News AVM Fritz!Box: Fritz!OS 7.57 und 7.31 schließen ausgenutzte Sicherheitslücke

qu1gon schrieb:
schon lächerlich langsam... :(
Entweder einfach eine eigene Fritte zulegen und oder damit klar kommen, das Intern mitunter die Firmware auf Funktionalität gegengeprüft wird. Denn die Provider-Boxen lassen sich nicht z.B.: nach einem Fehler per Recovery zurücksetzen, sei mal so am Rande erwähnt!
Teemu schrieb:
Also ja, auch Vodafone Kunden haben das Update schon.
Bei DSL-Fritten auch nicht das Thema, da kommt das Update direkt von AVM.

Gruß Fred.
 
Musste es auch gewollt manuell anstoßen bei DSL 7590
Beim ersten Reboot hat er aber getrollt und danach war immer noch 7.56 installiert.
Das ganze nochmal durchgeführt und dann hats geklappt. KA was beim erstenmal "schief" lief
 
  • Gefällt mir
Reaktionen: Engaged
Gerade bei Heise gefunden:


Das BSI hat die Lücke in die CERT-Bund-Liste aufgenommen. Die Cybersicherheitsbehörde stuft demnach das Risiko derzeit mit einem CVSS-Wert von 7.1 als hoch ein.

https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2262

Heise Artikel: https://www.heise.de/news/Fritzbox-...AVM-dichten-Sicherheitsluecke-ab-9294758.html

@Frank : VIlleicht könnt Ihr auch ein Update machen.

Aber auch CERT Bund schreibt leider nur "nicht näher spezifiziert". AVM hält wahrscheinlich wirklich den Deckel drauf, bis das Update genügend verbreitet ist.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Xood und Engaged
NuVirus schrieb:
irgendwie seltsam, ich bin auf der aktuellen Beta 7.56 und hab die 7.57 noch nicht erhalten trotz Auto Updates auch beim manuellen suchen kommt nix zum installieren - so geht AVM also mit seinen Beta Testern um...
Wird bei einer Beta Labor Version überhaupt automatisch ein Update zu einer non-Beta Version gemacht bzw. angeboten?

Nach diesem, allerdings älteren, Artikel würde ich das nicht vermuten:
https://www.mobiflip.de/shortnews/fritzbox-laborversion-zuruecksetzen-fritzos/
Könnte sich inzwischen natürlich geändert haben.

Wobei aber die 7.56 doch schon für alle betroffenen Boxen in der finalen Version vorlag (?). Warum dann noch Beta?

Und welche Box ist es denn?

Ansonsten mal ...
https://avm.de/service/wissensdaten...0/1574_Manuelles-FRITZ-OS-Update-durchfuhren/

Und schauen ob für die Box dort schon das aktuelle Image vorliegt.
Bei meiner liegt die 7.57 Version schon dort auf dem Server.
 
FR3DI schrieb:
Entweder einfach eine eigene Fritte zulegen und oder damit klar kommen, das Intern mitunter die Firmware auf Funktionalität gegengeprüft wird. Denn die Provider-Boxen lassen sich nicht z.B.: nach einem Fehler per Recovery zurücksetzen, sei mal so am Rande erwähnt!
Darum geht es überhaupt nicht, sondern das VF immer für alles Ewigkeiten benötigt...
...anders formuliert ich habe Verständnis dafür, das VF nicht direkt nach AVM liefern kann.
Aber mir fehlt das Verständnis, das man dann Monate braucht.
Auch mit dem höheren Upload und vielen anderen Dingen in der Vergangenheit hieß es dann und dann
und es brauchte nicht ein wenig, sondern teilweise ein Jahr oder noch länger.
Wo bleibt das Upload oder ist das nur "ich schmücke mich mit positiver Berichterstattung" und liefern,
wenn überhaupt, ist ja dann egal..
Hab die VF Fritte nur genommen, wegen dem "Support" falls mal was ist, kein Bock auf Streit mit denen
nur weil se dann ne Ausrede haben, wenn mal was ist. Reicht mir so schon mit denen :)
 
FR3DI schrieb:
Für mich mitunter eher ein Minuspunkt, wenn Automatische Updates deaktiviert sind.
Also standardmäßig sollte die automatische Installation der Updates aktiv sein. Oder meinst du das Gegenteil, dass du die automatischen Updates lieber aus hättest?
 
