News AVM Fritz!Box: Fritz!OS 7.57 und 7.31 schließen ausgenutzte Sicherheitslücke

Weyoun schrieb:
Hmh, wie lange es wohl dauert, die Kabel-Leih-Fritten mit der neuen Software zu versehen? Ein halbes Jahr oder mehr ist bei Vodafone ja nicht selten. Ich hoffe, bei wirklich sicherheitskritischen Patches legt Vodafone mal einen Gang zu.

Vodafone hat bereits mit dem Rollout auf 7.57 begonnen.
 
  • Gefällt mir
Reaktionen: Weyoun
snickers303 schrieb:
Genau, bzw. Mannesmann, die seinerzeit an Bahnstrecken Leitungen hatten.
Die hatte Arcor dann übernommen. Das war aber auch sehr begrenzt regional wenn ich mich richtig erinnere.

Ob darüber DSL lief - keine Ahnung.
Ja, über das arcor-Netz konnte man damals DSL buchen.
 
Bin bei 1&1 und die haben das Update auf meinem Router forciert, mich gewundert was los war, sicher wusste ich überr das Update, aber wollts es später machen, wie können die ein Update erzwingen wenn der Router mein Eigentum ist, ich hab den in den Vertrag mit eingebracht...
 
dec7 schrieb:
[...] wie können die ein Update erzwingen wenn der Router mein Eigentum ist, ich hab den in den Vertrag mit eingebracht...

Dies ist nur eine Hypothese:

Hast Du Deine Fritzbox vollkommen manuell oder über einen Einrichtungscode, der vom Anbieter kam eingerichtet?

Mit Letzterem kann es sein, dass TR069 "zur Wartung" auch bei einem freien, selbst gekauften Modell aktiviert wird und der Anbieter entsprechend die Kontrolle darüber hat.

Falls sich jemand hier besser auskennt, mich bitte berichtigen!



Zum Thema:

Ich glaube, dass meine Eltern betroffen sind, wobei die Situation selbstsam ist:

Ausgangssituation ist eine freie 7590, bei 1&1, zuvor mit Fritz-OS 7.56:

1) Gestern gegen 03:00 Uhr wurde das Update automatisch installiert, auch nach einem Neustart ist die 7590 noch okay.

2) Jetzt das, was mir große Sorgen bereitet: Gegen 12:00 Uhr, also bereits mit Fritz-OS 7.57, tauchte eine vollkommen unbekannte MAC-Adresse in der Netzwerkübersicht auf, zu einem Zeitpunkt wo niemand zu Hause war.

- Das Standard-Kennwort der Fritzbox-Oberfläche wurde schon bei der Ersteinrichtung gegen ein sehr langes Zufälliges inkl. Sonderzeichen gewechselt.

- Beim WLAN das Gleiche, WPA3 ist aktiv

- Es ist kein Fernzugriff eingerichtet

3) Werde sobald es mir möglich ist, persönlich vorbeikommen um mehr Details zu sehen.

4) Die meisten loben AVM für die schnelle Reaktion, ich finde es zum Kotzen, dass sie keinerlei Details rausrücken, wie man überprüfen kann, ob das Kind schon in den Brunnen gefallen ist.

Es lässt sich ja nicht einmal unabhängig überprüfen, ob das Problem mit diesem Update tatsächlich behoben wurde oder dies nur ein Feigenblatt ist - wäre nicht das erste Mal.
 
Zuletzt bearbeitet:
JBG schrieb:
Hast Du Deine Fritzbox vollkommen manuell oder über einen Einrichtungscode, der vom Anbieter kam eingerichtet?
Habe meine Zugangsdaten und das PW selber eingetippt, ist natürlich auch kein Beinbruch, ich hätte das Update selber Morgen auch gemacht. War vorhin nur 5 Minuten Panik weil ich nicht wusste was los war, war grad Online zugange.
 
