News AVM Fritz!Box: Fritz!OS 7.57 und 7.31 schließen ausgenutzte Sicherheitslücke

Wilhelm14 schrieb:
Was ist denn da alles zwischen? Netzwerkdose, Verlegekabel, Patchpanel, Switch?
Ich würde die entsprechende Fritzbox (1und1, schwarz) zum Hauptrouter tragen und testweise direkt mit einem anderen, kurzem Patchkabel verbinden und gucken, ob es dort 1 GBit sind.

Oder auch ein Notebook da anstöpseln, wo nur 100 MBit sind. Wenn das Notebook auch nur 100 MBit erhält, liegt es nicht an der Fritzbox.

Ja, vom Mesh-Master geht's per Patchkabel zum Switch, von da mit Patchkabel zum Patchfeld, weiter über Verlegekabel zur Netzwerkdose und mit Patchkabel zum Mesh-Clint. Zum Glück habe ich direkt oben mit dem Austausch des Patchkabel am Mesh-Clint angefangen und tatsächlich, nun läuft der auch wieder mit Gigabit-Lan. Warum das mit dem bisherigen Kabel vorher ging und nun nicht mehr, kann ich leider nicht nachvollziehen. Aber egal, was zählt ist das Ergebnis.

:cheerlead: Super, ganz, ganz lieben Dank
 
  • Gefällt mir
Reaktionen: Wilhelm14
Engaged schrieb:
Und die 5530 hat sogar Version 5.58 wtf. 🤷🏻‍♂️
Du meinst 7.58? Zitat aus dem Changelog:
# Weitere Verbesserungen im FRITZ!OS 7.58

## Internet:
- Behoben PPP Aushandlung mit manchen Gegenstellen scheitert
Da hatte man wohl was kaputt gefixt.
 
  • Gefällt mir
Reaktionen: Engaged
Engaged schrieb:
Mit was für einer extremen sicherheitslücke haben wir das denn hier zu tun?

Jetzt sind die Repeater dran mit dem Patch, da stimmt doch irgendwas nicht!

Oje, tatsächlich.
Mein repeater 1200 AX hat heute Mittag (am hellichten Tag!) ein Update auf die 7.56 bekommen. Na da bin ich mal auf die Meldung zur Lücke von AVM gespannt :freak::confused_alt:
 
  • Gefällt mir
Reaktionen: Engaged
Chriz schrieb:
Oje, tatsächlich.
Mein repeater 1200 AX hat heute Mittag (am hellichten Tag!) ein Update auf die 7.56 bekommen. Na da bin ich mal auf die Meldung zur Lücke von AVM gespannt :freak::confused_alt:
Die 7.56 für den 1200 AX ist doch schon mehrere Wochen alt...
 
Engaged schrieb:
Ja genau, bin da mit den Zahlen durcheinander gekommen. 🥲
Mich würde interessieren, was da bei der 5530 so anderes gehandhabt wird, das der Fehler nur dort auftrat. Zumindest hat bisher keine andere FB die 7.58.
Purche schrieb:
Die 7.56 für den 1200 AX ist doch schon mehrere Wochen alt...
Lustigerweise haben der 1200 und der 3000 heute eine 7.57 bekommen, die AX-Varianten nicht. Andere Repeater hab ich nicht nachgeschaut.
 
Zuletzt bearbeitet: (Typo)
  • Gefällt mir
Reaktionen: Engaged
Hmm, OK.
Finde ich jetzt schon etwas komisch, dass da mittags kurz nach fünf ein Update aufgespielt wird.
Man beachte den Zeitpunkt der letzten Updatesuche...
 

Anhänge

  • Screenshot_20230908-220441.png
    Screenshot_20230908-220441.png
    167,5 KB · Aufrufe: 157
Ich denke mal Montag Dienstag geht es sofort weiter, morgen hoffentlich nicht, denn das wäre ein ganz übeles zeichnen wenn sie sogar wochenendschicht schieben würden.
Die drei genannten scheinen wohl häufig verkauft worden zu sein und pflegeleicht, so dass die schon mal zum Wochenende ein gutes Stück mit Patches abdecken können.
Die Meldung bei deskmodder ist auch noch nicht alt, die saßen da bestimmt bis Feierabend dran.
Ergänzung ()

Tja was da los ist weiß nur AVM und ein paar wenige andere, wir Kunden werden davon wohl zuletzt eine entschärfte Version erfahren.
Aber wenn die Version noch neu ist dann war der repeater wohl noch im Labor, ihr könnt jetzt übers Wochenende quasi Tester spielen würde ich mal sagen.
Weil wenn der noch im Labor war und noch nicht offiziell 7.56 hatte, dann scheint da ja wohl irgendwas nicht richtig zu funktionieren, aber sie haben ja jetzt Druck 7.57 rauszuhauen... 🤷🏻‍♂️
Welche Bugs das mitbringt, you tell! 😅
 
Zuletzt bearbeitet:
Pauline schrieb:
Zum Glück habe ich direkt oben mit dem Austausch des Patchkabel am Mesh-Clint angefangen und tatsächlich, nun läuft der auch wieder mit Gigabit-Lan.
Das Hin- und Herstecken kann schon die Lösung gewesen sein. Alle 8 Pins/Drähte im Kabel machen Gigabit, darunter (grob gesagt) bis 4 Pins sind es 100 MBit. Ein Wackelkontakt oder ein Drahtbruch verliert nicht die Verbindung, sondern schaltet nur auf 100 MBit runter.
Manchmal muss man einen Stecker nur mehrfach ziehen/stecken, damit die Kontakte etwas gewetzt werden, dann kommt wieder das Gigabit. Oder den Stecker mal richtig fest reinstecken usw.

