{"id":225452,"date":"2019-11-27T17:37:14","date_gmt":"2019-11-27T16:37:14","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=225452"},"modified":"2022-02-25T16:42:30","modified_gmt":"2022-02-25T15:42:30","slug":"weitere-telekom-business-router-mit-sicherheits-bug-27-11-2019","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/11\/27\/weitere-telekom-business-router-mit-sicherheits-bug-27-11-2019\/","title":{"rendered":"Weitere Telekom Business-Router mit Sicherheits-Bug (27.11.2019)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/11\/28\/security-update-your-bintec-elmeg-business-routers\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Die von der Telekom an Gesch\u00e4ftskunden ausgegebene Digitalisierungsbox hat einen Firmware-Bug, der ungewollt Ports bei einer Portweiterleitung \u00f6ffnet. Nun stellt sich heraus, dass weitere Business-Router der Telekom die gleichen Firmware-Fehler aufweisen. Firmware-Updates sind aber verf\u00fcgbar.<\/p>\n<p><!--more--><\/p>\n<h2>Problem: Sicherheitsl\u00fccke im Telekom-Business-Router<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/a05c2b6cceb64a3b9a5a93fe8eb65ac0\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte ja vor einigen Tagen im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/11\/22\/datenleck-bei-arztpraxis-und-schwachstelle-bei-der-telekom-digitalisierungsbox\/\">Datenleck bei Arztpraxis und Schwachstelle bei der Telekom Digitalisierungsbox<\/a> \u00fcber ein Datenleck in einer Arztpraxis berichtet, bei dem Tausende an Patientendaten per Internet abrufbar waren. Dabei stellte sich auch heraus, dass ein Telekom-Business-Router, als \"<a href=\"https:\/\/web.archive.org\/web\/20210418180717\/https:\/\/geschaeftskunden.telekom.de\/internet-dsl\/produkt\/digitalisierungsbox-premium-mieten\">Digitalisierungs\u00adbox Premium<\/a>\" an Gesch\u00e4ftskunden vermarktet, im Einsatz war.<\/p>\n<p>Im Blog-Beitrag hatte ich \u00fcber Erkenntnisse von Sicherheitsexperten berichtet, dass die Firmware dieses Business-Routers einen Bug aufwies. Bei einem Portforwarding gibt die Firmware nicht nur diesen Port, sondern die HTTP-Ports 80 bis 89 sowie die HTTPS-Ports 440 bis 449 frei. Diese sind dann per Internet erreichbar.<\/p>\n<p>Gegen\u00fcber <a href=\"https:\/\/www.heise.de\/ct\/artikel\/Warum-eine-komplette-Arztpraxis-offen-im-Netz-stand-4590103.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise best\u00e4tigt die Telekom<\/a> \u00fcber einen Unternehmenssprecher \u00fcber die Sicherheitsl\u00fccke beim Port-Forwarding seit Mai 2019 informiert gewesen zu sein. Ein Firmware-Update, welches das Problem beseitigt, ist f\u00fcr diesen Router inzwischen verf\u00fcgbar.<\/p>\n<h2>Weitere Telekom-Business-Router mit Forwarding-Bug<\/h2>\n<p>Jetzt berichtet heise in <a href=\"https:\/\/www.heise.de\/security\/meldung\/Nach-Datenleck-in-Arztpraxis-Weitere-Router-betroffen-jetzt-patchen-4596678.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>, dass auch weitere Telekom-Business-Router vom Forwarding-Bug in der Firmware betroffen sind. Insgesamt sind, neben dem Business-Router-Modell (Digitalisierungsbox <em>Premium<\/em> auch die Modelle Digitalisierungsbox <em>Standard<\/em> und <em>Smart<\/em> betroffen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Firmware-Update f\u00fcr Telekom Digitalisierungsbox\" src=\"https:\/\/i.imgur.com\/wwqPAVo.jpg\" alt=\"Firmware-Update f\u00fcr Telekom Digitalisierungsbox\" width=\"591\" height=\"387\" \/><br \/>\n(Info zum Firmware-Update f\u00fcr die Telekom Digitalisierungsbox)<\/p>\n<p>Die Telekom hat nun Firmware-Updates f\u00fcr alle drei betroffene Business-Router-Modelle herausgegeben. Im heise-Artikel hei\u00dft es, dass diese Firmware-Updates die Einstellungen der Router behalten, aber den Port-Forward-Bug beheben, sollen. Die Firmware-Version 11.1.2.102 steht unter folgenden Links zum Download bereit.<\/p>\n<ul>\n<li><a href=\"https:\/\/web.archive.org\/web\/20200310073401\/https:\/\/www.telekom.de\/hilfe\/geraete-zubehoer\/router\/weitere-router\/digitalisierungsbox\/digitalisierungsbox-standard\" target=\"_blank\" rel=\"noopener noreferrer\">Digitalisierungsbox Standard<\/a><\/li>\n<li><a href=\"https:\/\/web.archive.org\/web\/20200307115858\/https:\/\/www.telekom.de\/hilfe\/geraete-zubehoer\/router\/weitere-router\/digitalisierungsbox\/digitalisierungsbox-premium\" target=\"_blank\" rel=\"noopener noreferrer\">Digitalisierungsbox Premium<\/a><\/li>\n<li><a href=\"https:\/\/web.archive.org\/web\/20200310073401\/https:\/\/www.telekom.de\/hilfe\/geraete-zubehoer\/router\/weitere-router\/digitalisierungsbox\/digitalisierungsbox-smart\" target=\"_blank\" rel=\"noopener noreferrer\">Digitalisierungsbox Smart<\/a><\/li>\n<\/ul>\n<p>Laut heise sollen betroffene Kunden seit Dienstag (26.11.2019) per E-Mail \u00fcber das Problem und das Firmware-Update informiert worden sein. Wer diese Business-Router betreut bzw. einsetzt, sollte sich daher zeitnah um ein Firmware-Update k\u00fcmmern und im Anschluss pr\u00fcfen, ob nicht doch ungewollt Ports im Internet erreichbar sind.<\/p>\n<blockquote><p>Da der Hersteller Elmeg auch Router unter eigenem Namen vertreibt, solle man dort pr\u00fcfen, ob auch f\u00fcr diese Ger\u00e4te ein Firmware-Update verf\u00fcgbar ist (siehe auch <a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/Nach-Datenleck-in-Arztpraxis-Weitere-Router-betroffen-jetzt-patchen\/Was-ist-eigentlich-mit-den-modellen-be-IP-und-be-IP-Plus-von-elmeg\/thread-6196181\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Kommentar<\/a>). Und in <a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/Nach-Datenleck-in-Arztpraxis-Weitere-Router-betroffen-jetzt-patchen\/Speedport-W-724V\/thread-6196063\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Kommentar<\/a> weist ein Nutzer auf ein Firmware-Update f\u00fcr den von der Telekom vertriebenen Router <a href=\"https:\/\/web.archive.org\/web\/20200918100856\/https:\/\/www.telekom.de\/hilfe\/downloads\/firmwareaenderungen-speedport-w724v-typc-09011603-06-006.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Speedport W 724V<\/a> hin. Allerdings gibt die Telekom keinen Hinweis, dass dort das Port-Forwarding-Problem auftrat.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die von der Telekom an Gesch\u00e4ftskunden ausgegebene Digitalisierungsbox hat einen Firmware-Bug, der ungewollt Ports bei einer Portweiterleitung \u00f6ffnet. Nun stellt sich heraus, dass weitere Business-Router der Telekom die gleichen Firmware-Fehler aufweisen. Firmware-Updates sind aber verf\u00fcgbar.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,908,426],"tags":[2038,4328],"class_list":["post-225452","post","type-post","status-publish","format-standard","hentry","category-gerate","category-internet","category-sicherheit","tag-router","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/225452","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=225452"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/225452\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=225452"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=225452"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=225452"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}