<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Betreff: Vodafone-Router anfällig für Log4Shell-Schwachstelle" in Geräte</title>
    <link>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2802167#M196230</link>
    <description>&lt;P&gt;&lt;SPAN&gt;Mit CanaryTokens kann man selbst sein System auf Log4Shell-Anfälligkeit testen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;A href="https://canarytokens.org/generate" target="_self"&gt;https://canarytokens.org/generate&lt;/A&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;</description>
    <pubDate>Mon, 13 Dec 2021 15:09:11 GMT</pubDate>
    <dc:creator>xxMarkusxx</dc:creator>
    <dc:date>2021-12-13T15:09:11Z</dc:date>
    <item>
      <title>Vodafone-Router anfällig für Log4Shell-Schwachstelle</title>
      <link>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2801820#M196187</link>
      <description>&lt;P&gt;Liebe Vodafone-Community,&lt;/P&gt;&lt;P&gt;aktuell gibt sicher viele Anfragen dazu, ob die Geräte von Vodafone durch die Log4Shell Schwachstelle angreifbar sind.&lt;/P&gt;&lt;P&gt;Und vielleicht ist diese Anfrage auch unnötig, weil die lt. BSI genannten Java-Bibliotheken nicht genutzt werden. Trotzdem möchte ich sichergehen, ob mein Kabelmodem (Vodafone CGA4233DE) davon betroffen ist oder nicht.&lt;/P&gt;&lt;P&gt;Ich bin ja kein Experte hierfür &lt;span class="lia-unicode-emoji" title=":enttäuschtes_Gesicht:"&gt;😞&lt;/span&gt; .&lt;/P&gt;&lt;P&gt;Im Bericht des BSI (vgl. Link unten) ist zu lesen, das "die kritische Schwachstelle ggf. auch auf internen Systemen ausgenutzt werden kann, sofern diese externe Daten entgegennehmen oder verarbeiten".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Daher würde mich eine kurze Info freuen resp. beruhigen.&lt;/P&gt;&lt;P&gt;Danke&lt;/P&gt;&lt;P&gt;VG&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2021/2021-549032-10F2.pdf?__blob=publicationFile&amp;amp;v=6" target="_blank"&gt;https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2021/2021-549032-10F2.pdf?__blob=publicationFile&amp;amp;v=6&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 09:45:24 GMT</pubDate>
      <guid>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2801820#M196187</guid>
      <dc:creator>T-Doc</dc:creator>
      <dc:date>2021-12-13T09:45:24Z</dc:date>
    </item>
    <item>
      <title>Betreff: Vodafone-Router anfällig für Log4Shell-Schwachstelle</title>
      <link>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2801823#M196189</link>
      <description>&lt;P&gt;dazu gibt es bereits &lt;A href="https://forum.vodafone.de/t5/Internet-Ger%C3%A4te/log4shell-cve-2021-44228-log4j-zero-day-exploit-Auswirkungen-auf/td-p/2801652" target="_blank" rel="noopener"&gt;einen Thread&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 09:47:44 GMT</pubDate>
      <guid>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2801823#M196189</guid>
      <dc:creator>RobertP</dc:creator>
      <dc:date>2021-12-13T09:47:44Z</dc:date>
    </item>
    <item>
      <title>Betreff: Vodafone-Router anfällig für Log4Shell-Schwachstelle</title>
      <link>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2801834#M196196</link>
      <description>&lt;P&gt;Danke, habe dummerweise mit &lt;STRONG&gt;L&lt;/STRONG&gt;og4 gesucht und diesen Beitrag nicht gefunden/angezeigt bekommen :-(.&lt;/P&gt;&lt;P&gt;Allerdings hilft mir die Antwort dort auch nicht wirlich weiter, da ich ja den Hersteller des mir von Vodafone gelieferten Modems nicht kenne (ist ja nur ein grauer Kasten mit Vodafone-Brand)!&lt;/P&gt;&lt;P&gt;Weiß hier jemand, ob das Kabelmodem JAVA einsetzt?&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 09:57:03 GMT</pubDate>
      <guid>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2801834#M196196</guid>
      <dc:creator>T-Doc</dc:creator>
      <dc:date>2021-12-13T09:57:03Z</dc:date>
    </item>
    <item>
      <title>Betreff: Vodafone-Router anfällig für Log4Shell-Schwachstelle</title>
      <link>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2802167#M196230</link>
      <description>&lt;P&gt;&lt;SPAN&gt;Mit CanaryTokens kann man selbst sein System auf Log4Shell-Anfälligkeit testen.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;A href="https://canarytokens.org/generate" target="_self"&gt;https://canarytokens.org/generate&lt;/A&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 15:09:11 GMT</pubDate>
      <guid>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2802167#M196230</guid>
      <dc:creator>xxMarkusxx</dc:creator>
      <dc:date>2021-12-13T15:09:11Z</dc:date>
    </item>
    <item>
      <title>Betreff: Vodafone-Router anfällig für Log4Shell-Schwachstelle</title>
      <link>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2802316#M196240</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://forum.vodafone.de/t5/user/viewprofilepage/user-id/5012671"&gt;@T-Doc&lt;/a&gt;&amp;nbsp; schrieb:
&lt;P&gt;Allerdings hilft mir die Antwort dort auch nicht wirlich weiter, da ich ja den Hersteller des mir von Vodafone gelieferten Modems nicht kenne (ist ja nur ein grauer Kasten mit Vodafone-Brand)!&lt;/P&gt;
&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Manchmal ....&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Hier ist eine &lt;A href="https://kabel.vodafone.de/hilfe_und_service/geraete/wlan_kabelrouter" target="_self"&gt;Übersicht&lt;/A&gt; der aktuellen Geräte.&lt;/P&gt;
&lt;P&gt;TG3442DE - Arris&lt;/P&gt;
&lt;P&gt;CGA4233DE - Technicolor&lt;/P&gt;
&lt;P&gt;CGA6444VF - Technicolor&lt;/P&gt;
&lt;P&gt;TG6442 - Commscope&lt;/P&gt;
&lt;P&gt;Die anderen sollte man anhand des Bildes erkennen können.&lt;/P&gt;
&lt;P&gt;Randbemerkung: Commscope hat Arris aquiriert für 7,4Mrd $&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Aktuell taucht Log4 nicht in den &lt;A href="https://arris.secure.force.com/consumers/SecurityNotifications" target="_self"&gt;Security Notifications&lt;/A&gt; auf. (Arris)&lt;/P&gt;
&lt;P&gt;Die Seite von Technicolor is ein hellhole da such ich erst gar nicht.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 17:17:31 GMT</pubDate>
      <guid>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2802316#M196240</guid>
      <dc:creator>MasterScorpion</dc:creator>
      <dc:date>2021-12-13T17:17:31Z</dc:date>
    </item>
    <item>
      <title>Betreff: Vodafone-Router anfällig für Log4Shell-Schwachstelle</title>
      <link>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2802395#M196246</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;A href="https://forum.vodafone.de/t5/user/viewprofilepage/user-id/3238545" target="_self"&gt;&lt;SPAN class=""&gt;MasterScorp1982&lt;/SPAN&gt;&lt;/A&gt;&lt;/P&gt;&lt;P&gt;Danke, es ist also eine Vodafone-Station von TechniColor. Leider ist die Website wirklich unbrauchbar. Sucht man da nach Modem, findet man als News (?) einen Eintrag vom 26.06.2015 - sonst nichts :-(. (&lt;A href="https://www.technicolor.com/news/technicolor-s-ultra-speed-cable-modem-first-docsis-31-interoperability-event-excentis" target="_blank" rel="noopener"&gt;https://www.technicolor.com/news/technicolor-s-ultra-speed-cable-modem-first-docsis-31-interoperability-event-excentis&lt;/A&gt;).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hallo&amp;nbsp;&lt;SPAN&gt;Markus_BN,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Danke - ich habe nun einen Canarytoken für den log4shell-Fehler, habe aber keine Idee, wie ich den einsetzen soll. Was muss ich damit machen?&lt;BR /&gt;Auf der Website steht unter "Manage Token" derzeit "This token has not been triggered yet".&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Danke.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 18:44:21 GMT</pubDate>
      <guid>https://forum.vodafone.de/t5/Ger%C3%A4te/Vodafone-Router-anf%C3%A4llig-f%C3%BCr-Log4Shell-Schwachstelle/m-p/2802395#M196246</guid>
      <dc:creator>T-Doc</dc:creator>
      <dc:date>2021-12-13T18:44:21Z</dc:date>
    </item>
  </channel>
</rss>