Edit: Zum Thema: Die Server für die Firmwares sind immer noch lahm, da scheint richtig was los zu sein. Oder unterdimensioniert.
 
  • Gefällt mir
Reaktionen: Pauline und truetone
Engaged schrieb:
Ich denke mal Montag Dienstag geht es sofort weiter, morgen hoffentlich nicht, denn das wäre ein ganz übeles zeichnen wenn sie sogar wochenendschicht schieben würden.
Die patchen einfach alle modernen Geräte auf die aktuellste Version. Wäre das so dringlich gewesen würden jetzt nicht erst die alten repeater Modelle nach gut 4 Tagen Verspätung geupdatet und die AX ausgelassen werden. Wie kann der repeater von der Lücke denn betroffen sein wenn die Box auf 7.57 läuft?

Gruß
 
DonSerious schrieb:
Wie kann der repeater von der Lücke denn betroffen sein wenn die Box auf 7.57 läuft?
Es gibt genügend Bekloppte die es hinbekommen das Webinterface eines Fritz Repeaters vom Internet aus zugänglich zu haben. Dann hilft eine gepatchte Fritzbox davor gar nichts...

Allein gängige Suchmaschinen haben tausende AVM Repeater im Index:
Screenshot_20230909-085114~2.png


Einzelne betroffene Anschlüsse sehen dann z.b. so aus:
Screenshot_20230909-085217~2.png


Und wenn die betroffenen Codezeilen mit der Sicherheitslücke halt auch in solchen Geräten drin sind, werden die halt ebenfalls korrigiert. Ggf. halt mit geringerer Prio. Ausreden, dass irrelevant, wären hier fahrlässig, wie o.g. Ausnahmen zeigen....
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: riloka und xexex
Nein, Fritz OS selbst stellt die Repeater Oberflächen nicht ins Netz. Da werden wohl eher irgendwelche händisch eingerichteten Portweiterleitungen am Werk sein...
 
  • Gefällt mir
Reaktionen: riloka, Engaged und TomH22
TomH22 schrieb:
In dem Beispiel dann auf den UPnP Port. Aber 344 Geräte in Deutschland ist nicht wirklich viel.
Naja, das sind nur die, die zuletzt vom Crawler gefunden wurden. Bei vielen Anschlüssen gibt's ja auch noch jede Nacht nen IP Wechsel, ob nun vom Provider noch erzwungen oder in der Fritzbox seit Jahren so eingestellt... Und dann muss der Crawler nicht nur die richtige IP zum richtigen Zeitpunkt sondern auch noch den richtigen Port scannen...
Aber ja, das sind trotzdem nur Einzelfälle, wo jemand fahrlässig irgendwas verkonfiguriert hat ohne genau zu wissen, was er da tut bzw. was alles Konsequenzen davon sein könnten. Was allerdings leider eine sehr häufig vorkommende Eigenschaft des unbedarften und überambitionierten Endnutzers ist...
 
Purche schrieb:
Aber ja, das sind trotzdem nur Einzelfälle, wo jemand fahrlässig irgendwas verkonfiguriert hat ohne genau zu wissen, was er da tut bzw. was alles Konsequenzen davon sein könnten.
Wobei ich mich schon frage, wie man versehentlich eine Weiterleitung auf den UPnP Port des Repeaters machen kann. Allerdings müssen die Repeater ja nicht unbedingt hinter einer Fritzbox hängen, kann auch irgendein verbastelter oder gar gehackter Provider Router sein.
 
  • Gefällt mir
Reaktionen: Engaged
Bei Vodafone (Kabelnetz) hatten wir hier in Siegen (NRW) einen Ausfall der Internetleitung über 2 Tage. Ging nur zähflüssig bis gar nichts mehr. Seit ich heute morgen die 7.57 auf meine Mietfritte aufgespielt bekommen habe, geht es wieder. Ob da ein Zusammenhang besteht, kann nur Vodafone oder AVM sagen. Verwundern tut mich die zeitliche Überschneidung schon.
 
Wir haben auch neue Firmware von O2 erhalten! Läuft sehr gut.
neue firmware O2.JPG


wir können jetzt endlich Geschwindigkeit einstellen

neue firmware O2_02.JPG


:D
 
  • Gefällt mir
Reaktionen: truetone
Zurück
Oben