Bundesgerd schrieb:
Meine Fritzbox (6591) ist von Vodafone. Mal sehen, ob sich da was tut.
Wahrscheinlich werden die aber mal wieder nur die Füße stillhalten.

snickers303 schrieb:
Und Vodafone-Kabel fährt noch immer ganz gemütlich 7.29 - ich frage mich ernsthaft warum FW-Updates da immer Ewigkeiten in Anspruch nehmen? Was muss da großartig getestet werden? Es ist und bleibt eine Kabel-Fritzbox! In meinem Fall: 6591

CoMo schrieb:
Das Update gibt es jedenfalls schon längst https://avm.de/service/update-news/download/product/fritzbox-6591-Cable/

Dann hat Vodafone vielleicht einfach keine Lust.

truetone schrieb:
Ich auch, habe die 6591 Cable von Vodafone und seit Ewigkeiten die 7.29 drauf.....

Genicksalto schrieb:
Meine 6660 Cable Vodafone wurde aktualisiert von 7.29 auf 7.56. Sollte es nicht auf 7.57 sein?

Ich habe eine FRITZ!Box-6690 Cable von Vodafone gemietet und das Update 7.57 wurde in der Nacht von Montag auf Dienstag aufgespielt. Mein erster Gedanke war auch, dass da irgendwas kritisches passiert sein muss wenn Vodafone sofort das Update verteilt. Normalerweise dauert es ja einige Wochen/Monate. Das Update von 7.50 auf 7.56 habe ich auch erst vor zwei Wochen bekommen.

1693973537690.png
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: justFlow und xexex
irgendwie seltsam, ich bin auf der aktuellen Beta 7.56 und hab die 7.57 noch nicht erhalten trotz Auto Updates auch beim manuellen suchen kommt nix zum installieren - so geht AVM also mit seinen Beta Testern um...
 
Ich hab seit 7.56 eher Probleme mit Wireguard.
Sobald ich das einrichten will ist das Internet für IPv4 tot :(

Beides aktuelle 6591 und 6690 :(

Noch jemand Probleme seit 7.56?

Neu einrichten etc egal in welche Richtung hat nichts genutzt :(
 
Genicksalto schrieb:
Meine 6660 Cable Vodafone wurde aktualisiert von 7.29 auf 7.56. Sollte es nicht auf 7.57 sein?
Das Update auf die 7.56 bekam meine 6660 VF Mietbox schon letzte Woche. Das ist ein reguläres Update.
Jetzt warte ich mal, bis ich die 7.57 bekomme, derzeit habe ich auch noch die 7.56 drauf.

Klar ist, dass VF nicht alle ihre Boxen auf einmal updaten kann.
Hab jetzt mal vorsichtshalber die NAS heruntergefahren und die RasPis hier im Heimnetz ausgeschalten. Keine Ahnung ob es sinnvoll ist!?
Im Endeffekt hängen wir an AVM und VF...
 
snickers303 schrieb:
Genau, bzw. Mannesmann, die seinerzeit an Bahnstrecken Leitungen hatten.
Die hatte Arcor dann übernommen. Das war aber auch sehr begrenzt regional wenn ich mich richtig erinnere.

Ob darüber DSL lief - keine Ahnung.

Ergänzung ()



Aus dem "lokalen Heimnetz" ist hier der Faktor - also nichts von außen.

Über die Glasfaserstrecken der DB, eigenen bauten, Darkfiber etc. lief das Backbone der Arcor und später Vodafone, da Arcor eine 100%-tige Tochter der Vodafone wurde, nach der Übernahme der Mannesmann D2.

Die Schmal- und Breitband Shelfs in den Kolokationsflächen liefen alle dann Richtung Knotenpunkte/POPs zusammen, im Endeffekt gab es später mehrere Regionale und Deutschlandweite SDH/WDM Ringe.. das ist bis heute so und die Bahn Signalisierung lief btw auch über Arcor Anbindungen, war / ist die Bahn doch der größte Kunde von Arcor/Vodafone..

Lange her :)
 
JBG schrieb:
4) Die meisten loben AVM für die schnelle Reaktion, ich finde es zum Kotzen, dass sie keinerlei Details rausrücken, wie man überprüfen kann, ob das Kind schon in den Brunnen gefallen ist.

