Kritische Sicherheitslücke in ASUS-Routern entdeckt

Am 14. Juni 2024 wurde eine schwerwiegende Sicherheitslücke (CVE-2024-3080) in mehreren ASUS-Routern bekannt gegeben, die eine unzureichende Authentifizierung aufweist. Diese Schwachstelle ermöglicht es Angreifern, sich ohne Authentifizierung remote Zugriff auf die betroffenen Geräte zu verschaffen. Die Lücke wurde mit einem CVSS-Score von 9.8 als kritisch eingestuft, was die erhebliche Gefahr unterstreicht.

Die Sicherheitslücke betrifft die folgenden Router-Modelle von ASUS:

  • ZenWiFi XT8 (Version 3.0.0.4.388_24609 und früher)
  • ZenWiFi XT8 V2 (Version 3.0.0.4.388_24609 und früher)
  • RT-AX88U (Version 3.0.0.4.388_24198 und früher)
  • RT-AX58U (Version 3.0.0.4.388_23925 und früher)
  • RT-AX57 (Version 3.0.0.4.386_52294 und früher)
  • RT-AC86U (Version 3.0.0.4.386_51915 und früher)
  • RT-AC68U (Version 3.0.0.4.386_51668 und früher)

Diese Modelle sind anfällig für Angriffe, die es Unbefugten ermöglichen, sich ohne Benutzerinteraktion oder Berechtigungen Zugriff auf die Router zu verschaffen. Dies kann zur Kompromittierung des gesamten Heimnetzwerks führen, da Angreifer sensible Daten abfangen, den Netzwerkverkehr überwachen oder Schadsoftware verbreiten können.

Es wird dringend empfohlen, die Firmware-Updates so schnell wie möglich zu installieren, um die Sicherheitslücke zu schließen und das Risiko eines unbefugten Zugriffs zu minimieren. Benutzer sollten zudem regelmäßig ihre Router-Firmware auf Aktualisierungen überprüfen und Sicherheitsrichtlinien befolgen, um die Sicherheit ihres Netzwerks zu gewährleisten.

Related Posts

Sicherheitslücke in iOS und OSX startet unautorisiert FaceTime Anrufe

Eine schwerwiegende Sicherheitslücke (CVE-2024-23282) betrifft iOS-Geräte und OSX, selbst wenn der Lockdown-Modus aktiviert ist. Dieser Fehler ermöglicht es, dass durch eine bösartig gestaltete E-Mail unautorisierte FaceTime-Anrufe initiiert werden können. Zwar blockiert der Lockdown-Modus eingehende FaceTime-Anrufe, aber er verhindert nicht ausgehende. Betroffen sind:

Read More

RCE Schwachstelle in VLC Mediaplayer erfordert sofortiges patchen

Im Juni 2024 wurde eine Sicherheitslücke in VLC Media Player behoben, die Versionen bis einschließlich 3.0.20 betrifft. Die Schwachstelle, identifiziert als VideoLAN-SB-VLC-3021, ermöglicht durch einen integer overflow in einem manipulierten mms-Stream einen Heap-basierten Overflow. Dieser Fehler kann zu einem Denial-of-Service (DoS) führen oder zur Ausführung beliebigen Codes mit den Rechten des Nutzers.

Read More

Chinesische Cyber-Spionage-Kampagne trifft tausende FortiGate Firewalls

10. Juni 2024 – Der niederländische Nationale Cyber Security Center (NCSC) hat zusammen mit dem Militärischen Nachrichtendienst (MIVD) und dem Allgemeinen Nachrichtendienst (AIVD) eine fortgesetzte, staatlich unterstützte chinesische Cyber-Spionage-Kampagne aufgedeckt. Diese Kampagne, die als COATHANGER bekannt ist, nutzt Schwachstellen in FortiGate-Firewalls aus und hat sich als wesentlich umfangreicher erwiesen, als ursprünglich angenommen.

Read More