@BrollyLSSJ
Nun ja, ich habe sie aus und dennoch wird das Update ohne nachfrage Installiert.

Gruß Fred.
 
@FR3DI
OK, das ist dann doof, ja. Das sollte so natürlich nicht sein. Ist schon länger her, dass ich eine Fritzbox hatte, aber damals hat die Deaktivierung noch wie gewünscht funktioniert. Also es wurde nichts automatisch installiert. Bei Bruder (und Mutter) bin ich aber schon froh, dass es da aktiv ist und einfach funktioniert. So muss ich mich nicht darum kümmern. Werde ich aber bis zur nächsten News aber dann eh wieder vergessen haben, dass die da automatisch installiert wird.
 
  • Gefällt mir
Reaktionen: FR3DI
qu1gon schrieb:
Darum geht es überhaupt nicht, sondern das VF immer für alles Ewigkeiten benötigt...
...anders formuliert ich habe Verständnis dafür, das VF nicht direkt nach AVM liefern kann.
Aber mir fehlt das Verständnis, das man dann Monate braucht.

So viel Zeit lässt sich VF (zumindest bei meiner 6660) nicht. mein derzeitiger Versionsstand ist die 7.56.
AVM hat diese FW am 13.06.23 released, von VF installiert wurde sie am 31.08.23, also in etwa 10 Wochen nach Herstellerrelease - das geht eigentlich.
Davor gab es Feldtest mit "ausgewählten Kunden" die die neue FW auf Stabilität und Kompatibilität (zum VF-Netz) geptrüft haben.

ABER: vor der 7.56 war die 7.29 vom 11.01.22 drauf. VF hat da quasi die 7.50 vom 03.04.23 direkt übersprungen. Gerade die 7.50 war ein recht großer Meilenstein, gefühlt war die neue FW bald jede Woche hier bei CB in den News - Der Bericht hat mittlerweile 14 Updates!
Diese Neuerungen und Features hätte ich mir von VF bereits im April, spätestens Juni, gewünscht, nicht erst im September :(.
So gesehen hat sich VF dann doch 5 Monate für die Neuerungen der 7.5x Zeit gelassen, das hätte durchaus schneller gehen dürfen.

Trostpunkt meinerseits für VF: Zumindest bei mir läuft wenigstens der Rest von VF ganz gut. Jeder Schimpft über seinen Provider, ich für meinen Teil habe aber kaum bis nahezu keine unangekündigten Ausfälle und auch die Downloadrate habe ich immer voll zur verfügungn (trotz shared-Medium) - eigentlich bin ich mit VF zufrieden - toi-toi-toi!


Jetzt bin ich mal gesapnnt wann bei mir die 7.57 kommt...
 
@Chriz
Dann hoffe ich mal nach drei Monaten inzwischen, das meine bald upgedatet wird. Hängt ja noch bei 7.29 ^^
 
UweP44 schrieb:
Wird bei einer Beta Labor Version überhaupt automatisch ein Update zu einer non-Beta Version gemacht bzw. angeboten?

Nach diesem, allerdings älteren, Artikel würde ich das nicht vermuten:
https://www.mobiflip.de/shortnews/fritzbox-laborversion-zuruecksetzen-fritzos/
Könnte sich inzwischen natürlich geändert haben.

Wobei aber die 7.56 doch schon für alle betroffenen Boxen in der finalen Version vorlag (?). Warum dann noch Beta?

Und welche Box ist es denn?

