{"id":146495,"date":"2014-02-11T11:45:20","date_gmt":"2014-02-11T10:45:20","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=146495"},"modified":"2024-09-24T15:11:24","modified_gmt":"2024-09-24T13:11:24","slug":"update-patches-zur-avm-fritzbox-sicherheitslcke","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/02\/11\/update-patches-zur-avm-fritzbox-sicherheitslcke\/","title":{"rendered":"Update: Patches zur AVM FRITZ!Box-Sicherheitsl&uuml;cke"},"content":{"rendered":"<p>AVM hat \u00fcber das letzte Wochenende Firmware-Updates f\u00fcr seine Router aus der FRITZ!Box-Serie freigegeben. Diese Firmware-Updates schlie\u00dfen eine Sicherheitsl\u00fccke, \u00fcber die Missbrauch mit den Telefoniefunktionen getrieben werden konnten. Hier ein kleines Update zum Thema.<\/p>\n<p><!--more--><\/p>\n<h3>Um was geht es? <\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/5f1a94368aaf4b9d8dc1a84d6b83b618\" width=\"1\" height=\"1\"\/>Vor ein paar Tagen hatte ich im Artikel FRITZ!Boxen f\u00fcr Telefonie-Missbrauch doch gehackt? \u00fcber das Sicherheitsproblem bei bei AVMs WLAN-Routern der Serie FRITZ!Box berichtet. Dritte konnten offenbar missbr\u00e4uchlich \u00fcber eine Sicherheitsl\u00fccke auch ohne Authentifizierung per Fernzugriff auf die Routerkonfiguration zugreifen und damit auch die Telefoniefunktionen manipulieren. Das f\u00fchrte bei einzelnen Benutzern zu Sch\u00e4den bzw. Telefonrechnungen mit vierstelligen Euro-Betr\u00e4gen.<\/p>\n<h3>Firmware-Updates von AVM verf\u00fcgbar <\/h3>\n<p>Nachdem AVM die Angriffsszenarien nachverfolgen konnte, hat das Unternehmen reagiert und \u00fcber das Wochenende Firmware-Update f\u00fcr alle betroffenen Router auf seinen Webseiten bereitgestellt. Infos und Ank\u00fcndigungen erfolgen auf der AVM Sicherheitsseite. F\u00fcr die nachfolgend aufgelisteten FRITZ!Box-Modelle gibt es bereits ein Update: <\/p>\n<ul>\n<li>FRITZ!Box 7490  <\/li>\n<li>FRITZ!Box 7390  <\/li>\n<li>FRITZ!Box 7362 SL  <\/li>\n<li>FRITZ!Box 7360  <\/li>\n<li>FRITZ!Box 7360 SL  <\/li>\n<li>FRITZ!Box 7330 SL  <\/li>\n<li>FRITZ!Box 7330  <\/li>\n<li>FRITZ!Box 7320  <\/li>\n<li>FRITZ!Box 7312  <\/li>\n<li>FRITZ!Box 7272  <\/li>\n<li>FRITZ!Box 7270 v2\/v3  <\/li>\n<li>FRITZ!Box 7240  <\/li>\n<li>FRITZ!Box 7170  <\/li>\n<li>FRITZ!Box 6842  <\/li>\n<li>FRITZ!Box 6840  <\/li>\n<li>FRITZ!Box 6810  <\/li>\n<li>FRITZ!Box 3390  <\/li>\n<li>FRITZ!Box 3370  <\/li>\n<li>FRITZ!Box 3272  <\/li>\n<li>FRITZ!Box 3270<\/li>\n<\/ul>\n<p>AVM aktualisiert diese Liste st\u00e4ndig. Besitzer der FRITZ!Box 6360, 6340 und 6320 Cable erhalten das Update erst, wenn dieses mit den Kabelanbietern verifiziert wurde. Besitzer international vertriebener FRITZ!Box-Modelle (inklusive \u00d6sterreich\/Schweiz) finden die Infos bez\u00fcglich der Firmware-Updates auf <a href=\"http:\/\/web.archive.org\/web\/20140311081451\/http:\/\/www.avm.de\/en\/Sicherheit\/advice.html\" target=\"_blank\" rel=\"noopener\">dieser AVM-Seite<\/a>.  <\/p>\n<h3>Jetzt handeln!<\/h3>\n<\/p>\n<p>Sofern ihr FRITZ!Boxen als Router betreibt, empfiehlt sich ein sofortiger Firmware-Update \u00fcber die Konfigurationsseite des Ger\u00e4ts. AVM hatte bereits am Wochenende ein Firmware-Update f\u00fcr die FRITZ!Box 7390 herausgegeben. Ich habe es daher angetestet, das Update wird angeboten \u2013 hier die betreffende Konfigurationsseite.