1

Frage

2

Antwort

3

Lösung

FRITZ!OS 7.57 korrigiert Sicherheitsproblem
Gelöschter User
Nicht anwendbar
110 Antworten 110

@tom30de  schrieb:

Schon interessant, dass es heißt, dass jede FritzBox-Version ausführlich getestet werden muss und bei einer Sicherheitslücke plötzlich die neueste Software auf alle Boxen ausgerollt wird. Und das ohne Test. 


Weil die 7.56 schon getestet war und sich in der allgemeinen Ausrollung befindet/befand.
Wenn AVM dann VF versichert, dass die einzige Änderung das Fixen der Lücke ist, dann geht das auch mal schneller -- war aber in der Vergangenheit auch schon so.

 

Nur das Upgrade auf das nächste "größere" Release, also z.B. 6.5x auf 6.8x oder 6.8x auf 7.0x oder 7.0x auf 7.2x bzw. jetzt 7.2x auf 7.5x mit wesentlich mehr Änderungen (und bei der 7.2x auf 7.5x einem drastisch geänderten Softwarestand, zumindest was die VPN-Funktionalität anbetrifft) ansteht, wird ausgiebiger getestet.


@AR_GT  schrieb:

Vor allem ist es meiner Meinung nach untragbar, dass die Hotline, selbst nach Rückfrage, behauptet, das Problem einer Sicherheitslücke sei nicht bekannt.


Und woher soll das der "einfache" Hotliner jetzt wissen?

Glaubst du die lesen jetzt überall sich in sämtlichen IT-Sicherheitsforen durch, was sein könnte und vielleicht irgendwie irgendwas passieren könnte?

 

Mach die Augen auf - die Leute dort sind in der Regel keine IT-Spezialisten, sondern (meist nur schnellbesohlte) Hotline-Kräfte, teils outgesourced in's Ausland - da darf man froh sein, wenn sie die Basics dessen verstehen, was sie für den "normalen" Tagesablauf brauchen. Für mehr werden diese Leute aber auch nicht bezahlt -- weil der Kunde am Ende nämlich zu geizig ist, vernünftigen IT-Support zu bezahlen. Denn vernünftiger IT-Support und 'ne Gigabit-Leitung für 39,95 € mtl. gehen halt nicht zusammen.


@AR_GT  schrieb:

Bei mir ging es von 7.29 zu 7.56. Alle anderen Updates wurden übersprungen...


zwischen 7.29 und 7.50 gab es keine weiteren Updates

 


@AR_GT  schrieb:

Ich hatte auch schon einmal einen eigenen (gleichen) Router ausprobiert, aber bei diesem ging die Telefonie nicht....


wäre schon gegangen, wenn du es richtig konfiguriert hättest  😉

NiclasUM
Highspeed-Klicker
Highspeed-Klicker

Wenn auch Kundendaten durch ein Unternehmen wissentlich gefährdet werden (siehe öffentliche Warnung des BSI vom 5.9.2023 Sicherheitshinweis für AVM FRITZ!Box) ist der Businessanwender in der Pflicht. Ein Verweis auf den Provider reicht da m.E. nicht aus. Die Organisationsverantwortung liegt beim jeweiligen Anwender, der wissentlich IT mit öffentlich bekannten Sicherheitsmaengeln benutzt.

wsd4u
Smart-Analyzer
Smart-Analyzer

Wir haben hier einen Business Anschluss mit der VF AVM 6591 (FW 7.29) und wollen gern vermeiden von dem aktuellen Security Incident getroffen zu werden.

Von der bisher gezeigten Update Latenz seitens Vodafone ausgehend, befürchten wir aktuell das es keine zeitnahe Lösung gibt.

Leider gibt es derzeit auch von AVM keine Aussage in welchem Zusammenhang sich diese Lücke ausnutzen lässt.

Es wäre z.B. wichtig zu wissen, ob es ein generelles Thema ist oder in Zusammenhang mit Einstellungen (z.B. „Internetzugriff auf die FRITZ!Box über HTTPS aktiviert“) steht.

MasterDune-Tf
Smart-Analyzer
Smart-Analyzer

Ich habe soeben nach Neustart der FritzBox 6490 auch das Update auf die 7.57 erhalten.
Bin Business Kunde und aus Hessen 🙂
Aber ja ... die Update Politik bei vielen großen Konzernen lässt sehr zu wünschen übrig.

Und warum habe ich ca. 5 Minuten gewartet, während die Dame in der Hotline (der Sprache nach Deutsche, ohne Migrationshintergrund) Rücksprache gehalten hat?

Meiner Meinung nach sollten die Hotline- Mitarbeiter bei derartigen Themen zumindest Bescheid wissen, dass etwas nicht stimmt, aber das (bekannte) Thema nicht verleugnen.

tja, da bin ich eben nur ein DAU.

wsd4u
Smart-Analyzer
Smart-Analyzer

Nach Büroschluss haben wir gerade die VF AVM 6591 stromlos gemacht, 30 Sekunden gewartet, Strom wieder dran und gewartet bis such der Kabelanschluss neu verbunden hat.

Einen kurzen Augenblick nach erfolgreicher Internet Verbindung hat die Box automatisch das Upgrade auf Version 7.57 gemacht.

Das lässt uns jetzt wieder ruhiger schlafen.


@reneromann  schrieb:
Wer eben jenen Menüpunkt nicht aktiviert hat, also bei demjenigen, wo von außen KEIN Zugriff auf die Konfigurationsoberfläche möglich ist, ist NICHT von dem Problem betroffen.

Kannst Du uns einen Link zur Verfügung stellen, wo AVM oder Vodafone das bestätigen? Ich konnte leider nichts finden. Dankeschön!