Ansonsten mal ...
https://avm.de/service/wissensdaten...0/1574_Manuelles-FRITZ-OS-Update-durchfuhren/

Und schauen ob für die Box dort schon das aktuelle Image vorliegt.
Bei meiner liegt die 7.57 Version schon dort auf dem Server.
weil ich gern die neuste Version habe, wieso soll ich also ein Ping Pong mit ständig Settings ändern und neu Einrichten machen nur um wieder zurück auf die normal ja gleiche final zu gehen.
Ein paar WLAN Settings hab ich ja angepasst, also wieso soll ich etwas das funktioniert löschen und wieder alles neu einrichten?
Normal wäre ja auch Version 7.6 oder was auch immer erst als Beta erschienen und dann später irgendwann als final.
Bei mir darf er halt, automatisch auf die neuste Beta Version vollautomatisch aber hab ja auch manuell nix gefunden, um auf die Live zurück zu gehen müsste ich eben wieder Werkseinstellungen laden und dann ggf. ne alte Sicherung einspielen.

Edit: Update manuell über eigene Datei hat geklappt - ich hatte auch nix mehr vorher gesehen um auf eine nicht Beta zurückzukehren, vll war ich dann irgendwie auf einer seltsamen zwischen Version die noch nicht für die Auto Updates freigegeben war oder so etwas.
 
Zuletzt bearbeitet: (Update)
Also meine 5590 hat bis jetzt totz mehrfacher manueller Suche und Neustart kein Update bekommen, deswegen habe ich aufgrund der Dringlichkeit das Update gerade manuell vom FTP geladen und eingespielt.
 
Novasun schrieb:
Ist gut das du nachschaust - aber ich würde da nicht die Pferde zu arg wild machen. Ich hab in meiner Übersicht auch ein Haufen Geräte. Und am Anfang dachte ich WTF... Waren alles Geräte die ich dann aber identifizieren konnte.
Ich weiß nicht z.B. wenn jemand mit nem Handy das WLAN aktiv hat das WLAN deiner Eltern findet [es werden ja diverse Informationen schon ausgetauscht bevor ein echter Connect stattfindet] ob das die Frixbox da schon mitlogt. Sprich so könnte ich mir vorstellen wie eine unbekannte MAC-Adresse auftaucht ohne das deine Eltern oder sonst wer zu Hause war.
Was auch noch sein könnte - da einige hier ja schon berichteten das beim automatischen Update es nicht geklappt hat das der Provider dies Stichprobenartig prüft... [<- das ist aber eine reine Vermutung]
Ergänzung ()


Sofern es DSL Boxen sind kann man das auch. Ich hab ne 1&1 Box für DSL - und kann das Update manuell triggern. [Geht das bei Kabel nicht?]

Hier ein Screenshot zu dem Phantom-Gerät (MAC-Adresse 42:27:9B:C0:0D:A5, gegengeprüft und nichts von uns), das über eine "andere Verbindung", nicht LAN oder WLAN verbunden war. Es war vorgestern gegen 12 Uhr zum aller ersten Mal da und kam gestern gegen 14 Uhr zurück.
Ich habe dann die 7590, die bei beiden "Besuchen" bereits 7.57 hatte, zweimal per Recovery-OS geflasht und alle Provider-Daten von Hand neu eingegeben. Bin gespannt ob es damit "vorbei" ist.

Wenn es der Provider (1&1) gewesen wäre, hätte der ja eigentlich bei seinem ersten Besuch schon abhaken können sollen, dass die 7590 schon Fritz-OS 7.57 hatte und kein weiteres Handeln mehr notwendig ist (?).
 

Anhänge

  • 7590_Phantom-MAC-Andere_Verbindung.png
    7590_Phantom-MAC-Andere_Verbindung.png
    844,7 KB · Aufrufe: 177
Zuletzt bearbeitet:
konnte gestern ebenfalls meine 7430 von 7.29 auf 7.31 updaten. Musste das Update allerdings selbst ausführen, automatisch wurde es nicht installiert. Da ich erst gestern den Artikel hier las kann ich leider nicht sagen ob es für mich vllt schon ein paar Tage länger zur Verfügung stand.
 
JBG schrieb:
Hier ein Screenshot zu dem Phantom-Gerät (MAC-Adresse 42:27:9B:C0:0D:A5, gegengeprüft und nichts von uns), das über eine "andere Verbindung", nicht LAN oder WLAN verbunden war. Es war vorgestern gegen 12 Uhr zum aller ersten Mal da und kam gestern gegen 14 Uhr zurück.

Ich hab mal versucht die Herstellerkennung aus Deiner MAC-Adresse zu finden (das sind die ersten drei Bytes), leider ist in den Tabellen der IEEE für die 42:27:9B nichts hinterlegt - Du kannst selbst mal nach "mac vendor identifier lookup" googlen.

Bei den meisten Geräten bei mir klappt das - ausser bei meinem NetGear-Switch (GSS108e) - kann es vlt. sein, dass Du noch irgendwo einen Switch im Netzwerk hast? - der sollte ja auch nur aktiv werden, wenn eines der angeschlossenen Geräte aktiv ist. Das würde erklären, warum die MAC nur zeitweise in Deinem Heimnetz auftaucht...
 
JBG schrieb:
Wenn es der Provider (1&1) gewesen wäre, hätte der ja eigentlich bei seinem ersten Besuch schon abhaken können sollen, dass die 7590 schon Fritz-OS 7.57 hatte und kein weiteres Handeln mehr notwendig ist (?).

Die IP lässt ja auch auf dein internes Netzwerk schließen - das ist ja kein Zugriff aus dem I-Net... Nach meinem Verständnis!
Und da da was von Mesh steht hätte ich jetzt auch mal in die Richtung getippt... Ein Repeater Switch - der kann aber auch bei den Nachbarn stehen - denn wie ich schon geschrieben habe - vielleicht legt die Box schon nur den Versuch des Connects auch wenn gar keiner zustande kam...
 
Chriz schrieb:
Ich hab mal versucht die Herstellerkennung aus Deiner MAC-Adresse zu finden (das sind die ersten drei Bytes), leider ist in den Tabellen der IEEE für die 42:27:9B nichts hinterlegt - Du kannst selbst mal nach "mac vendor identifier lookup" googlen.
Das wird wahrscheinlich ein „virtuelles“ Netzwerkinterface sein, z.B. von einer VM, VPN Software, etc.
Anderer möglicher Grund ist „Mac adress randomization“, das machen neuere iOS und Android Geräte ja per default.

Normalerweise kommen die Fritzboxen damit gut klar, und zeigen den echten Gerätenamen an. Aber z.B. Apple Watches tauchen dabei nur als “PC-xx-xx…“ auf.

Auf die Topologie der Mesh Anzeige darf man sich nicht 100% verlassen, wenn da „andere“ als Verbindung steht, sagt das nur, dass sie die Art der Verbindung und nicht ermitteln kann. Ich hatte auch schon WLAN Geräte, die als LAN angezeigt werden.

@JBG : Bist Du sicher, dass Du alle Geräte Deiner Eltern kennst? Meine kaufen schon mal was, wie z.B. einen eBook Reader ,und erzählen nichts davon.
 
  • Gefällt mir
Reaktionen: guzzisti
Mahagonii schrieb:
Musste es auch gewollt manuell anstoßen bei DSL 7590
Beim ersten Reboot hat er aber getrollt und danach war immer noch 7.56 installiert.
Das ganze nochmal durchgeführt und dann hats geklappt. KA was beim erstenmal "schief" lief
Hatte ich auch, per Oberfläche 2x angestoßen, kein Effekt, vom Haustelefon dann mit Neustart, aber immer noch 7.56, dann PC an gemacht und Image vom FTP installiert, das hat dann geklappt.
 
  • Gefällt mir
Reaktionen: Mahagonii
Zurück
Oben