Kein Anruf unter dieser Fritz!Box [Update]

Bei verschiedenen Fritz!Box-Modellen können Angreifer aus dem Netz die VoIP-Anwendung zum Absturz bringen. Anwender sind dann nicht mehr per Internet-Telefonie zu erreichen.

In Pocket speichern vorlesen Druckansicht 254 Kommentare lesen
Lesezeit: 2 Min.
Von

Wer Internet-Telefonie mit einer der beliebten Fritz!Boxen von AVM betreibt, muss möglicherweise damit rechnen, infolge eines Netzangriffs plötzlich nicht mehr erreichbar zu sein: Aufgrund eines Fehlers in der Firmware der Fritz!Box Fon 7050 sowie anderer Modelle der Serie könnten Angreifer mit einem UDP-Paket mit einer Nutzlast von 0 Bytes Länge die VoIP-Anwendung zum Absturz bringen, berichtet ein Blogger mit dem Pseudonym maZZoo.

Die VoIP-Funktion lauscht auf dem Port 5060 im Netz auf SIP-Pakete. AVM hat den bereits vor rund einem halben Jahr gemeldeten Fehler laut maZZoo gleich bestätigt, bis jetzt jedoch noch keine fehlerbereinigte Firmware veröffentlicht. Die Sensoren des Internet Storm Center sehen seit dem Tag der Veröffentlichung der Meldung in dem Blog eine leicht erhöhte Aktivität auf dem Port 5060. Bislang steht noch kein Update bereit, das den Fehler beheben würde.

Auch andere Router haben mit Problemen zu kämpfen. So können Anwender aus dem LAN Einstellungen auf den Telekom-Routern des Typs Speedport 500V verändern. Durch das Fälschen eines Cookies mit einem fest in die Firmware einprogrammierten Passwort (TECOM) lässt sich die Login-Seite zum Router umgehen. Dieses Passwort kann man nur durch das Selbstkompilieren der unter GPL stehenden Quellen ändern. Betroffen ist die aktuelle Firmware in Version 1.31.

Update:
Inzwischen hat AVM eine aktualisierte Firmware fĂĽr die Fritz!Box 7050 bereitgestellt, die die Schwachstelle schlieĂźt.

Siehe dazu auch:

(dmk)