Luxemburg stundenlang offline:
Unbekannte Huawei-Lücke war Auslöser
Zahlreiche Netzbetreiber in aller Welt könnten für einen Ausfall ihrer Mobilfunknetze anfällig sein, weil sie Huawei-Hardware nutzen, die von einem nicht öffentlich dokumentierten Sicherheitsproblem betroffen ist. In Luxemburg sorgte die Schwachstelle 2025 für einen Ausfall des Festnetzes sowie der 4G- und 5G-Netze.
Laut dem Magazin The Record gehen mehrere Quellen davon aus, dass unbekannte Angreifer dafür sorgten, dass speziell präparierte Daten durch das Netz von Post Luxemburg geleitet wurden, die eine nicht öffentlich dokumentierte Schwachstelle in bestimmten Enterprise Router-Systemen von Huawei ausnutzten. Dadurch wurden die Systeme, die Teil der Infrastruktur des Netzbetreibers sind, in einen Restart-Loop versetzt, was zum Ausfall wichtiger Teile der Mobilfunktechnik des Unternehmens führte.
Huawei hat sich bisher nie zu dem Thema geäußert und auch keinerlei weitergehende Informationen zu der dem Ausfall zugrundeliegenden Problematik veröffentlicht. Auch ist nicht bekannt, ob der Fehler mittlerweile beseitigt wurde. Immerhin sind keine weiteren Fälle bekannt, in denen die Schwachstelle ausgenutzt wurde.
Netzwerk-Technik des chinesischen Technologieriesen wird seit vielen Jahren auch in Deutschland eingesetzt und auf breiter Front von Netzbetreibern verwendet. In Deutschland nutzen unter anderem die Deutsche Telekom und Telefonica/O2 weiter in großem Stil Huawei-Produkte.
Weil Huawei aufgrund seiner angeblich engen Verbindungen zur chinesischen Regierung seit Jahren als mögliches Sicherheitsrisiko eingestuft wird, haben manche Telekommunikationsanbieter zwar begonnen, die Nutzung der gegenüber Produkten anderer Hersteller oft günstigeren Huawei-Hardware zurückzufahren. Allerdings beschränkt sich dieses Vorgehen oft auf Bereiche, die man als kritischen Teil der jeweiligen Infrastruktur betrachtet.
Siehe auch:
Angriff auf Huawei-Hardware mit unbekannter Lücke
Nach Angaben des staatlichen luxemburgischen Netzbetreibers POST, also der Post Luxemburg, hat man bei Untersuchungen nach einem stundenlangen Ausfall der von dem Unternehmen betriebenen Mobilfunknetze festgestellt, dass Angreifer eine undokumentierte Schwachstelle in Netzwerk-Hardware von Huawei ausgenutzt haben, um den Ausfall auszulösen.Laut dem Magazin The Record gehen mehrere Quellen davon aus, dass unbekannte Angreifer dafür sorgten, dass speziell präparierte Daten durch das Netz von Post Luxemburg geleitet wurden, die eine nicht öffentlich dokumentierte Schwachstelle in bestimmten Enterprise Router-Systemen von Huawei ausnutzten. Dadurch wurden die Systeme, die Teil der Infrastruktur des Netzbetreibers sind, in einen Restart-Loop versetzt, was zum Ausfall wichtiger Teile der Mobilfunktechnik des Unternehmens führte.
POST bestätigt unbekannte Lücke als Ursache
Der Kommunikationschef von Post Luxembourg bestätigte, dass der Ausfall, durch den das Mobilfunknetz für etwa drei Stunden außer Gefecht gesetzt wurde, aufgrund der Ausnutzung einer "nicht-öffentlichen, nicht dokumentierten Verhaltensweise" der Router stattfand, wofür es zum damaligen Zeitpunkt keinerlei Patch gab. Es handelte sich somit um eine Zero-Day-Attacke.Huawei hat sich bisher nie zu dem Thema geäußert und auch keinerlei weitergehende Informationen zu der dem Ausfall zugrundeliegenden Problematik veröffentlicht. Auch ist nicht bekannt, ob der Fehler mittlerweile beseitigt wurde. Immerhin sind keine weiteren Fälle bekannt, in denen die Schwachstelle ausgenutzt wurde.
Huawei meldet fast keine CVEs und schweigt
Problematisch ist an dem Fall vor allem, dass Huawei seit einigen Jahren nur noch selten international einheitliche Benachrichtigungen über bekannte Schwachstellen und Anfälligkeiten (CVE) in seinen Produkten bereitstellt. Zwar haben luxemburgische Stellen im Nachgang ihre Partner in Europa und anderen Ländern über die mutmaßlichen Ursachen des dreistündigen Totalausfalls des POST-Netzes im Juli 2025 informiert, letztlich liegt es aber an Huawei, über die Probleme mit seiner Netzwerk-Hardware zu informieren.Netzwerk-Technik des chinesischen Technologieriesen wird seit vielen Jahren auch in Deutschland eingesetzt und auf breiter Front von Netzbetreibern verwendet. In Deutschland nutzen unter anderem die Deutsche Telekom und Telefonica/O2 weiter in großem Stil Huawei-Produkte.
Weil Huawei aufgrund seiner angeblich engen Verbindungen zur chinesischen Regierung seit Jahren als mögliches Sicherheitsrisiko eingestuft wird, haben manche Telekommunikationsanbieter zwar begonnen, die Nutzung der gegenüber Produkten anderer Hersteller oft günstigeren Huawei-Hardware zurückzufahren. Allerdings beschränkt sich dieses Vorgehen oft auf Bereiche, die man als kritischen Teil der jeweiligen Infrastruktur betrachtet.
Zusammenfassung
- Luxemburg litt im Juli 2025 unter einem dreistündigen Totalausfall der Mobilfunknetze
- POST Luxemburg fand eine Zero-Day-Schwachstelle in Huawei-Routern als Auslöser
- Unbekannte Angreifer nutzten die Lücke aus, was Router in einen Restart-Loop versetzte
- Huawei hat sich nicht geäußert und bisher keine Patches für die Lücke bereitgestellt
- Huawei stellt seit Jahren nur noch selten internationale CVE-Benachrichtigungen bereit
- Deutsche Telekom und Telefonica/O2 nutzen weiterhin Huawei-Technik in Deutschland
- Huawei gilt wegen seiner angeblichen Nähe zur chinesischen Regierung als Sicherheitsrisiko
- Einige Anbieter reduzieren zwar die Huawei-Nutzung, aber vor allem außerhalb der kritischen Infrastruktur
- Weltweit könnten Netzbetreiber mit Huawei-Hardware für ähnliche Ausfälle anfällig sein
Siehe auch:
- Intel-Chef schockiert über die schnellen Fortschritte Huaweis
- Merz: Huawei und Co. sind in 6G-Netzen von Anfang an verboten
- EU will Huawei und ZTE jetzt in ganz Europa aus dem Mobilfunk werfen
- Schlag gegen Nvidia? Huawei baut "den mächtigsten" Chip-Supercluster
- Taiwan blockiert Huawei-Exporte - China droht nun offen mit Vergeltung
Thema:
Roland QuandtRedakteur für Smartphones & Leaks
Seine Vorabberichte zu neuen Smartphones greifen Tech-Medien in aller Welt auf. Schwerpunkte: Samsung Galaxy, Google Pixel, Prozessoren und Windows.
Videos zum Thema Sicherheit
- E-Mail-Sicherheitslücke in Microsoft Office lässt sich einfach abstellen
- Vorsicht vor Windows Toolbox: Malware kommt unerkannt mit
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Cambridge Analyticas großer Hack - Neuer Trailer zur Netflix-Doku
- Zum Abschuss freigegeben: iOS-Geräte sind per Funk angreifbar
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Hardware-Firewall:
Weiterführende Links
Neue Nachrichten
- Media Markt und Saturn: 10 Top-Angebote, die sich wirklich lohnen
- OpenAI Dots und GPT-6.1 Sol: Neue KI-Agenten und Sparmodell sind da
- Microsoft erklärt, warum es keine Surface-PCs mit AMD-CPU (mehr) gibt
- Die sind doch nicht dicht: Dyson setzt Verkauf teurer KI-Zahnbürste aus
- Trump macht Ernst und benennt "Künstliche Intelligenz" offiziell um
- Neue KI-Seite des Weißen Hauses bestätigt: Trump verlor die Wahl 2020
- Google Fotos erhält lange ersehntes Feature: Verpixeln direkt in App
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen