Categories: Sicherheit

Cisco weist auf Backdoor in einigen Small-Business-Routern hin

Cisco hat auf eine Hintertür in einigen seiner Netzwerkprodukte für kleine und mittelständische Unternehmen (KMU) hingewiesen. Sie ermöglicht es Angreifern, sich Root-Zugriff auf die betroffenen Small-Business-Geräte zu verschaffen und dank ausgeweiteter Rechte die Konfiguration auszulesen oder beliebige Befehle auszuführen. Die Schwachstelle kann über das LAN-Interface der Router-Modelle RVS4000 und WRVS4400N sowie des WLAN-Access-Points WAP4410N ausgenutzt werden.

Auch der in Deutschland erhältliche WLAN-Access-Point WAP4410N weist die Hintertür auf (Bild: Cisco).

Die Anfälligkeit resultiert Cisco zufolge aus „einem undokumentierten Test-Interface im TCP-Service, der an Port 32764 lauscht“. Entdeckt wurde die Backdoor von Eloi Vanderbeken, der auf seiner Github-Seite auch einen Exploit Code veröffentlicht hat.

Konkret betroffen sind „Cisco RVS4000 4-Port Gigabit Security Router“ mit Firmware-Versionen bis 2.0.3.2, „Cisco WRVS4400 Wireless-N Gigabit Security Router“ in den Hardware-Versionen 1.0, 1.1 und 2.0 mit Firmware 1.1.13 respektive 2.0.2.1 oder früher sowie „Cisco WAP4410N Wireless-N Access Point“ mit Firmware 2.0.6.1 oder älter. „Keine anderen Cisco-Produkte sind nach aktuellem Stand sonst von diesen Schwachstellen betroffen“, betont der Hersteller.

Bei allen anfälligen Geräten handelt es sich um Produkte der Marke Cisco, nicht Linksys. Bis März 2013 war Cisco Eigentümer von Linksys, ehe es die Sparte an Belkin verkaufte.

Cisco verspricht für alle betroffenen Geräte ein Software-Update bis Ende Januar, das die Backdoor entfernen soll. Einen Workaround gibt es bisher nicht.

[mit Material von Larry Seltzer, ZDNet.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago