{"id":198623,"date":"2017-12-14T01:56:00","date_gmt":"2017-12-14T00:56:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=198623"},"modified":"2017-12-25T00:17:08","modified_gmt":"2017-12-24T23:17:08","slug":"sicherheitslcke-in-huawei-hg532-router","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/12\/14\/sicherheitslcke-in-huawei-hg532-router\/","title":{"rendered":"Sicherheitsl&uuml;cke in Huawei HG532-Router"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>In den Huawei HG532-Routern, die auch von der Telekom verwendet werden, gibt es eine Sicherheitsl\u00fccke. \u00dcber diese Sicherheitsl\u00fccke werden diese Modems weltweit von einem Botnetz angegriffen.<\/p>\n<p><!--more--><\/p>\n<p>Dies berichten verschiedene Medien wie <a href=\"https:\/\/www.golem.de\/news\/modems-huawei-und-telekom-warnen-vor-angriffen-auf-wartungsports-1712-131570.html\" target=\"_blank\" rel=\"noopener\">Golem<\/a> unter Bezug auf die von Huawei ver\u00f6ffentlichte <a href=\"http:\/\/www.huawei.com\/en\/psirt\/security-notices\/huawei-sn-20171130-01-hg532-en\" target=\"_blank\" rel=\"noopener\">Sicherheitswarnung<\/a>. Am 27. November 2017 erhielt Huawei von der Forschungsabteilung von Check Point Software Technologies Research Department eine Mitteilung \u00fcber eine m\u00f6gliche Schwachstelle in den Huawei HG532-Ger\u00e4ten. \u00dcber den Wartungsport kann ein Remote-Code-Execution-Angriff erfolgen.<\/p>\n<p>Ein authentifizierter Angreifer k\u00f6nnte b\u00f6sartige Pakete an Port 37215 senden, um Angriffe zu starten. Ein erfolgreicher Exploit kann zur entfernten Ausf\u00fchrung von beliebigem Code f\u00fchren. Huawei hat dazu das Dokument CPAI-2017-1016 ver\u00f6ffentlicht (aber keine Details zur Schwachstelle freigegeben).<\/p>\n<p>Man geht von 100.000 infizierten Ger\u00e4ten aus. Huawei gibt betroffenen Kunden in <a href=\"http:\/\/www.huawei.com\/en\/psirt\/security-notices\/huawei-sn-20171130-01-hg532-en\" target=\"_blank\" rel=\"noopener\">diesem Dokument<\/a> den Rat, die Firewall zu konfigurieren, das Standard-Passwort zu \u00e4ndern und eine Firewall auf der Seite des Internetzugangs einzusetzen. Weitere Hinweise finden sich z.B. bei <a href=\"https:\/\/www.golem.de\/news\/modems-huawei-und-telekom-warnen-vor-angriffen-auf-wartungsports-1712-131570.html\" target=\"_blank\" rel=\"noopener\">Golem<\/a>.<\/p>\n<p>Nachtrag: Inzwischen werden Huawei-Modems durch Schadsoftware bedroht (<a href=\"https:\/\/thehackernews.com\/2017\/12\/satori-mirai-iot-botnet.html\" target=\"_blank\" rel=\"noopener\">siehe<\/a>).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den Huawei HG532-Routern, die auch von der Telekom verwendet werden, gibt es eine Sicherheitsl\u00fccke. \u00dcber diese Sicherheitsl\u00fccke werden diese Modems weltweit von einem Botnetz angegriffen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3081,4328],"class_list":["post-198623","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198623","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=198623"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198623\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=198623"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=198623"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=198623"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}