1

Frage

2

Antwort

3

Lösung

FRITZ!OS 7.57 korrigiert Sicherheitsproblem
Gelöschter User
Nicht anwendbar
110 Antworten 110

Mit Hilfe der Forums-Suche hättest du schon eine Antwort erhalten. Das Update wird stück für Stück schon ausgerollt.

 

Also gedulde dich noch einwenig.

Ich habe eben spaßeshalber meine VF 6951 neu gestartet und es wurde direkt die 7.57 eingespielt.

PLZ 74xxx

 

Screenshot 2023-09-07 110355.jpg

 


@Boone63  schrieb:

Das sehe ich anders.

Die Vertragsabteilung von Vodafon hat mir die Haftung zugesichert, das Gespräch ist aufgezeichnet.


Hilft dir nur nichts, weil mündliche Nebenabsprachen im schriftlichen Vertrag ausgeschlossen wurden.
Die Aussage ist also nichts wert, insbesondere auch, weil hier kein schuldhaftes Verhalten von Vodafone vorliegt, auf das du überhaupt eine Haftung abzielen könntest.

 


@Boone63  schrieb:

Es gibt nirgends auf der Vodafon Seite einen Hinweis dass man den Fernzugriff nicht nutzen darf oder soll, auch wurde kein Kunde darüber informiert. Also ist das ein Feature dass man nutzen darf.


Hier kommt der Fehler in deiner Argumentation und Denkweise:
Vodafone muss KEINE Haftung dafür übernehmen, wenn DU alleine Funktionen aktivierst. DU musst dir selbst bewusst sein, dass eine solche Freigabe der Konfigurationsoberfläche in's Internet IMMER das Risiko eines Missbrauchs bietet, egal ob nun durch einen Firmwarefehler oder schlichtweg durch eine Brute-Force-Attacke. Dafür müssen dann weder AVM noch Vodafone haften - das ist schlichtweg deine freie Entscheidung, ob du diese Funktion aktivierst oder nicht.

 


@Boone63  schrieb:

Übrigens: Woher weißt du dass es um Fernzugrif geht, AVM hält sich da sehr bedeckt, und ich konnte nirgends mehr Informationen finden. Nur weil HTTPs inviolviert ist heißt es nicht dass der Zugriff gestattet sein muss, es geht auch ohne Erlaubnis falls der Fehler gravierend ist, was die Reaktion von AVM vermuten lässt.


Es geht explizit um den Zugriff auf die Konfigurationsoberfläche der FritzBox per HTTPs - also das, was über den Menüpunkt "Internetzugriff auf die FRITZ!Box über HTTPS aktiviert" aktiviert werden kann. Wer eben jenen Menüpunkt nicht aktiviert hat, also bei demjenigen, wo von außen KEIN Zugriff auf die Konfigurationsoberfläche möglich ist, ist NICHT von dem Problem betroffen.

Der deaktivierte Zustand ist übrigens bei VF der Standardzustand -- wer dies aktiviert, macht dies -schon immer- auf eigene Verantwortung, also muss Vodafone da auch nicht gesondert drauf hinweisen.

 


@Boone63  schrieb:

Grundsätzlich finde ich den Umgang von Vodafon bezüglich Updats einfach nur peinlich. die machen einfach nichts, für Jahre, obwohl der Hersteller neue und sichere Versionen des FritzOS! zur Vrfügung stellt.


Ja, weil es AVM schon öfter mal *** hat -- ich erinnere nur mal an das Desaster mit der 6.8x-Serie, wo durch einen Bug in der Firmware dann auf einmal Boxen mit DS-Lite-Zugang gar nicht mehr online gehen konnten und damit unbrauchbar waren.

 

Davon abgesehen steht es dir doch frei, dir eine freie Box zu kaufen und dich selbst um die Updates zu kümmern, wenn du meinst dass dir das Verhalten von Vodafone nicht gefällt.

AR_GT
Smart-Analyzer
Smart-Analyzer

Bei mir (6591) leider noch nicht. Nach Neustart immer noch 7.56... 😞

DiFi65
Digitalisierer
Digitalisierer

Nach diversen Neustarts und einer Nacht ohne Strom für die FRITZ!Box immer noch 7.29 :-[ 

Sauer bin 

Boone63
Netzwerkforscher
Netzwerkforscher

Danke für den Link.

Wäre schön wenn Vodafon solche Info's an seine Kunden geben würde.

ich würde bis das Update ausgerollt ist einfach den Zugriff aus dem Internet deaktivieren:

RobertP_0-1694087014732.png

 

tom30de
Netzwerkforscher
Netzwerkforscher

Bei mir hat der Neustart der FritzBox auch was gebracht. Plötzlich war die 7.57 drauf. (Nähe Köln / ehemals Unitymedia)

Schon interessant, dass es heißt, dass jede FritzBox-Version ausführlich getestet werden muss und bei einer Sicherheitslücke plötzlich die neueste Software auf alle Boxen ausgerollt wird. Und das ohne Test. 

Absolut.

Vor allem ist es meiner Meinung nach untragbar, dass die Hotline, selbst nach Rückfrage, behauptet, das Problem einer Sicherheitslücke sei nicht bekannt.

Aber Kundenservice war bei Vodafone noch nie eine Stärke.

Genau.

Bei mir ging es von 7.29 zu 7.56. Alle anderen Updates wurden übersprungen...

Ich hatte auch schon einmal einen eigenen (gleichen) Router ausprobiert, aber bei diesem ging die Telefonie nicht....