LANCOM Router: Root Passwort wird ungewollt zurückgesetzt

LANCOM Systems hat kürzlich auf eine Sicherheitslücke in seiner Router-Software LCOS hingewiesen, die zu unbeabsichtigten Passwort-Resets führen kann. Die Lücke betrifft speziell das Administrator-Passwort „root“, welches unter bestimmten Umständen zurückgesetzt wird und durch einen leeren String ersetzt wird.

Die Schwachstelle wurde erstmals durch Kundenfeedback entdeckt und betrifft alle LCOS-Versionen ab 10.80 RU1. Es wurde festgestellt, dass nach dem Laden einer vollständigen Konfigurationsdatei (z.B. eine *.lcf-Datei) durch einen zweiten Administrator mit Supervisor-Berechtigungen das „root“-Passwort ungewollt zurückgesetzt wird. Frühere Versionen des Betriebssystems sind von diesem Problem nicht betroffen. Die Behebung des Problems ist für die kommende Firmware-Version 10.80 RU4 geplant.

Obwohl durch diese Sicherheitslücke kein unautorisiertes Eindringen über das WAN (Internet) möglich ist, könnte der Passwort-Reset dennoch interne Sicherheitsprotokolle beeinträchtigen. LANCOM Systems hat betont, dass in Umgebungen mit einem Public Spot und einem separaten Gastnetzwerk, wie durch VLAN oder einen WLC-Tunnel gesichert, kein Management-Zugriff auf die Access Points aus dem Gastnetzwerk möglich ist und somit keine unmittelbare Gefahr besteht.

Bis zur Behebung der Sicherheitslücke empfiehlt LANCOM Systems zwei vorübergehende Lösungen:

  1. Die Entfernung aller zusätzlichen Administratoren und die ausschließliche Verwendung des „root“-Administrators.
  2. Ein Downgrade auf die Version LCOS 10.72 RU7, in der dieser spezifische Fehler nicht auftritt. Administratoren, die ein Downgrade in Erwägung ziehen, sollten entsprechende Anleitungen im Knowledge Base Artikel von LANCOM beachten.

Related Posts

35 Jahre unentdeckt: Remote Code Execution in X.Org libX11 möglich

Das Sicherheitsforschungsteam von JFrog hat kürzlich zwei Sicherheitslücken in der weit verbreiteten Grafikbibliothek X.Org libX11 entdeckt, die seit über 35 Jahren unentdeckt blieben. Die Schwachstellen, identifiziert als CVE-2023-43786 (CVSS 5.5 / 10 ) und CVE-2023-43787 (CVSS 7.8) und können zur Durchführung von Denial-of-Service (DoS) und Remote Code Execution (RCE) Angriffen verwendet werden.

Read More

Sicherheitslücke in TP-Link Router: Angreifer setzen auf Werkseinstellung zurück

April 2024 – Das Forschungsteam für Sicherheitslücken von Cisco Talos hat einer Reihe Schwachstellen in TP-Link Routern gefunden. Eine dieser Schwachstellen könnte es einem Angreifer ermöglichen, die Geräteeinstellungen auf die Werkseinstellungen zurückzusetzen. Die entdeckten Schwachstellen betreffen den TP-Link AC1350 Wireless Router, der häufig in Heimnetzwerken verwendet wird. Die Schwachstelle CVE-2023-49074 CVSS 7.4/10, ist eine Denial-of-Service (DoS)-Schwachstelle im TP-Link Device Debug Protocol (TDDP). Ein Angreifer könnte diese ausnutzen, indem er eine Serie von nicht authentifizierten Paketen an den Router sendet, was potenziell zu einem Dienstausfall führen und das Gerät zwingen könnte, sich auf die Fabrikeinstellungen zurückzusetzen.

Read More

Kritische Lücke In Palo Alto's PAN-OS: ermöglicht Befehlsinjektion

April 2024 – Ein kritisches Sicherheitsrisiko mit CVE Score 10 / 10 wurde in der PAN-OS Software von Palo Alto Networks identifiziert, die spezifische Versionen und Konfigurationen des Features GlobalProtect betrifft. Die Schwachstelle, eingestuft unter der Kennung CVE-2024-3400, erlaubt es nicht authentifizierten Angreifern, mittels Befehlsinjektion beliebige Codes mit Root-Rechten auf den betroffenen Firewalls auszuführen. Betroffen sind die Versionen PAN-OS 10.2, 11.0 und 11.1, wenn diese mit einem GlobalProtect-Gateway oder -Portal konfiguriert sind und die Gerätetelemetrie aktiviert ist. Die Cloud NGFW, Panorama-Geräte und Prisma Access sind von diesem Problem nicht betroffen.

Read More