{"id":285624,"date":"2023-09-04T18:53:24","date_gmt":"2023-09-04T16:53:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=285624"},"modified":"2023-09-16T13:44:46","modified_gmt":"2023-09-16T11:44:46","slug":"fritz-os-7-57-7-31-als-sicherheitsupdate-schliet-schwerwiegende-sicherheitslcke","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/09\/04\/fritz-os-7-57-7-31-als-sicherheitsupdate-schliet-schwerwiegende-sicherheitslcke\/","title":{"rendered":"FRITZ!OS 7.57 (7.31) als Sicherheitsupdate schlie&szlig;t schwerwiegende Sicherheitsl&uuml;cke"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/09\/05\/fritz-os-7-57-7-31-als-sicherheitsupdate-schliet-schwerwiegende-sicherheitslcke\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Berliner Hersteller AVM hat zum 4. September 2023 sein FRITZ.OS in der Version 7.57 f\u00fcr berechtigte FRITZ!Box-Modelle freigegeben. AVM schreibt nur, dass dieses Firmware-Update ein notwendiges Stabilit\u00e4ts- und Sicherheitsupdate sei. Es ist also unklar, welche Schwachstellen behoben werden sollen. Details will der Hersteller zu einem sp\u00e4teren Zeitpunkt ver\u00f6ffentlichen, was damit zusammenh\u00e4ngen d\u00fcrfte, dass noch nicht alle FRITZ!Box-Modelle auf die neue Firmware aktualisiert wurden. Ich habe mal zusammen getragen, was das Internet zu wissen glaubt.<\/p>\n<p><!--more--><\/p>\n<h2>Berichte \u00fcber schwerwiegende Sicherheitsl\u00fccke<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/e829c3e05c8f4b7f868f7c24802eab97\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser haben im Diskussionsbereich des Blogs auf das obige Update hingewiesen und jemand hat auf <a href=\"https:\/\/news.italy24.press\/technology\/816635.html\" target=\"_blank\" rel=\"noopener\">diese italienische Webseite<\/a> verwiesen, wo von einer gravierenden Schwachstelle in der Firmware der FRITZ!Box 7590 gemutma\u00dft wird. Die Webseite bezieht sich auf einen w\u00f6chentlichen Newsletter des Fibra-Click-Forums (<a href=\"https:\/\/forum-fibra-click.translate.goog\/d\/43490-qualcosa-sta-compromettendo-il-funzionamento-di-alcuni-router-avm-fritzbox-7590?_x_tr_sl=auto&amp;_x_tr_tl=de&amp;_x_tr_hl=de&amp;_x_tr_pto=wapp&amp;_x_tr_hist=true\" target=\"_blank\" rel=\"noopener\">hier<\/a> ist eine \u00fcbersetzte Version zu finden), wo von einer einer schwerwiegenden Sicherheitsl\u00fccke, die in der FritzBox 7590 entdeckt wurde, die Rede ist.<\/p>\n<p>Die Webseite mutma\u00dft, dass die Schwachstelle es Angreifern erm\u00f6glichen soll, \u00fcber Port 443 die Kontrolle \u00fcber das Ger\u00e4t zu erlangen. Dies soll unabh\u00e4ngig davon sein, ob ein Routerdienst ausgesetzt ist oder als Weiterleitung an ein anderes mit dem LAN verbundenes Ger\u00e4t eingestellt ist. Die Schwachstelle soll auch andere Modelle der FRITZ.Box-Reihe betreffen.