<\/p>\n<p><img decoding=\"async\" alt=\"FRITZ!Box\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/02\/FRITZ.jpg\"\/>  <\/p>\n<p>Ihr geht hierzu in der Konfigurationsoberfl\u00e4che auf die Kategorie <em>System <\/em>und dann auf den Unterpunkt <em>Update<\/em>. Dort finden sich Schaltfl\u00e4chen, um das System auf anstehende Updates zu pr\u00fcfen und diese auszuf\u00fchren. <\/p>\n<p>Eurer Modell ist nicht aufgef\u00fchrt? Das kann mehrere Gr\u00fcnde haben. Einige \u00e4ltere FRITZ!Box-Modelle verf\u00fcgen \u00fcber keine Telefoniefunktion, so dass das Update nicht erforderlich ist. Sollte eure FRITZ!Box \u00fcber eine Telefoniefunktion verf\u00fcgen, aber kein Firmware-Update vorliegen, empfiehlt sich die Funktion zum Fernzugriff abzuschalten (siehe <a href=\"https:\/\/borncity.com\/blog\/2014\/02\/06\/avm-empfiehlt-fernzugriff-bei-fritzboxen-abzuschalten\/\">AVM empfiehlt: Fernzugriff bei FRITZ!Boxen abzuschalten<\/a>). <\/p>\n<p>Erg\u00e4nzender Hinweis: Bei heise.de findet sich der Artikel <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Router-Hack-Was-Fritzbox-Besitzer-jetzt-machen-muessen-2110186.html\" target=\"_blank\" rel=\"noopener\">Router-Hack: Was Fritzbox-Besitzer jetzt machen m\u00fcssen<\/a>, der ganz brauchbare Zusatzinfos beinhaltet. Auch bei <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/fritzbox-router-hersteller-avm-veroeffentlicht-sicherheits-updates-a-952468.html\" target=\"_blank\" rel=\"noopener\">Spiegel Online<\/a> gibt es noch einen Artikel zum Thema. <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong>a1: <a href=\"https:\/\/web.archive.org\/web\/20230321110155\/https:\/\/borncity.com\/blog\/2014\/02\/04\/sicherheitslcke-in-adobe-flash-fritzboxen-gehackt\/\">Sicherheitsl\u00fccke in Adobe Flash, Fritz!Boxen angreifbar<\/a><br \/>a2: <a href=\"https:\/\/borncity.com\/blog\/2014\/02\/06\/avm-empfiehlt-fernzugriff-bei-fritzboxen-abzuschalten\/\">AVM empfiehlt: Fernzugriff bei FRITZ!Boxen abzuschalten<\/a><br \/>a3: FRITZ!Boxen f\u00fcr Telefonie-Missbrauch doch gehackt?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>AVM hat \u00fcber das letzte Wochenende Firmware-Updates f\u00fcr seine Router aus der FRITZ!Box-Serie freigegeben. Diese Firmware-Updates schlie\u00dfen eine Sicherheitsl\u00fccke, \u00fcber die Missbrauch mit den Telefoniefunktionen getrieben werden konnten. Hier ein kleines Update zum Thema.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[3157,549,3159,4328],"class_list":["post-146495","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-avm","tag-fritzbox","tag-ip-telefonie","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/146495","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=146495"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/146495\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=146495"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=146495"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=146495"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}