openPR Recherche & Suche
Presseinformation

Trustwave SpiderLabs warnt vor Sicherheitslücken in Netgear-Routern

02.02.201712:41 UhrIT, New Media & Software

(openPR) München, 02. Februar 2017 - Wer einen Router von Netgear besitzt, sollte schnellstmöglich aktuelle Firmware aufspielen. Die Experten der Trustwave SpiderLabs warnen vor Sicherheitslücken, über die es Hackern ganz leicht möglich ist, an das Router-Passwort zu kommen. Mit Hilfe des Passworts kann jeder die volle Kontrolle über den Router bekommen und andere Geräte im Netzwerk angreifen.

Bereits im April 2016 hat Simon Kenin von den Trustwave SpiderLabs eine bisher unbekannte kritische Sicherheitslücke in Netgear-Routern entdeckt. Weil Kenin das Admin-Passwort für seinen Netgear-Router vergessen hatte und zu faul war, den Router manuell zu rebooten, versuchte er, diesen zu hacken. Bei Recherchen im Internet stieß er auf bereits 2014 öffentlich gemachte Exploits. Über die hier beschriebene Methoden gelang es ihm problemlos an sein Admin-Kennwort zu kommen.

Technisch lief das ganze so ab: Auf der Weboberfläche des Routers wird der Nutzer gebeten, sich zu authentifizieren. Wenn man die Authentifizierung abbricht und die Passwortwiederherstellung ausgeschaltet ist, wird man zu einer Seite weitergeleitet, die das Passwortwiederherstellungs-Token anzeigt. Sobald man dieses Token an die Seite http://router/passwordrecovered.cgi?id=TOKEN übergibt, erhält man das Admin-Kennwort.

Neugierig geworden, schrieb Kenin, der sich selbst als nicht besonders guten Programmierer bezeichnet, ein Skript, um seinen Netgear-Router auf weitere Schwachstellen zu testen. Dabei fand er heraus, dass das das Admin-Kennwort auch dann angezeigt wird, wenn man kein legitimes Passwortwiederherstellungs-Token übergibt. Kenin hatte so einen völlig neue Sicherheitslücke aufgespürt! Diese neue Sicherheitslücke könnte laut Kenin mehr als eine Million Geräte betreffen.

Eine vollständige Beschreibung dieser Befunde und das für das Testen verwendeten Python-Skript finden Sie hier (https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2017-003/?fid=8911). Die Schwachstellen wurden CVE-2017-5521 und TWSL2017-003 zugewiesen.

Trustwave hat Netgear sofort nach dem Aufspüren der Sicherheitslücke informiert. Trotzdem dauerte es bis zum Juni 2016, bis Netgear seinen Nutzern erste Firmware-Updates zur Verfügung stellte.

Trustwave spürte in den folgenden Monaten immer weitere betroffene Router auf. Betroffen waren nicht nur Netgear-Router, sondern auch Router mit Netgear-Firmware, beispielsweise der Lenovo R3220.

Nachdem Netgear lange Zeit die Anfragen von Trustwave ignorierte - das Sicherheitsunternehmen informiert betroffene Unternehmen stets, bevor es eine Sicherheitslücke offenlegt - stehen jetzt neue, gepatchte Firmware-Versionen bereit.

Netgear stellt auf der Seite http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Exposure-Security-Vulnerability sowohl eine Übersicht über betroffene Geräte als auch neue Firmware-Release zum Download bereit. Trustwave empfiehlt allen Nutzern, die neuen Firmware-Versionen umgehend zu installieren.


Druckfähiges Bildmaterial finden Sie hier:
http://www.laubstein-media.de/News/Trustwave_201702NG.zip

Pressemitteilung zum Download:
http://www.laubstein-media.de/News/PM_Trustwave_201702NG.pdf

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 936990
 579

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Trustwave SpiderLabs warnt vor Sicherheitslücken in Netgear-Routern“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Trustwave

Sicherheitsverletzungen stoppen - Eine To-do-Liste für Unternehmen
Sicherheitsverletzungen stoppen - Eine To-do-Liste für Unternehmen
München, 19. Oktober 2017 - Eine nachlässig gepflegte IT-Infrastruktur macht es Hackern leicht, an wichtige Firmendaten zu kommen. Der weltweit agierende Sicherheitsspezialist Trustwave verrät, welche neun Arbeitsschritte jedes Unternehmen durchführen sollte, um Sicherheitsrisiken auf ein Minimum zu reduzieren und Eindringlinge so schnell wie möglich aufzuspüren. Im Regelfall ist es für Cyberkriminelle ein Leichtes, Malware und andere Schadprogramme ins Netzwerk einzuschleusen. Schuld an Datenpannen sind oft ungepatchte Anwendungen, schwach…
Fit für die DSGVO? Trustwave gibt Tipps, was Unternehmen jetzt tun müssen
Fit für die DSGVO? Trustwave gibt Tipps, was Unternehmen jetzt tun müssen
München, 11. Oktober 2017 - Die neue EU-Datenschutz-Grundverordnung (DSGVO) tritt am 25. Mai 2018 in Kraft. Viel Zeit bleibt Unternehmen also nicht mehr, um ihre Unternehmens-IT fit für die neuen Datenschutzrichtlinien zu machen. Nach wie vor wird das Thema DSGVO von vielen Unternehmen aber eher stiefmütterlich behandelt. Ein Fehler, denn das Nichteinhalten der DSGVO wird ab Ende Mai 2018 mit hohen Strafen geahndet. Der Sicherheitsspezialist Trustwave verrät, welche Schritte IT-Verantwortliche bereits jetzt ausführen sollten, um Ende Mai die …

Das könnte Sie auch interessieren:

Sicherheitslücke in Skype für Mac OS X entdeckt
Sicherheitslücke in Skype für Mac OS X entdeckt
München, 15. Dezember 2016 - Forscher des Trustwave SpiderLabs haben eine Art Backdoor in der Mac-Version von Skype entdeckt. Über diese Sicherheitslücke, die wahrscheinlich schon seit Jahren besteht, können - ohne dass Anwender dies bemerken - Drittprogramme mit Skype kommunizieren und damit Gespräche mitgeschnitten werden. Ein Update, dass diese Sicherheitslücke …
Trustwave präsentiert den Global Security Report 2016 - Cybercrime als Geschäftsmodell
Trustwave präsentiert den Global Security Report 2016 - Cybercrime als Geschäftsmodell
… landen Lateinamerika und die Karibik auf Platz 4. • In 97% aller getesteten Anwendungen hat Trustwave im Jahr 2015 mindestens eine Sicherheitslücke aufgespürt. 10% der Sicherheitslücken wurden dabei als sehr kritisch eingestuft. • Angreifer haben es immer mehr auf die Netzwerke von Unternehmen und damit verbunden auch auf Nutzerdaten wie Kreditkartendaten …
WannaCry-Ransomware wirkungsvoll abwehren
WannaCry-Ransomware wirkungsvoll abwehren
… auf die aktuelle Ransomware-Attacke reagiert und Patches für nicht mehr unterstützte Windows-Versionen bereitgestellt. Für die Sicherheitsexperten von Trustwave stellen ungepatchte Sicherheitslücken nach wie vor ein großes Sicherheitsrisiko dar. Immer wieder schaffen es Cyberkriminelle, sich über bereits bekannte Sicherheitslücken Zugriff auf Unternehmensnetzwerke …
Trustwave warnt vor Schwachstelle in Lenovo-PCs
Trustwave warnt vor Schwachstelle in Lenovo-PCs
… im Lenovo Solution Center. Das Sicherheits-Tool ist auf nahezu allen Lenovo-PCs, -Notebooks und -Tablets bereits vorinstalliert. Durch die von den Experten der Trustwave SpiderLabs aufgespürte Sicherheitslücke kann Schadcode auf den Rechner geschleust werden - im schlimmsten Fall könnten Angreifer die komplette Kontrolle über den Rechner übernehmen. …
Gehackt? 8 sichere Anzeichen dafür, dass Cyberkriminelle eine Sicherheitslücke ausgenutzt haben
Gehackt? 8 sichere Anzeichen dafür, dass Cyberkriminelle eine Sicherheitslücke ausgenutzt haben
… Datenpannen von der Mehrheit der Unternehmen nicht erkannt werden. Je länger eine Sicherheitslücke unentdeckt bleibt, desto mehr Schaden richtet sie an. Dabei lassen sich Sicherheitslücken sehr wohl ganz leicht aufdecken. Trustwave zeigt, woran Unternehmen sofort erkennen können, ob sie das Opfer eines Hackerangriffs geworden sind. Die Zahlen sind alarmierend: …
Trustwave verrät, wie Hacker mit Zero-Day-Lücken richtig Kasse machen
Trustwave verrät, wie Hacker mit Zero-Day-Lücken richtig Kasse machen
… zeigen unter anderem die detaillierten Untersuchungen des Trustwave Global Security Report 2016. Doch wie viel Geld können Hacker eigentlich mit bisher unbekannten Sicherheitslücken, sogenannten Zero-Day-Lücken, verdienen? Viel! Erst vor kurzem spürten die Experten des Trustwave-Spider-Labs-Teams im Darknet einen Hacker auf, der eine angeblich unbekannte …
Trustwave auf der it-sa 2017
Trustwave auf der it-sa 2017
… legt Trustwave seinen Fokus besonders auf die Themen Manage Security Testing (MST) und Incident & Response. Außerdem stellt Trustwave ausführlich das Trustwave SpiderLabs vor. Das Trustwave SpiderLabs besteht aus IT-Sicherheitsforschern und ethischen Hackern. Das SpiderLabs-Team ist das Herzstück von Trustwave und ist permanent damit beschäftigt, …
Trustwave SpiderLabs: Fast jede 5. Spam-Mail enthält den Krypto-Trojaner Locky
Trustwave SpiderLabs: Fast jede 5. Spam-Mail enthält den Krypto-Trojaner Locky
München, 15. März 2016 - Der Verschlüsselungs-Trojaner Locky verbreitet sich scheinbar ungebremst. Das Team von Trustwave SpiderLabs, das aus Sicherheits-Experten, Forschern und ethischen Hackern besteht, hat alleine in den letzten sieben Tagen über vier Millionen Spam-Mails aufgespürt, die den gefährlichen Krypto-Trojaner Locky enthalten. Das entspricht …
Facelift für das Exploit-Kit RIG
Facelift für das Exploit-Kit RIG
… Exploit-Kit wird normalerweise mit zwei Modulen/Optionen angeboten: Zuerst attackiert es nicht gestopfte Lücken des Flash-Player-Plugins und liefert einen passenden Exploit aus, danach werden Sicherheitslücken im IE ausgenutzt. In den letzten Wochen haben die Experten des Trustwave SpiderLabs herausgefunden, dass das RIG Exploit nun über einen Redirect auf …
Trustwave SpiderLabs warnt vor XSS-Schwachstellen bei beliebter Open-Source-Software
Trustwave SpiderLabs warnt vor XSS-Schwachstellen bei beliebter Open-Source-Software
… und zusammen mit dem Softwareanbieter an einer Lösung des Problems gearbeitet. Nutzer des Shopsystems Zen Cart sollten dringend die neue Version 1.5.5 installieren. Von den Sicherheitslücken betroffen sind Zen Cart 1.5.4 und eventuell frühere Versionen - und zwar in allen zur Verfügung stehenden Sprachen. Betroffen ist vor allem der Admin-Bereich der …
Sie lesen gerade: Trustwave SpiderLabs warnt vor Sicherheitslücken in Netgear-Routern