<\/p>\n<p>In dem von der Webseite zitierten Newsletter-Beitrag hei\u00dft es, dass Kunden verschiedener Internetanbieter (auch au\u00dferhalb von Italien) von Hackern angegriffen werden. Die Sicherheitsl\u00fccke werde also bereits aktiv ausgenutzt. In diesem Fall w\u00fcrden die Hacker die PPP-Zugangsdaten f\u00fcr die Internetverbindung und die administrativen Zugangsdaten f\u00fcr FRITZ!OS \u00e4ndern, wodurch die Benutzer keinen Zugriff mehr auf die Einstellungen der FRITZ!Box erhalten. Die einzige M\u00f6glichkeit, das Problem zu l\u00f6sen, bestehe darin, das Ger\u00e4t zur\u00fcckzusetzen.<\/p>\n<blockquote><p>Sofern machbar, m\u00fcsste das Schlie\u00dfen von Port 443 auf der WAN-Seite den Zugriff von au\u00dfen verhindern (siehe <a href=\"https:\/\/tecnoguide.info\/attenzione-agli-utenti-fritzbox-7590-scoperta-una-grave-vulnerabilita-di-sicurezza\/\" target=\"_blank\" rel=\"noopener\">auch<\/a>).<\/p><\/blockquote>\n<h2>Informationen von AVM<\/h2>\n<p>Im Fibra-Click-Forum wird eine Pressemitteilungen von AVM erw\u00e4hnt, die besagt, dass AVM F\u00e4lle bekannt seien, in denen der Internetzugang \u00fcber PPPoE und\/oder die Anmeldung an der Benutzeroberfl\u00e4che der FRITZ!Box 7590 nicht mehr m\u00f6glich ist. Bei einer kurzen Suche habe ich bisher nichts im Pressebereich von AVM gefunden &#8211; eine Anfrage an die AVM-Presseabteilung ist raus. Laut Bericht untersucht AVM den Sachverhalt derzeit eingehend. Was derzeit bei AVM bekannt sei:<\/p>\n<ul>\n<li>In allen F\u00e4llen sei festgestellt worden, dass der Fernzugriff auf die Benutzeroberfl\u00e4che der FRITZ!Box \u00fcber https aktiviert war, wobei der bekannte https-Port 443 verwendet wird.<\/li>\n<li>In allen F\u00e4llen wurde dieser https-Zugang vom ISP zur Administration des Routers eingerichtet<\/li>\n<li>AVM sind au\u00dfer der FRITZ!Box 7590 keine FRITZ!Box-Modelle bekannt, die von dem Problem betroffen sind.<\/li>\n<\/ul>\n<p>Was AVM den Endbenutzern empfiehlt, falls sie von einem Angriff betroffen sind und den Internetzugang wiederherstellen m\u00fcssen:<\/p>\n<ul>\n<li>\u00d6ffnen Sie in einem Browser auf einem mit der FRITZ!Box verbundenen Ger\u00e4t.<\/li>\n<li>Wenn die Anmeldung mit dem FRITZ!Box-Passwort m\u00f6glich ist, klicken Sie auf \u201eAssistenten\" und dann auf \u201eInternet\" und folgen Sie den Anweisungen.<\/li>\n<\/ul>\n<p>Sofern die Anmeldung an der FRITZ!OS-Benutzeroberfl\u00e4che nicht m\u00f6glich ist, muss die FRITZ!Box auf die Werkseinstellungen zur\u00fcckgesetzt werden. Das geht an der Anmeldeseite \u00fcber die Option \"Passwort vergessen\" (<a href=\"https:\/\/avm.de\/service\/wissensdatenbank\/dok\/FRITZ-Box-7590\/285_Kennwort-fur-die-Benutzeroberflache-der-FRITZ-Box-vergessen\/\" target=\"_blank\" rel=\"noopener\">siehe<\/a>). Nachdem die Internetverbindung wiederhergestellt wurde, sollte die FRITZ!Box auf die aktuelle FRITZ!OS-Version aktualisiert werden.<\/p>\n<h2>Firmware-Updates f\u00fcr betroffene Ger\u00e4te<\/h2>\n<p>Im <a href=\"https:\/\/www.ip-phone-forum.de\/threads\/sicherheitsl%C3%BCcke-in-fritz-os-ver-7-5x-7-2x-7-1x-04-09-2023.316049\/\" target=\"_blank\" rel=\"noopener\">iPhone-Forum<\/a> hat man sich die M\u00fche gemacht, die betreffenden FRITZ!Box-Modelle und FRITZ!OS-Versionen genauer aufzulisten. AVM hat wohl neben FRITZ.OS 7.57 auch FRITZ.OS 7.31 als Sicherheitsupdate ver\u00f6ffentlicht.