Small-Business-Router von Cisco bergen gefährliche Schwachstellen
Einige Small-Business-Router von Cisco weisen gefährliche Schwachstellen auf. Der US-amerikanische Hersteller veröffentlichte bereits erste Patches.
Die Router der RV-Serie sind wohl doch nicht ganz so sicher, wie Cisco sie bewirbt. Auf der Produktseite beschreibt der US-amerikanische Hersteller die Router etwa als "Highly secure network access for small businesses". Nun warnt Cisco aber gleich vor 15 Sicherheitslücken in den verschiedenen Routern. Drei der Sicherheitslücken werden dabei gleich in die maximalen Gefahrenbewertung 10 eingeordnet.
Folgende Router sind betroffen:
RV160 VPN Router
RV160W Wireless-AC VPN Router
RV260 VPN Router
RV260P VPN Router with PoE
RV260W Wireless-AC VPN Router
RV340 Dual WAN Gigabit VPN Router
RV340W Dual WAN Gigabit Wireless-AC VPN Router
RV345 Dual WAN Gigabit VPN Router
RV345P Dual WAN Gigabit POE VPN Router
Cyberkriminelle könnten mithilfe der Schwachstellen auf den Geräten willkürliche Code oder beliebige Befehle ausführen, schreibt der Hersteller. Ausserdem sei es möglich, höhere User-Privilegien zu ergattern und den Authentifizierungs- sowie Autorisierungsschutz zu umgehen. Auch unsignierte Software könne installiert und ausgeführt werden.
Cisco veröffentlichte aber bereits erste Patches, mit denen alle 15 Sicherheitslücken geschlossen werden sollen. Weitere Updates sollen folgen.
Lesen Sie auch: Ein weiteres aktuelles Problem ist die Log4Shell-Sicherheitslücke. Trotz der Veröffentlichung entsprechender Patches zielen Cyberkriminelle noch immer darauf ab. Hier können Sie mehr darüber lesen.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den wöchentlichen Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Innosuisse und Armasuisse starten Projektwettbewerb im Bereich Dual-Use-Technologie
Wie 400 Studierende an der ETH mit KI und Hardware lernen
Die KI-Revolution kühlen | Wie innovative Lösungen die Herausforderungen der RZs von morgen lösen
Schweiz profitiert im globalen Wettlauf um KI-Köpfe
KI im Arbeitsalltag: Profis zeigen den Weg zu echtem Mehrwert
Kriminelle kontern Sicherheitsmassnahmen mit zweistufigem Betrug
Warum Private-Cloud-Plattformen zum strategischen Faktor werden
Agentic AI: Gesteuerte Autonomie als Erfolgsfaktor
Vom Interface zum Dialog – so definiert KI die User Experience neu