Update 2023-09-06: das BSI hat die Lücke als hoch eingestuft.

AVM hat zwei neue Versionen des Fritz!OS veröffentlicht. Viele Informationen dazu gibt es nicht; in Internetforen mehren sich aber die Hinweise, dass Angreifer sich über Port 443 Zugriff verschaffen können und die Zugangsdaten bzw. PPP-Zugangsdaten verändert hätten. Dadurch wird der Zugriff auf das Internet sowie den Router verhindert - ein Werks-Reset wird nötig.

  • Fennek@feddit.deM
    link
    fedilink
    Deutsch
    arrow-up
    5
    ·
    edit-2
    10 months ago

    Auf meiner 7590 AX wird kein Update angezeigt, obwohl es eins geben sollte. Die läuft auf 7.56. Bei meiner 7560 konnte ich ein Update auf 7.30 machen.

    • Chup@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      5
      ·
      10 months ago

      Ich würde es hin und wieder erneut versuchen und lange warten. Die AVM-Server waren wohl etwas stark ausgelastet mit einem gleichzeitigen Rollout für alle und so vielen Modellen.

      Bei meiner 4060 ging die Update-Prüfung gestern noch relativ schnell aber das Update selbst lief ca. 15 Minuten mit einem hin und her laufendem Balken ohne erkennbaren Fortschritt.

      • Fennek@feddit.deM
        link
        fedilink
        Deutsch
        arrow-up
        7
        ·
        edit-2
        10 months ago

        Ich muss dazu sagen, dass ich scheinbar eine FB mit Provider Environment (Branding) habe. Kann auch dadurch sein, dass ich die Updates vom Provider bekomme und es dadurch verzögert ist. Muss mal versuchen die auf Standard Env zu setzen.

        • Chup@feddit.de
          link
          fedilink
          Deutsch
          arrow-up
          4
          ·
          10 months ago

          Gut möglich. Das kann auch der Grund sein, warum AVM noch keine Details zum Update und der behobenen Lücke bekannt gibt. So gewinnen ISP noch etwas Zeit ihr Branding der Firmware zu bearbeiten, zu testen und einzuspielen.

          • Fennek@feddit.deM
            link
            fedilink
            arrow-up
            4
            ·
            10 months ago

            Hab mich gerade mal was eingelesen. Branding an sich ist wohl kein Ding mehr, aber in meiner Box ist TR-069 zum Provider aktiv. Muss ich später mal testen, ob ich das einfach ausschalten kann um wieder manuell updaten zu können.

  • huusmuus@feddit.de
    link
    fedilink
    arrow-up
    4
    ·
    10 months ago

    Hinweise, dass Angreifer sich über Port 443 Zugriff verschaffen können

    Öhm… von innen oder von außen?

  • cron@feddit.de
    link
    fedilink
    arrow-up
    3
    ·
    10 months ago

    Das dürfte eine ziemlich ernste Sache sein, so wie das aussieht. Hab heute auch schon gepatcht.