Categories: Netzwerke

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Forscher von Kaspersky haben kritische Sicherheitslücken in Cinterion-Mobilfunkmodems entdeckt. Angreifer können unter Umständen beliebigen Schadcode einschleusen und ausführen. Betroffen sind weltweit Millionen Geräte, die unter anderem in der Industrie, im Gesundheitswesen, dem Telekommunikationssektor sowie in der Finanz- und Telekommunikationsbranche zum Einsatz kommen.

Details zu den Schwachstellen wurden am Wochenende auf dem Sicherheitskongress OffensiveCon in Berlin vorgestellt. Demnach erlauben sie neben einer Remotecodeausführung auch eine unbefugte Ausweitung von Benutzerrechten.

Die schwerwiegendste Lücke steckt Kasperksy zufolge im SUPL Message Handler des Modems. „Dadurch können Angreifer remote beliebigen Code per SMS ausführen und erhalten umfassenden Zugriff auf das Betriebssystem des Modems. Dieser Zugriff erleichtert die Manipulation der RAM- und Flash-Speicher und erhöht das Potenzial, die vollständige Kontrolle über die Funktionen des Modems zu erlangen – ohne Authentifizierung oder physischen Zugriff auf das Gerät“, teilte das Unternehmen mit.

Weitere erhebliche Anfälligkeiten sollen beim Umgang mit MIDIlets und Java-basierten Anwendungen auftreten. Unbefugte sollen in der Lage sein, die Integrität solcher Anwendungen zu kompromittieren, da die Prüfung digitaler Signaturen umgangen werden kann.

Die betroffenen Hersteller wurden vorab über die sicherheitsrelevanten Fehler informiert. Ursprünglich wurden die Cinterion-Modems von Gemalto entwicklet. Kaspersky bezeichnet sie als „Eckpfeiler der Machine-to-Machine- und IoT-Kommunikation. Unter anderem rät der Sicherheitsanbieter, nicht erforderliche SMS-Nachrichtenfunktionen umgehend zu deaktivieren und private APNs mit strengen Sicherheitseinstellungen zu nutzen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

7 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

8 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago