Welotec TK500v1 Industrie-Router - Angreifer können Systeme übernehmen

Welotec, ein führender Anbieter von industriellen Netzwerklösungen, hat zwei kritische Sicherheitslücken in seiner TK500v1-Router-Serie geschlossen. Die Schwachstellen betreffen mehrere Modelle, darunter den weit verbreiteten 4G LTE Industrial Router TK525L, der mit fünf Ethernet-Ports, RS-232, RS-485 und 4G LTE ausgestattet ist. Diese Router sind für ihre kompakte und robuste Bauweise sowie ihre vollständige Integration mit der Welotec Smart EMS und VPN Security Suite bekannt.

Die Sicherheitslücken wurden am 9. April 2024 veröffentlicht und betreffen alle Router mit Firmware-Versionen unter v2.3.0.r5542. Die identifizierten Schwachstellen könnten es einem Angreifer ermöglichen, das Gerät zu manipulieren und erheblichen Schaden anzurichten.

Die erste Schwachstelle, CVE-2023-10839, hat einen Schweregrad von 9.8 und betrifft die unsachgemäße Zugriffskontrolle. Ein nicht authentifizierter Remote-Angreifer, der den Namen eines MQTT-Themas kennt, kann Nachrichten senden und empfangen. Dies schließt auch kritische Befehle wie GET/SET Konfigurationsbefehle, Neustartbefehle und Firmware-Updates ein. Diese Schwachstelle stellt eine erhebliche Bedrohung dar, da sie es Angreifern ermöglicht, ohne Authentifizierung auf die Geräte zuzugreifen und sie zu kontrollieren.

Die zweite Schwachstelle, CVE-2023-10828, hat einen Schweregrad von 8.8 und betrifft die unsachgemäße Neutralisierung von speziellen Elementen in einem Betriebssystembefehl, auch bekannt als OS Command Injection. Ein Remote-Angreifer mit niedrigen Privilegien könnte eine Befehlsinjektion durchführen, die zu Root-Zugriff führt. Dies ermöglicht es dem Angreifer, vollständige Kontrolle über das Gerät zu erlangen und alle Sicherheitsmaßnahmen zu umgehen.

Welotec empfiehlt dringend, die betroffenen Router auf die Firmware-Version v2.3.0.r5542 oder höher zu aktualisieren, um diese Sicherheitslücken zu schließen. Die betroffenen Modelle umfassen unter anderem TK515L, TK515L Set, TK515L-W, TK515L-W Set, TK525L, TK525L Set, TK525L-W, TK525L-W Set, TK525U, TK525U Set, TK525W, TK525W Set, TK535L1 und TK535L1 Set.

Durch die Aktualisierung auf die neueste Firmware-Version können Benutzer sicherstellen, dass ihre Geräte gegen diese Schwachstellen geschützt sind und weiterhin sicher betrieben werden können.

Related Posts

Kritische Sicherheitslücke in SSO System CasGate

Eine schwerwiegende Sicherheitslücke wurde im Open Source Identity Manager GasGate entdeckt, die es einem entfernten, nicht authentifizierten Angreifer ermöglicht, über GET-Anfragen auf API-Endpunkte sensible Informationen zu erhalten. Die Schwachstelle betrifft alle aktuellen Versionen von casgate und wurde als CVE-2024-36108 klassifiziert. Die Schwachstelle hat eine CVSS-Basisbewertung von 9.8 (kritisch) und wird als äußerst schwerwiegend eingestuft. Sie ist durch den Netzwerkangriffsvektor, die niedrige Komplexität und das Fehlen von erforderlichen Privilegien gekennzeichnet.

Read More

Kritische SQL Injection Lücke in wpDataTables Plugin für WordPress entdeckt

Eine kritische Sicherheitslücke wurde im wpDataTables Plugin für WordPress entdeckt. Das Plugin, das für die Erstellung dynamischer Tabellen und Diagramme genutzt wird, ist in den Versionen bis einschließlich 6.3.1 von einer SQL-Injection-Schwachstelle betroffen. Diese Schwachstelle wird mit CVSS Score 10/10 als äußerst schwerwiegend eingestuft und trägt die CVE-Nummer CVE-2024-3820.

Read More

Hackerangriff auf die CDU wohl staatlichen Akteur zuzuordnen

Ein schwerwiegender Hackerangriff auf die Zentrale der CDU in Berlin wurde am 1.6.24 vom Bundesinnenministerium bestätigt. Der Verfassungsschutz ist eingeschaltet und ermittelt. Laut derzeitigem Stand ist es sehr wahrscheinlich, dass ein staatlicher Akteur hinter dem Angriff steht.

Read More