The Moon Angriff auf Linksys – Router

Mit der Malware „The Moon“ soll es Angreifern gelungen sein, eine Sicherheitslücke in der Firmware einiger Router des Herstellers Linksys auszunutzen. Das bestätigte auch eine Analyse des Internet Storm Center (ICS). Sie wurde mit einem der anfälligen Modelle, dem Linksys E1200, durchgeführt
und bestätigte die Befürchtungen, dass sich über eine Schwachstelle in der Software des Routers der Wurm "The Moon" einnisten kann und selbsttätig nach weiteren Opfern suchen kann, was unter anderem den Aufbau eines Bot-Netzes ermöglicht. Die Malware – Anfälligkeit älterer Router wurde zwischenzeitlich vom Hersteller bestätigt. Es handle sich um einen Fehler in den CGI-Scripten für die Authentifizierung eines Nutzers als Administrator. Allerdings ließe sich die Sicherheitslücke nur dann ausnutzen, wenn bei den betroffenen Routern die Fernwartungsfunktion aktiviert sei. In den Werkseinstellungen sei diese Option grundsätzlich deaktiviert. Für betroffene Kunden hat Linksys eine Anleitung zur Absicherung anfälliger Router online gestellt. http://kb.linksys.com/Linksys/ukp.aspx?pid=80&app=vw&vw=1&login=1&json=1&docid=56b6de2449fd497bb8d1354860f50b76_How_to_prevent_getting_The_Moon_malware.xml
Laut Experten der Social-News-Site Reddit sind Linksys-Router der E-Serie (darunter E4200, E3200 und E3000) sowie kabellose Modelle der W-Serie (z. B. WAG32ON und WRT610N) von der Sicherheitsproblematik betroffen.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben