Schwachstelle: Asus rät dringend zum Update von Router-Firmwares

Eine kritische Sicherheitslücke sorgt aktuell für eine dringende Empfehlung, Firmware-Updates bei Asus-Routern durchzuführen. Betroffen sind eine ganze Reihe von Modellen, die der Hersteller für den Einsatz in privaten Haushalten vertreibt.
Internet, Netzwerk, Router, Switch, Traffic, Ethernet, Backbone, Datenverkehr, Internetknoten

Kontrollverlust möglich

Der zugrundeliegende Fehler wurde unter der Kennung CVE-2024-3080 in die Security-Datenbanken aufgenommen. Er führt zu einer Schwachstelle bei der Authentifizierung von Nutzern. Angreifer können sich so mit einem passenden Exploit Zugang zu den Routern verschaffen und von außen die vollständige Kontrolle übernehmen.

Laut Asus sind folgende Modelle von dem Problem betroffen:


So aktualisiert man die Firmware auf Asus-Routern per Handy-App

Aktuelle Firmware-Versionen lassen sich über die Bedienoberfläche des Browsers, oder auch über die Smartphone-App des Herstellers installieren. In sicherheitskritischen Situationen empfiehlt das Unternehmen allerdings auch die Option der manuellen Installation, da die angepassten Versionen darüber schneller bereitgestellt werden können. Die jeweiligen Firmwares lassen sich über die Links zu jedem der oben genannten Modelle finden.

Erste Maßnahmen

Für den Fall, dass ein Firmware-Update nicht sofort möglich ist, wird zumindest empfohlen zu prüfen, dass die Zugangsdaten ordentlich gestaltet sind. Es sollte also in jedem Fall ein hinreichend sicheres Passwort gesetzt sein, mit dem der Zugriff auf den Router geregelt wird. In den Einstellungen sollte man außerdem prüfen, dass der Router keine administrativen Zugriffsversuche über die WAN-Schnittstelle entgegennimmt.

Die Probleme, die sich durch einen fremden Zugriff auf den Home-Router eröffnen, sind vielfältig. Denn ein Angreifer bekommt hier weitgehende Kontrolle über den gesamten Datenverkehr und kann den Router auch für weitergehende Attacken innerhalb des Netzwerkes nutzen. Aufgrund der Vertrauensverhältnisse unter den Geräten in einem LAN, kann ein PC etwa viel leichter mit Malware infiziert werden.

Zusammenfassung
  • Kritische Sicherheitslücke erfordert dringende Firmware-Updates bei Asus-Routern
  • Fehler CVE-2024-3080 betrifft Authentifizierung und ermöglicht Fremdzugriff
  • Betroffen sind mehrere Asus-Router-Modelle für private Haushalte
  • Firmware-Updates über Browser-Oberfläche oder Smartphone-App möglich
  • Manuelle Installation empfohlen für schnellere Bereitstellung sicherer Versionen
  • Sichere Zugangsdaten und kein administrativer Zugriff über WAN-Schnittstelle empfohlen
  • Fremdzugriff ermöglicht weitgehende Kontrolle und potenzielle Malware-Infektion

Siehe auch:


Asus RTX 4090 im Preisvergleich:
Derzeit keine Angebote im Preisvergleich
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!