Heimnetz

Asus schließt kritische Router-Lücke

von - 15.01.2015
Asus Router
Foto: Asus
Der Hersteller Asus hat einen Patch für die Firmware zahlreicher Heimrouter freigegeben. Dieser schließt eine kritische Sicherheitslücke, die Angreifern erlaubt, Router aus dem lokalen Netz zu kapern.
Umgehend updaten: Asus hat eine Firmware-Aktualisierung für mehrere Heimrouter-Systeme zum Download freigegeben. Der Patch schließt die Sicherheitslücke (CVE-2014-9583), über die Angreifer Befehle mit Root-Zugriff ausführen können, weil die MAC-Adresse für Anfragen nicht hinreichend überprüft wird. Verantwortlich hierfür ist der Konfigurationsdienst infosvr, der auf den betroffenen Geräten über Port 9999 aus dem lokalen Netzwerk erreichbar ist. Über spezielle Pakete lässt sich hierdurch der gesamte Router übernehmen.
Da sich bereits ein Exploit im Umlauf befindet, gilt der Bug als besonders kritisch. Nutzer sollten daher umgehend updaten. Die Sicherheitslücke betrifft laut dem Sicherheits-Experten Joshua J. Drake, der auf den Fehler aufmerksam wurde, folgende Router und Firmwares:

Router

Firmware Version

RT-N66U

3.0.0.4.376_1071-g8696125

RT-AC87U

3.0.0.4.378_3754

RT-N56U

3.0.0.4.374_5656

RT-AC68U

3.0.0.4.376_3626-g9a8323e

DSL-N55U

3.0.0.4.374_4422-gc83c78f

DSL-AC68U

3.0.0.4.376_2158-g340202b

RT-AC66R

3.0.0.4.376_2524-g0013f52

RT-AC66R

3.0.0.4.376_3602

RT-AC55U

3.0.0.4.376_6587-gaa506e9

RT-N12HP_B1

3.0.0.4.374_1327

RT-N16

3.0.0.4.220

Die gepatchte Firmware für Ihren Router finden Sie auf der Asus-Support-Seite zum kostenlosen Download.
Verwandte Themen