1

Frage

2

Antwort

3

Lösung

FRITZ!OS 7.57 korrigiert Sicherheitsproblem
Gelöschter User
Nicht anwendbar
110 Antworten 110
ErikDe
Netzwerkforscher
Netzwerkforscher

Meine beiden Boxen (6490 und 6660) von Vodafone haben heute das Update auf 7.56 (also nicht 7.57) bekommen - Zufall oder einfach nur verdammt schlechtes Timing?


@ErikDe  schrieb:

Meine beiden Boxen (6490 und 6660) von Vodafone haben heute das Update auf 7.56 (also nicht 7.57) bekommen - Zufall oder einfach nur verdammt schlechtes Timing?


Meine 6660 hat das Update auf 7.56 vor ein paar Tagen bekommen. Nun also warten auf 7.57.

Immerhin sieht es aktuell danach aus, als betreffe die Sicherheitslücke den Fernzugriff auf die Fritz!Box via HTTPS. Dieser ist standardmäßig ausgeschaltet. Wer ihn eingeschaltet hat, kann ihn, falls es die Situation es zulässt, temporär ausschalten, bis das Update installiert wird. Es gerüchtet, dass es eine weitere Sicherheitslücke gibt, die allerdings schwierigiger ausnutzbar ist und der Interaktion des Benutzers bedarf.


@joergmaass  schrieb:

Soweit, so gut. Allerdings ist die TR069-Schnittstelle ja auch nach der Erstprovisionierung aktiv, und dann kann man dem Router z.B. nach einer DNS Spoofing-Attacke eine gefälschte Konfiguration unterschieben.


Nö, klappt ebenfalls nicht, weil der TR069-Server nicht über das "normale" Internet erreichbar ist, sondern ausschließlich über das interne Management-vLAN abgefragt wird, das komplett getrennt von der Internetverbindung läuft.

 

Hätteste aber auch mit einem nslookup schnell selbst herausfinden können -- aber nein, lieber erst einmal hier laut rumblöken...

Blacky244_1
Netzwerkforscher
Netzwerkforscher

Als Info für die ganzen herrschaften hier die ungeduldig auf das Update warten lasst es doch endlich bleiben und schreibt hier nicht ständig diese fragen bezüglich update 7.54 denn Vodafone macht vorab immer ein Testlauf mit ausgesuchten Kunden um, falls irgendwas nicht hinhaut schneller eine anpassung vornehmen zu können und nicht nacher einen kompletten Blackout im gesamten Netz zu haben nur weil sie eine unzureichend getestete Firmware raushauen für die Fritzen oder möchtet ihr Wochenlang ohne Internet Rumhängen  weil ihr warten müsst bis euch eine ersatzbox zugeschickt wurde das solltet ihr immer mit einbeziehen ich sag ja nur 7.50 war ja bei einigen mit vielen Fehlern behaftet weshalb wir jetzt so lange warten mussten. Einige scheine zu den mehr oder weniger Glücklichen mit einem Update zu gehören ich warte Lieber ab denn ich hatte grad erst einen 1 Wöchenigen ausfall und einen Routertausch hinter mir was mich massiv gefrustet hat aber trotzdem hab ich Brave gewartet und ich warte auch weiterhin und lass mich überrascehn wann das Update nun kommt ich hoffe nur das es nacher nicht unstable läuft und die es zurückziehen müssen dann ist euch nämlich auch nicht geholfen klar so weit.

Aso Satzzeichen und Kommas könnt ihr behalten Guten abend und gehabt euch Wohl

GoogleTranslate
Netzwerkforscher
Netzwerkforscher

Updates werden automatisch durchgeführt.

DiFi65
Digitalisierer
Digitalisierer

Es wird Zeit, dass Vodafone den Rollout von 7.56 beschleunigt um seine Kunden und seine Geräte zu schützen. Nach dem Update auf 7.56 kommt das 7.57 automatisch ohne Zutun von VD. Kunden mit 7.29 sind gefährdet und bekommen keinen Hotfix. 

Jetzt ist bei VD mit dringendes Handeln angesagt, da die Sicherheitslücke bereits ausgenutzt wird!

 


FRITZ!Box-Sicherheitslücke: Mittlerweile 30 Router mit Update versorgt

 

VON CASCHY SEP 5, 2023 (stadt-bremerhaven.de)

 

AVM veröffentlichte gestern (wir berichteten) auf einen Schlag FRITZ!OS-Updates für zahlreiche Modelle der FRITZ!Box. Sehr ungewöhnlich für AVM, zumal man sich im Changelog nicht viel erwähnte, außer eben die »erhöhte Sicherheit« im Bereich System. Es wurde nicht nur FRITZ!OS 7.57 verteilt, sondern auch andere Versionen. Ganz klar, da wird sicherlich mehr im Argen sein. Bis zum Montagabend hatte AVM Updates für 30 Modelle der FRITZ!Box veröffentlicht.

 

AVM gibt zur Stunde noch auf seiner Sicherheitsinfoseite an, dass man Details zu dem Sicherheitsupdate später veröffentlichen wolle. In einem italienischen Forum will man schon mehr wissen, da hat man Informationen von AVM zu Problemen mit der FRITZ!Box 7590 veröffentlicht, die sich allem Anschein nach auf die aktuelle Sicherheitslücke beziehen.

 

AVM sollen Fälle bekannt sein, in denen der Internetzugang über PPPoE und/oder die Anmeldung an der Benutzeroberfläche der FRITZ!Box 7590 nicht möglich ist. Bei allen Betroffenen wurde festgestellt, dass der Fernzugriff auf die Benutzeroberfläche der FRITZ!Box über https aktiviert ist, wobei der bekannte https-Port 443 verwendet wird. In allen Fällen wurde dieser https-Zugang vom ISP (also vom Provider) zur Administration des Routers eingerichtet.

 

Da scheint es Angriffe gegeben zu haben, die dafür sorgten, dass die Gerätekonfiguration geändert wird und der Nutzer nicht mehr auf die Oberfläche der Box zugreifen kann. Die Lösung zur Wiederherstellung des Betriebs wäre ein Geräte-Reset, um wieder Zugriff auf das Interface zu erhalten, und eine Neukonfiguration der PPPoE-Parameter für die Internetverbindung anzustoßen. Bei den meisten von euch wird vermutlich schon das automatische Update auf Version 7.57 (bzw. das aktuelle FRITZ!OS für euren Router) installiert worden sein, ansonsten schaut da mal nach.

Drago71
Daten-Fan
Daten-Fan

Weiß hier irgendjemand (der Support von Vodafone ist es nicht) wann das Sicherheitsupdate 7.57 auf Leihgeräte in Hessen kommt? Ich stelle diese Frage hier, da Vodafone (was für ein IT/Telekommunikationsunternehmen in 2023 sehr peinlich bzw. bedenklich ist) keine Informationen zu der Sicherheitslücke in der Firmware 7.29 bzw. 7.56 hat. 

Laut Aussage des Support werden die Updates (auch für Leihgeräte) direkt über AVM gestartet und über Sicherheitslücken ist nichts bekannt… (wofür braucht man da überhaupt noch einen Support, wenn solche Aussagen getroffen werden???)

 

Kann in der Community jemand eine Rückmeldung geben, ob er/sie schon ein Update auf 7.57 bei der Leihbox Fritzbox 6591 erhalten hat? Idealerweise im Raum Frankfurt?

 

Vielen Dank im Voraus,

 

Drago71

Auf Seite 15 https://forum.vodafone.de/t5/Geräte/Vodafone-FritzBox-6591-Update-7-50/m-p/3098429#M230642 schreibt xxMarkusxx dass er das 7.57 auf seiner Leihbox bereits hat. Angeblich wird es direkt von AVM aktualisiert, wenn man 7.56 hat. 

Schlimmer sind alle (wie auch ich), die immer noch bei 7.29 rum hängen, betroffen sind und wo es keinen Hotfix gibt.  Vodafone muss hier zum Schutz seiner Kunden und Geräte dringend und schnell handeln. Die Lücke wird bereits aktiv ausgenutzt, aber von VD gibt es nicht einmal eine Warnung!

Hallo Difi65,

 

vielen Dank für die schnelle Rückmeldung. Ich hänge selber noch bei 7.29 rum 😞

Dass das Update von 7.56 auf 7.57 bei Leihboxen über AVM laufen soll  wundert mich, da ich neben dem Vodafone Support auch  bei AVM angerufen habe. Dort wurde mir versichert, dass Updates nur von Vodafone ausgerollt werden…

 

Laut Vodafone Support soll in meiner Gegend der Rollout für 7.56 ab dem 12. September starten (warum auch immer man jetzt noch 7.56 verteilen soll…)

Der Support weiß nichts von der Sicherheitslücke. Auch VD informiert nicht darüber. Alles peinlich!