News
01.06.2015, 07:37 Uhr
ZyXEL und TP-Link stopfen Router-Lücken
ZyXEL und TP-Link liefern Sicherheits-Updates für Router-Modelle nach, die von der NetUSB-Lücke betroffen sind. Ein Update wird empfohlen.
Die Router-Hersteller ZyXEL und TP-Link haben die NetUSB-Lücke in Router-Modellen gestopft, die auch hierzulande im Einsatz sind. Über eine Schwachstelle in der USB-over-IP-Funktion, die etwa fürs Anschliessen von Speichergeräten und USB-Druckern verwendet wird, konnten Angreifer durch Ausnutzen eines Speicherüberlaufs Schadcode mit Root-Rechten ausführen. Die fehlerhafte Treiber-Komponente NetUSB.Inf wurde in Treibern von 26 Herstellern gefunden. Die Schwachstelle konnte auch in Geräten von Netgear, Trendnet und D-Link ausgemacht werden. Eine Liste aller betroffener Geräte finden Sie hier.
Der Netzwerkausrüster ZyXEL hat inzwischen bei vier Router-Modellen die gefährliche Lücke geschlossen. Gefixte Firmwares können über folgende FTP-Direktlinks heruntergeladen werden:
ZyXEL lässt verlauten, dass keine weiteren Router-Modelle von der NetUSB-Lücke betroffen seien.
TP-Link hat damals bei Bekanntwerden der Lücke schnell reagiert und mit Updates nachgelegt, zumindest bereits für zwei Geräte:
- TL-WDR4300 V1
- TP-Link WR1043ND v2
Inzwischen stehen auch Updates für TP-Link-Router, die sich seit Anfang 2014 im Handel befinden, zum Download bereit:
- Archer VR200v
- Archer C9, C7, C5, C2 und C20i
- Archer D9, D7 und D2
- TD-W8970
- TD-W9980
- TD-W8980
Die Firmware-Aktualisierungen können über die Herstellerseite heruntergeladen werden.
Wir empfehlen generell, Router regelmässig auf Firmware-Updates zu überprüfen. Sollten Sie im Besitz eines der Geräte sein, dessen Lücke noch nicht gestopft wurde, ist es ratsam, die USB-Netzwerkfunktionen bis auf Weiteres zu deaktivieren.
Autor(in)
Simon
Gröflin
03.06.2015