Es lässt sich ja nicht einmal unabhängig überprüfen, ob das Problem mit diesem Update tatsächlich behoben wurde oder dies nur ein Feigenblatt ist - wäre nicht das erste Mal.
Ich hoffe bei AVM arbeiten Profis und es gibt gute Gründe warum bestimmte Dinge nicht kommuniziert werden. Bis jetzt wird doch nur spekuliert.....
Und nur weil 2 User in DE lt. Heise nicht mehr auf ihre Boxen kommen (was auch andere Gründe haben kann) bedeutet dass noch lange nix.
 
Zuletzt bearbeitet: (Ergänzung)
Meine 5530 ist noch auf 7.56 und zeigt kein aktuelles Update an. Die AX1200 Repeater sind auf 7.30 ohne verfügbares Update
 
Zuletzt bearbeitet: (Zitat eingefügt)
Was soll denn eigentlich das "ich habs" "ich habs noch nicht" geposte ? Ist die Box vom Provider: abwarten bis es kommt , wenn nich, selber händisch updaten falls nich schon geschehen.
Ende aus Amen 🤔
 
  • Gefällt mir
Reaktionen: blastinMot, FR3DI, truetone und eine weitere Person
JBG schrieb:
2) Jetzt das, was mir große Sorgen bereitet: Gegen 12:00 Uhr, also bereits mit Fritz-OS 7.57, tauchte eine vollkommen unbekannte MAC-Adresse in der Netzwerkübersicht auf, zu einem Zeitpunkt wo niemand zu Hause war.

Ist gut das du nachschaust - aber ich würde da nicht die Pferde zu arg wild machen. Ich hab in meiner Übersicht auch ein Haufen Geräte. Und am Anfang dachte ich WTF... Waren alles Geräte die ich dann aber identifizieren konnte.
Ich weiß nicht z.B. wenn jemand mit nem Handy das WLAN aktiv hat das WLAN deiner Eltern findet [es werden ja diverse Informationen schon ausgetauscht bevor ein echter Connect stattfindet] ob das die Frixbox da schon mitlogt. Sprich so könnte ich mir vorstellen wie eine unbekannte MAC-Adresse auftaucht ohne das deine Eltern oder sonst wer zu Hause war.
Was auch noch sein könnte - da einige hier ja schon berichteten das beim automatischen Update es nicht geklappt hat das der Provider dies Stichprobenartig prüft... [<- das ist aber eine reine Vermutung]
Ergänzung ()

Chriz schrieb:
ist die 5530 eine Mietbox? -von welchem ISP, nicht zufällig Vodafone?

Wenn es Deine eigene Box ist, kannst Du das Update ja manuell anstoßen
( http://download.avm.de/fritzbox/fritzbox-5530-fiber/deutschland/fritz.os/ )
Sofern es DSL Boxen sind kann man das auch. Ich hab ne 1&1 Box für DSL - und kann das Update manuell triggern. [Geht das bei Kabel nicht?]
 
Die Fritzbox hatte sich vorgestern Nacht auf gestern Nacht selber aktualisiert. Bruder musste nichts mehr machen. Das ist durchaus ein Pluspunkt einer Fritzbox, dass die automatisch die Firmware aktualisiert.
 
BrollyLSSJ schrieb:
Das ist durchaus ein Pluspunkt einer Fritzbox, dass die automatisch die Firmware aktualisiert.
Für mich mitunter eher ein Minuspunkt, wenn Automatische Updates deaktiviert sind.

Gruß Fred.
 
Bundesgerd schrieb:
Meine Fritzbox (6591) ist von Vodafone. Mal sehen, ob sich da was tut.
Wahrscheinlich werden die aber mal wieder nur die Füße stillhalten.
Hab ja noch nicht mal das letzte Update^^ und hänge immernoch bei 7.29 - schon lächerlich langsam... :(
 
  • Gefällt mir
Reaktionen: truetone
Habe gestern Abend auf meiner Vodafone Fritte 7530 die 7.57 installiert. Also ja, auch Vodafone Kunden haben das Update schon.
Automatische Updates habe ich ausgeschaltet und musste es auch manuell anstoßen.
 
Zurück
Oben