News Sicherheitslücke zwingt D-Link zum raschen Handeln

heikosch

Grand Admiral Special
Mitglied seit
06.02.2008
Beiträge
4.700
Renomée
2.096
Standort
Hagenow
  • BOINC Pentathlon 2011
D-Links Router werden immer wieder den Kunden als Zubehör zu einem DSL-Vertrag angeboten. Die hohe Verbreitung macht die Produkte für Hacker interessant, die schadhaften Code auf den Geräten ausführen wollen. Ein Bericht bei heise online über eine Sicherheitslücke zwingt den Hersteller nun dazu, in Windeseile Firmware-Updates bereitzustellen. Diese sind seit gestern auf den Servern zum Download verfügbar.

In der Pressemitteilung ist von den Routern DIR-300 (Rev. B) sowie DIR-600 (Rev. B1, B2 und B5) die Rede. Beachtet werden muss, dass bei stark veralteten Firmware-Versionen zwei Firmware-Updates nacheinander durchgeführt werden müssen. Neben dem reinen Update enthalten die Zip-Archive auch die deutschen Sprachpakete.

<b>DIR-300 Revision B</b>
Für den DIR-300 Rev.B ist die neue Firmware 2.14b01 abgelegt unter:
ftp://ftp.dlink.de/dir/dir-300/driver_software/DIR-300_fw_revb_214b01_ALL_de_20130206.zip

<b>DIR-600 Revision B1 und B2</b>
Für den DIR-600 Rev.B1 und B2 ist die neue Firmware 2.15b01 abgelegt unter:
ftp://ftp.dlink.de/dir/dir-600/driver_software/DIR-600_fw_revb12_215b01_ALL_de_20130206.zip
Beachten Sie bitte unbedingt die Anleitung zur Installation der Firmware, die dem ZIP Archiv als TXT und PDF Datei beiliegt.

<b>DIR-600 Revision B5</b>
Für den DIR-600 Rev.B5 ist die neue Firmware 2.15b01 abgelegt unter:
ftp://ftp.dlink.de/dir/dir-600/driver_software/DIR-600_fw_revb5_215b01_ALL_de_20130206.zip

<b>Quelle:</b> <a href="http://www.planet3dnow.de/vbulletin/showthread.php?t=410901" target="b">Pressemitteilung</a>

<b>Links zum Thema:</b>
<ul><li><a href="http://www.heise.de/security/meldung/Sicherheitsalarm-fuer-D-Link-Router-1796519.html" target="b">heise online - Sicherheitsalarm für D-Link-Router</a></li></ul>
 
Zitat vom verlinkten Artikel

Der Sicherheitsexperte informierte D-Link bereits Mitte Dezember vergangenen Jahres über seinen Funde. [...]Der Hersteller erklärte, dass es sich um ein Browserproblem handle und man daher nicht plane, eine fehlerbereinigte Firmware zu veröffentlichen. Messner schickte D-Link daraufhin weitere Details, um den Ernst der Lage zu verdeutlichen, worauf er jedoch keine Antwort mehr bekam. Auch eine Nachfrage von heise Security bei D-Link blieb bislang unbeantwortet.

Also ist der Kunde wieder mal einem Hersteller scheiss egal. Jetzt hast du unseren MÜLL gekauft, geh sterben.
wieder ein Hersteller von dem ich keine Produkte kaufen werde.
(Und da motze ich über Fritz... *buck*)
 
D-Link sitzt in Taiwan. Die interessiert das überhaupt nicht, wenn sich da so eine kleine und unbedeutende Behörde wie das LKA von Niedersachsen zu Wort meldet.

Außerdem wurde der Patch ja kurz nach dem publik werden der Lücke veröffentlicht. So schnell wird aber keiner entwicket. Das heißt er war schon länger in der Mache.
 
Außerdem wurde der Patch ja kurz nach dem publik werden der Lücke veröffentlicht. So schnell wird aber keiner entwicket. Das heißt er war schon länger in der Mache.
Sehe ich nicht so, speziell wenn eine Firmware vom 22.1.2013 noch betroffen war. Da hat eher der "sanfte" Druck der Öffentlichkeit bzw der größeren Vertreiber in D geholfen.
 
Schaut mal auf deren Taiwan Seite, da gibt es die Update nicht ;) wenn ich richtig geschaut habe.
 
... und welches Update soll ich installieren? Ich hab' den DIR-600 mit der Revision Bx (v2.05) ???
Für diese Revision finde ich nichts.
 
Zurück
Oben Unten