Cisco warnt vor Angriffen auf seine Router-Firmware

Cisco hat in einem Security Advisory vor Angriffen auf die Firmware seiner Router und Switches gewarnt. Demnach ist es Hackern offenbar gelungen, die Boot-Firmware von Netzwerkgeräten auszutauschen, auf den Ciscos IOS-Betriebssystem läuft. Wie Computerworld berichtet, verfügten die Angreifer über gültige Anmeldedaten für die Geräte.

Die ROMMON oder ROM Monitor genannte Firmware initialisiert dem Bericht zufolge die Hardware und startet anschließend IOS. Der Angriff entspricht also einem Austausch des BIOS oder Unified Extensible Firmware Interface (UEFI) eines PCs mit einer speziell präparierten Version.

Ähnlich wie ein Rootkit kompromittiert ein manipuliertes ROMMON-Image einen Cisco-Router oder –Switch dauerhaft. Typische IOS-Infektionen hingegen überdauerten einen Neustart nicht, schreibt Computerworld.

Cisco betont, dass bei dem Angriff keine Sicherheitslücke ausgenutzt wird. Ein Angreifer benötige entweder gültige Anmeldedaten eines Administrators oder einen direkten physischen Zugang zu einem Router oder Switch, um die Firmware zu manipulieren. „Die Möglichkeit, ein neues ROMMON-Image auf IOS-Geräten zu installieren, ist eine dokumentierte Standardfunktion, die Administratoren für die Verwaltung ihrer Netzwerke nutzen“, schreibt Cisco.

Wie die Angreifer allerdings an die Anmeldedaten gelangt sind, teilt Cisco nicht mit. „Es sollte eine Warnung für Firmen mit IOS-Geräten sein, dass Netzwerkadministratoren ein Ziel sind“, kommentiert Computerworld.

Da es sich laut Cisco nicht um eine Sicherheitslücke handelt, hat das Unternehmen auch keinen Patch angekündigt. Stattdessen verweist es in seinem Advisory auf drei Whitepaper, die Nutzern helfen sollen, Angriffe auf IOS-Geräte zu verhindern und auch zu erkennen.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

1 Tag ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

2 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

2 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

2 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

3 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

4 Tagen ago