\u00a0 Hier die Liste der Updates f\u00fcr die jeweiligen Modelle:<\/p>\n<ul>\n<li>3490: Ver. 7.31<\/li>\n<li>4040: Ver. 7.57<\/li>\n<li>4060: Ver. 7.57<\/li>\n<li>5490: Ver. 7.31<\/li>\n<li>5491: Ver. 7.31<\/li>\n<li>5530: Ver. 7.57<\/li>\n<li>5590: Ver. 7.57<\/li>\n<li>6590: Ver. 7.57<\/li>\n<li>6591: Ver. 7.57<\/li>\n<li>6660: Ver. 7.57<\/li>\n<li>6690: Ver. 7.57<\/li>\n<li>7362 SL: Ver. 7.14<\/li>\n<li>7430: Ver. 7.31<\/li>\n<li>7490: Ver. 7.57<\/li>\n<li>7510: Ver. 7.57<\/li>\n<li>7520 Typ A: Ver. 7.57<\/li>\n<li>7520 Typ B: Ver. 7.57<\/li>\n<li>7530: Ver. 7.57<\/li>\n<li>7530 AX: Ver. 7.57<\/li>\n<li>7560: Ver. 7.30<\/li>\n<li>7580: Ver. 7.30<\/li>\n<li>7581: Ver. 7.17<\/li>\n<li>7583: Ver. 7.57<\/li>\n<li>7590: Ver. 7.57<\/li>\n<li>7590 AX: Ver. 7.57<\/li>\n<\/ul>\n<p>Im betreffenden Forenpost sind auch FRITZ!Boxen aufgelistet, die noch kein Sicherheitsupdate erhalten haben. Ein Problem d\u00fcrften auch die FRITZ!Box-Modelle darstellen, die von Kabelanbietern bereitgestellt werden. Erfahrungsgem\u00e4\u00df bekommen die Ger\u00e4te erst recht sp\u00e4t Firmware-Updates, da diese von den Kabelanbietern freigegeben wird.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Aktuell wird mir f\u00fcr die FRITZ!Box 7590 das Update auf FRITZ!Os 7.57 angeboten. Vermutlich wegen \u00dcberlastung der AVM-Server wird dieses aber nicht heruntergeladen, sondern das Update scheitert. Ich bin aber wohl nicht der Einzige.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Das Update direkt \u00fcber die FRITZ!Box hat nach einigen Stunden doch geklappt &#8211; nachdem ich es angesto\u00dfen habe. Nur die Umleitung auf die FRITZ!OS-Oberfl\u00e4che erfolgte nach der Update-Installation nicht &#8211; es war nur der Laufbalken f\u00fcr die Update-Installation\/Suche zu sehen.<\/p>\n<p><strong>Erg\u00e4nzung 3:<\/strong> Im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/12\/neues-zum-fritzos-7-57-7-31-sicherheitsupdate-breiteres-rollout-mgliche-probleme\/\" rel=\"bookmark\">Neues zum FRITZ!OS 7.57 (7.31) Sicherheitsupdate: Breiteres Rollout, m\u00f6gliche Probleme<\/a> geht es weiter.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Berliner Hersteller AVM hat zum 4. September 2023 sein FRITZ.OS in der Version 7.57 f\u00fcr berechtigte FRITZ!Box-Modelle freigegeben. AVM schreibt nur, dass dieses Firmware-Update ein notwendiges Stabilit\u00e4ts- und Sicherheitsupdate sei. Es ist also unklar, welche Schwachstellen behoben werden sollen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/04\/fritz-os-7-57-7-31-als-sicherheitsupdate-schliet-schwerwiegende-sicherheitslcke\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[8408,4328,4315],"class_list":["post-285624","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-fritz-os","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=285624"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285624\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=285624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=285624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=285624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}