Gelöst

Wann kommt eine Aktualisierung für die neue Sicherheitslücke im Speedport Smart 3

vor 4 Jahren

Hallo,

 

aktuell wurden mehrere Sicherheitslücken in verschiedenen Routern (unter anderem dem Speedport Smart 3) gefunden, die einem Angreifer einen Remote-Zugriff auf den Router erlauben (s. CVE-2021-20092; CVE-2021-20091; CVE-2021-20090).

 

Diese Sicherheitslücken sind schon seit einiger Zeit bekannt und betreffen angeblich auch die aktuelle Speedport Smart 3 Firmware Version 010137.4.8.001.1.

 

Stimmt es das die aktuelle Firmware Version betroffen ist? Falls dem so ist, wann werden die Sicherheitslücken geschlossen?

1162

12

    • vor 4 Jahren


      @edgka  schrieb:
      Stimmt es das die aktuelle Firmware Version betroffen ist?

      Probiers doch aus.

      Die sogenannte Sicherheitslücke ist doch genau beschrieben.

       

      9

      Antwort

      von

      vor 4 Jahren

      Apropos lesen, nachfolgend Release notes:

       

      Firmware Version 010137.4.8.001.1
      Veröffentlichungsdatum: 06/2021 Behoben:
      • Es konnte zu kurzen VPN -, Webex- umd MS-Teams-Abbrüchen kommen

       

      Für gewöhnlich werden Security Fixes erwähnt.

       

      https://www.telekom.de/hilfe/downloads/firmwareaenderungen-speedport-smart-3.pdf

      Antwort

      von

      vor 4 Jahren

      Hallo zusammen,

       

      Sicherheitsforscher haben mehrere Schwachstellen in Routern von Arcadyan gefunden. Auch einige Telekom Geräte basieren auf Hard- und Software dieses Herstellers, sind jedoch nach aktuellem Stand nur von einer einzelnen der Schwachstellen betroffen.

       

      Diese erlaubt es unautorisierten Dritten, die Konfiguration des Routers einzusehen, sofern sie einen Zugang zum Heimnetz erlangt haben. Ein direkter Angriff aus dem Internet auf die Router Modelle der Telekom gelingt nicht, weil es keine Möglichkeit für einen Fernzugriff auf diese Geräte gibt.

      Die Telekom nimmt das Thema sehr ernst und steht im engen Kontakt mit Arcadyan, um die notwendigen Updates für alle verwundbaren Geräte schnellstmöglich zur Verfügung zu stellen.

       

      Kunden, die unseren EasySupport Service nutzen, erhalten solche Software-Updates automatisch. Für alle anderen Kunden aktualisieren wir so schnell wie möglich die Informationen auf unserer Produkt-Support Seite (https://www.telekom.de/hilfe/geraete-zubehoer/router/speedport?viewMode=download ). Da finden diese den Hinweis auf eine neue Software („Firmware-Update“), sobald sie verfügbar ist.

       

      Viele Grüße

      Schmidti

      Antwort

      von

      vor 4 Jahren

      Das Update ist wohl da: 

       

      Firmware Version 010137.4.8.001.2

      Veröffentlichungsdatum: 08/2021

      Behoben:

      • Verbesserte Router-Sicherheit (Security)

      Uneingeloggter Nutzer

      Antwort

      von

    • Akzeptierte Lösung

      akzeptiert von

      vor 4 Jahren

      Hallo zusammen,

       

      Sicherheitsforscher haben mehrere Schwachstellen in Routern von Arcadyan gefunden. Auch einige Telekom Geräte basieren auf Hard- und Software dieses Herstellers, sind jedoch nach aktuellem Stand nur von einer einzelnen der Schwachstellen betroffen.

       

      Diese erlaubt es unautorisierten Dritten, die Konfiguration des Routers einzusehen, sofern sie einen Zugang zum Heimnetz erlangt haben. Ein direkter Angriff aus dem Internet auf die Router Modelle der Telekom gelingt nicht, weil es keine Möglichkeit für einen Fernzugriff auf diese Geräte gibt.

      Die Telekom nimmt das Thema sehr ernst und steht im engen Kontakt mit Arcadyan, um die notwendigen Updates für alle verwundbaren Geräte schnellstmöglich zur Verfügung zu stellen.

       

      Kunden, die unseren EasySupport Service nutzen, erhalten solche Software-Updates automatisch. Für alle anderen Kunden aktualisieren wir so schnell wie möglich die Informationen auf unserer Produkt-Support Seite (https://www.telekom.de/hilfe/geraete-zubehoer/router/speedport?viewMode=download ). Da finden diese den Hinweis auf eine neue Software („Firmware-Update“), sobald sie verfügbar ist.

       

      Viele Grüße

      Schmidti

      0

    • Akzeptierte Lösung

      akzeptiert von

      vor 4 Jahren

      Das Update ist wohl da: 

       

      Firmware Version 010137.4.8.001.2

      Veröffentlichungsdatum: 08/2021

      Behoben:

      • Verbesserte Router-Sicherheit (Security)

      0

      Uneingeloggter Nutzer

      Frage

      von