Kritische Sicherheitslücken in TRENDNet Routern gefunden

Im März 2024 wurden zwei kritische Sicherheitslücken in TRENDnet-Routern identifiziert. Die Sicherheitslücken, bekannt als CVE-2024-28353 und CVE-2024-28354, betreffen speziell das Modell TEW-827DRU, das mit der Firmware-Version 2.10B01 läuft. Ein Patch existiert derzeit nicht, wurde aber für den 27.3.24 angekündigt

CVE-2024-28353 ist eine Schwachstelle, die es Angreifern ermöglicht, durch eine Kommando-Injektion in das System einzudringen. Diese Schwachstelle befindet sich in einem spezifischen Parameter der Router-Webinterface. Ein Angreifer kann durch das Erstellen einer speziell gestalteten Anfrage bösartigen Code injizieren, der vom Router mit vollen Privilegien ausgeführt wird. Die Ausnutzung dieser Schwachstelle könnte einem Angreifer vollständige Kontrolle über den Router ermöglichen, was ein hohes Sicherheitsrisiko darstellt.

Die zweite Schwachstelle, CVE-2024-28354, ähnelt der ersten und betrifft ebenfalls eine Kommando-Injektionsproblematik. Angreifer können potenziell schädliche Befehle durch einen POST-Anforderungsparameter namens “usapps@smb[%d].username” in den Router einschleusen. Dies öffnet die Tür für vielfältige bösartige Aktivitäten, einschließlich der Übernahme des Geräts mit Root Privilegien.

Related Posts

Synology Router Manager: Schwachstelle erlaubt unauthentifizierten Zugriff

Im neuesten Update für den Synology Router Manager (SRM), Version 1.3.1-9346 Update 9, wurden mehrere besonders kritische Schwachstellen identifiziert. Der Bericht Synology-SA-24:03 deckt auf, dass diese Schwachstellen es entfernten Angreifern oder authentifizierten Nutzern ermöglichen, das System auf verschiedene Weise zu kompromittieren.

Read More

Phishing auf Twitter: 46 Mio $ Schaden im Februar 2024

In einem Bericht der Crypto-Daten Plattform Dune wurde bekannt gegeben, dass im Februar 2024 Phisher durch Krypto-Phishing-Betrügereien etwa 46 Millionen US-Dollar von 57.000 Opfern gestohlen haben. Diese Betrügereien richteten sich hauptsächlich an Benutzer über gefälschte Konten auf einer Social-Media-Plattform Twitter ( “X” ). Die Opfer wurden durch Kommentare von Nachahmerkonten auf dieser Plattform zu Phishing-Websites gelockt. Es ist erwähnenswert, dass diese Art von Betrug nicht auf Twitter beschränkt ist, da auch andere Plattformen angegriffen wurden.

Read More

Wordpress Popup-Builder: bereits 3600 ungepatchte Seiten gehackt

IEine Schwachstelle im Popup Builder-Plugin für WordPress, bekannt als CVE-2023-6000, wird von Hackern aktiv ausgenutzt und das nicht zum ersten mal. Aktuelle Statistiken von WordPress zeigen, dass mindestens 80.000 aktive Websites immer noch Popup Builder in der Version 4.1 oder älter verwenden. Über 3.600 Websites sind von der neuartigen Malware Kampagne bereits betroffen, der über eine Cross-Site-Scripting (XSS)-Vulnerabilität in Versionen 4.2.3 und älter des Plugins eingeschleust wurde. Viele der Seiten finden sich dabei in Deutschland und den Niederlanden.

Read More