Solved

Wann kommt eine Aktualisierung für die neue Sicherheitslücke im Speedport Smart 3

4 years ago

Hallo,

 

aktuell wurden mehrere Sicherheitslücken in verschiedenen Routern (unter anderem dem Speedport Smart 3) gefunden, die einem Angreifer einen Remote-Zugriff auf den Router erlauben (s. CVE-2021-20092; CVE-2021-20091; CVE-2021-20090).

 

Diese Sicherheitslücken sind schon seit einiger Zeit bekannt und betreffen angeblich auch die aktuelle Speedport Smart 3 Firmware Version 010137.4.8.001.1.

 

Stimmt es das die aktuelle Firmware Version betroffen ist? Falls dem so ist, wann werden die Sicherheitslücken geschlossen?

1159

12

  • Accepted Solution

    accepted by

    4 years ago

    Hallo zusammen,

     

    Sicherheitsforscher haben mehrere Schwachstellen in Routern von Arcadyan gefunden. Auch einige Telekom Geräte basieren auf Hard- und Software dieses Herstellers, sind jedoch nach aktuellem Stand nur von einer einzelnen der Schwachstellen betroffen.

     

    Diese erlaubt es unautorisierten Dritten, die Konfiguration des Routers einzusehen, sofern sie einen Zugang zum Heimnetz erlangt haben. Ein direkter Angriff aus dem Internet auf die Router Modelle der Telekom gelingt nicht, weil es keine Möglichkeit für einen Fernzugriff auf diese Geräte gibt.

    Die Telekom nimmt das Thema sehr ernst und steht im engen Kontakt mit Arcadyan, um die notwendigen Updates für alle verwundbaren Geräte schnellstmöglich zur Verfügung zu stellen.

     

    Kunden, die unseren EasySupport Service nutzen, erhalten solche Software-Updates automatisch. Für alle anderen Kunden aktualisieren wir so schnell wie möglich die Informationen auf unserer Produkt-Support Seite (https://www.telekom.de/hilfe/geraete-zubehoer/router/speedport?viewMode=download ). Da finden diese den Hinweis auf eine neue Software („Firmware-Update“), sobald sie verfügbar ist.

     

    Viele Grüße

    Schmidti

    0

  • Accepted Solution

    accepted by

    4 years ago

    Das Update ist wohl da: 

     

    Firmware Version 010137.4.8.001.2

    Veröffentlichungsdatum: 08/2021

    Behoben:

    • Verbesserte Router-Sicherheit (Security)

    0