{"id":214223,"date":"2019-01-29T01:05:22","date_gmt":"2019-01-29T00:05:22","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=214223"},"modified":"2019-06-27T16:57:46","modified_gmt":"2019-06-27T14:57:46","slug":"achtung-cisco-rv320-rv325-router-patchen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/01\/29\/achtung-cisco-rv320-rv325-router-patchen\/","title":{"rendered":"Achtung: Cisco RV320\/RV325-Router patchen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>In Cisco RV320\/RV325-Routern mit alter Firmware gibt es Schwachstelle. Hacker suchen momentan gezielt nach verwundbaren Ger\u00e4ten dieses Herstellers. Es hei\u00dft daher, die Ger\u00e4te zeitnah mit aktualisierter Firmware zu patchen.<\/p>\n<p><!--more--><\/p>\n<p>Cisco k\u00fcndigte k\u00fcrzlich Updates f\u00fcr die Router-Modelle RV320 und RV325 an, die eine Command Injection-Schwachstelle (<a href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-20190123-rv-inject\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2019-1652<\/a>) und eine Information Disclosure-L\u00fccke (Offenlegung von Informationen) (<a href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-20190123-rv-info\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2019-1653<\/a>) beheben. Beide Schwachstellen befinden sich in der Web-Management-Schnittstelle der Router.<\/p>\n<h2>Tausende Ger\u00e4te sind angreifbar<\/h2>\n<p>Eine oberfl\u00e4chliche Suche in Shodan zeigt, dass es etwa 20.000 Cisco RV320\/RV325 Router gibt, die \u00fcber das Internet erreichbar sind. Allerdings sind nicht alle diese Instanzen ungepatcht und weisen die Schwachstellen auf.<\/p>\n<p><img decoding=\"async\" title=\"Angreifbare Cisco-Router\" src=\"https:\/\/i.imgur.com\/CuGFXYr.jpg\" alt=\"Angreifbare Cisco-Router\" \/><br \/>\n(Angreifbare Cisco-Router, Quelle: Bad Packets)<\/p>\n<p>Nach Informationen von Troy Mursch, Chief Research Officer bei Bad Packets, wurden aber mehr als 9.500 der Router als ungepatcht identifiziert. Der Gro\u00dfteil der Ger\u00e4te steht in den Vereinigten Staaten. Laut Bad Packets haben Hacker schnell reagiert, nachdem ein <a href=\"https:\/\/github.com\/0x27\/CiscoRV320Dump\" target=\"_blank\" rel=\"noopener noreferrer\">Proof of Concept ver\u00f6ffentlicht<\/a> wurde und begannen bereits seit Freitag von einer IP-Adresse in den Vereinigten Staaten nach diesen ungepatchten Routermodellen zu suchen.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">\u26a0\ufe0f WARNING \u26a0\ufe0f<br \/>\nIncoming scans detected from multiple hosts checking for vulnerable Cisco RV320\/RV325 routers.<\/p>\n<p>A vulnerability in the web-based management interface of these routers could allow an unauthenticated, remote attacker to retrieve sensitive configuration information. <a href=\"https:\/\/t.co\/OhQD55WNZD\">pic.twitter.com\/OhQD55WNZD<\/a><\/p>\n<p>\u2014 Bad Packets Report (@bad_packets) <a href=\"https:\/\/twitter.com\/bad_packets\/status\/1088876712933306368?ref_src=twsrc%5Etfw\">25. Januar 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Der Beitrag <a href=\"https:\/\/web.archive.org\/web\/20190301163227\/https:\/\/badpackets.net\/over-9000-cisco-rv320-rv325-routers-vulnerable-to-cve-2019-1653\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> geht auf die Details ein. Die Sicherheitsl\u00fccken in den Routern RV320 und RV325 finden sich in den Firmware-Versionen 1.4.2.15 und 1.4.2.17. Cisco hat die Schwachstellen ab der Version 1.4.2.19 geschlossen. Weitere Informationen finden sich in <a href=\"https:\/\/www.heise.de\/security\/meldung\/Jetzt-patchen-Angreifer-machen-Jagd-auf-Cisco-Router-4289149.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem heise.de-Artikel<\/a>, bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-targeting-cisco-rv320-rv325-routers-using-new-exploits\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bleeping Computer<\/a> und <a href=\"https:\/\/thehackernews.com\/2019\/01\/hacking-cisco-routers.html\" target=\"_blank\" rel=\"noopener noreferrer\">The Hacker News<\/a>. Der Cisco-Sicherheitshinweis ist <a href=\"https:\/\/tools.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-20190123-rv-inject\" target=\"_blank\" rel=\"noopener noreferrer\">hier zu finden<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Cisco RV320\/RV325-Routern mit alter Firmware gibt es Schwachstelle. Hacker suchen momentan gezielt nach verwundbaren Ger\u00e4ten dieses Herstellers. Es hei\u00dft daher, die Ger\u00e4te zeitnah mit aktualisierter Firmware zu patchen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[2038,4328],"class_list":["post-214223","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-router","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=214223"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214223\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=214223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=214223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=214223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}