, können von aussen also nicht gesehen werden

      - untrusted Verbindungen wie das Internet Interface blockieren ohne Freigabe sämtliche Anfragen von aussen

      - der Dienst "echo-req-ipv6" funktioniert wie erwartet, der Datenbankeintrag ist korrekt, die fehlerhafte Anzeige ist bei bintec-elmeg als Fehler aufgenommen und wird demnächst behoben sein.

       

      Gruß RaMayr

       

       

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      5 years ago

      Hallo,

      die meisten Punkte sind ja schon diskutiert worden.

      - Router/Neighbor Advertisments werden nicht geroutet, können von aussen also nicht gesehen werden

      - untrusted Verbindungen wie das Internet Interface blockieren ohne Freigabe sämtliche Anfragen von aussen

      - der Dienst "echo-req-ipv6" funktioniert wie erwartet, der Datenbankeintrag ist korrekt, die fehlerhafte Anzeige ist bei bintec-elmeg als Fehler aufgenommen und wird demnächst behoben sein.

       

      Gruß RaMayr

       

       

      0

    • 5 years ago

      @geraldraaf,

      wie versprochen melde ich mich heute erneut.

      Leider habe ich noch keine abschließende Antwort von den Kollegen erhalten.
      Ich melde mich am Dienstag.

      Viele Grüße Heike Ha.

      0

      0

    • 5 years ago

      Guten Abend @geraldraaf,

      ich springe heute für meine Kollegin Heike ein, da sie nicht mehr im Hause ist. Wie von ihr versprochen, erhalten Sie heute wieder eine Rückmeldung von uns. Es liegt bisher noch keine abschließende Antwort von der Fachseite vor. Es tut mir leid, gern hätte ich Ihnen heute eine andere Antwort gegeben. Aber an dieser Stelle ist einfach noch Geduld gefragt. Sobald uns weitere Infos vorliegen, werden Sie umgehend von uns informiert.

      Herzliche Grüße
      Tanja R.

      0

      0

    • 5 years ago

      Guten Morgen @geraldraaf,

      wie mir von der Experten-Seite mitgeteilt wurde, ist die Antwort von RaMayr, die momentan abschließende Antwort. Nur die Behebung der fehlerhaften Anzeige muss noch abgewartet werden, aber dieser Sachverhalt ist bereits bei bintec-elmeg platziert und wird demnächst behoben sein.

      Beste Grüße
      Tanja R.

      0

      0

    Unlogged in user

    Ask

    from