Solved

Wann kommt eine Aktualisierung für die neue Sicherheitslücke im Speedport Smart 3

4 years ago

Hallo,

 

aktuell wurden mehrere Sicherheitslücken in verschiedenen Routern (unter anderem dem Speedport Smart 3) gefunden, die einem Angreifer einen Remote-Zugriff auf den Router erlauben (s. CVE-2021-20092; CVE-2021-20091; CVE-2021-20090).

 

Diese Sicherheitslücken sind schon seit einiger Zeit bekannt und betreffen angeblich auch die aktuelle Speedport Smart 3 Firmware Version 010137.4.8.001.1.

 

Stimmt es das die aktuelle Firmware Version betroffen ist? Falls dem so ist, wann werden die Sicherheitslücken geschlossen?

1162

12

    • 4 years ago


      @edgka  schrieb:
      Stimmt es das die aktuelle Firmware Version betroffen ist?

      Probiers doch aus.

      Die sogenannte Sicherheitslücke ist doch genau beschrieben.

       

      9

      Answer

      from

      4 years ago

      Apropos lesen, nachfolgend Release notes:

       

      Firmware Version 010137.4.8.001.1
      Veröffentlichungsdatum: 06/2021 Behoben:
      • Es konnte zu kurzen VPN -, Webex- umd MS-Teams-Abbrüchen kommen

       

      Für gewöhnlich werden Security Fixes erwähnt.

       

      https://www.telekom.de/hilfe/downloads/firmwareaenderungen-speedport-smart-3.pdf

      Answer

      from

      4 years ago

      Hallo zusammen,

       

      Sicherheitsforscher haben mehrere Schwachstellen in Routern von Arcadyan gefunden. Auch einige Telekom Geräte basieren auf Hard- und Software dieses Herstellers, sind jedoch nach aktuellem Stand nur von einer einzelnen der Schwachstellen betroffen.

       

      Diese erlaubt es unautorisierten Dritten, die Konfiguration des Routers einzusehen, sofern sie einen Zugang zum Heimnetz erlangt haben. Ein direkter Angriff aus dem Internet auf die Router Modelle der Telekom gelingt nicht, weil es keine Möglichkeit für einen Fernzugriff auf diese Geräte gibt.

      Die Telekom nimmt das Thema sehr ernst und steht im engen Kontakt mit Arcadyan, um die notwendigen Updates für alle verwundbaren Geräte schnellstmöglich zur Verfügung zu stellen.

       

      Kunden, die unseren EasySupport Service nutzen, erhalten solche Software-Updates automatisch. Für alle anderen Kunden aktualisieren wir so schnell wie möglich die Informationen auf unserer Produkt-Support Seite (https://www.telekom.de/hilfe/geraete-zubehoer/router/speedport?viewMode=download ). Da finden diese den Hinweis auf eine neue Software („Firmware-Update“), sobald sie verfügbar ist.

       

      Viele Grüße

      Schmidti

      Answer

      from

      4 years ago

      Das Update ist wohl da: 

       

      Firmware Version 010137.4.8.001.2

      Veröffentlichungsdatum: 08/2021

      Behoben:

      • Verbesserte Router-Sicherheit (Security)

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      4 years ago

      Hallo zusammen,

       

      Sicherheitsforscher haben mehrere Schwachstellen in Routern von Arcadyan gefunden. Auch einige Telekom Geräte basieren auf Hard- und Software dieses Herstellers, sind jedoch nach aktuellem Stand nur von einer einzelnen der Schwachstellen betroffen.

       

      Diese erlaubt es unautorisierten Dritten, die Konfiguration des Routers einzusehen, sofern sie einen Zugang zum Heimnetz erlangt haben. Ein direkter Angriff aus dem Internet auf die Router Modelle der Telekom gelingt nicht, weil es keine Möglichkeit für einen Fernzugriff auf diese Geräte gibt.

      Die Telekom nimmt das Thema sehr ernst und steht im engen Kontakt mit Arcadyan, um die notwendigen Updates für alle verwundbaren Geräte schnellstmöglich zur Verfügung zu stellen.

       

      Kunden, die unseren EasySupport Service nutzen, erhalten solche Software-Updates automatisch. Für alle anderen Kunden aktualisieren wir so schnell wie möglich die Informationen auf unserer Produkt-Support Seite (https://www.telekom.de/hilfe/geraete-zubehoer/router/speedport?viewMode=download ). Da finden diese den Hinweis auf eine neue Software („Firmware-Update“), sobald sie verfügbar ist.

       

      Viele Grüße

      Schmidti

      0

    • Accepted Solution

      accepted by

      4 years ago

      Das Update ist wohl da: 

       

      Firmware Version 010137.4.8.001.2

      Veröffentlichungsdatum: 08/2021

      Behoben:

      • Verbesserte Router-Sicherheit (Security)

      0

      Unlogged in user

      Ask

      from