image

Malware probeert Zyxel-routers via zes jaar oud lek te infecteren

vrijdag 11 augustus 2023, 10:24 door Redactie, 7 reacties

Criminelen proberen routers van fabrikant Zyxel via een zes jaar oude kwetsbaarheid met malware te infecteren en zo onderdeel van een botnet te maken dat ddos-aanvallen uitvoert. Het gaat om de Zyxel P660HN-T1A, een router die sinds 2016 end-of-life is en geen beveiligingsupdates meer ontvangt.

Een kwetsbaarheid in de router (CVE-2017-18368) maakt het mogelijk voor ongeauthenticeerde aanvallers om commando's op het apparaat uit te voeren. Hoewel de router sinds 2016 niet meer wordt ondersteund blijkt de laatste firmware die Zyxel uitbracht het beveiligingslek te verhelpen. Aanvallers proberen echter al jaren kwetsbare routers met de Gafgyt-malware te infecteren. Zyxel kwam hier zelf in 2019 met een waarschuwing voor.

Eerder deze week meldde securitybedrijf Fortinet dat het nog steeds aanvallen ziet die misbruik van het beveiligingslek maken. Daarop kwam het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security met een waarschuwing, waarin het federale overheidsinstanties opriep om firmware versie 3.40(BYF.11) te installeren. Naar aanleiding van de melding van het CISA kwam Zyxel weer met een bericht aan gebruikers dat de P660HN-T1A een legacy product is dat niet meer wordt ondersteund en door nieuwe apparatuur vervangen zou moeten worden.

Reacties (7)
11-08-2023, 10:31 door Anoniem
Maar net zoals met andere fabrikanten: dit gaat NIET helpen. De mensen die in deze situatie zitten (oude router, nooit de firmware geupgrade) die lezen dat soort meldingen niet en als ze het op de een of andere manier wel te weten zouden komen (via de normale nieuwsmedia bijvoorbeeld) dan weten ze nog niet wat ze moeten doen of durven niet aan een apparaat te zitten wat het dan nog goed doet.

De enige manier waarop dit (voor de toekomst) kan worden opgelost is door default in routers een auto-update functie in te bouwen. Deze hoeft niet iedere nieuwe firmware release te volgen, maar ALS de fabrikant een kritieke update beschikbaar heeft, of een laatste update voor end of support, dan moet de router die automatisch installeren.

Doe je dat niet dan kun je je tijd en moeite blijven verspillen aan waarschuwingen en meldingen, maar er gaat NIETS gebeuren!
11-08-2023, 11:39 door Anoniem
Door Anoniem: Maar net zoals met andere fabrikanten: dit gaat NIET helpen. De mensen die in deze situatie zitten (oude router, nooit de firmware geupgrade) die lezen dat soort meldingen niet en als ze het op de een of andere manier wel te weten zouden komen (via de normale nieuwsmedia bijvoorbeeld) dan weten ze nog niet wat ze moeten doen of durven niet aan een apparaat te zitten wat het dan nog goed doet.

De enige manier waarop dit (voor de toekomst) kan worden opgelost is door default in routers een auto-update functie in te bouwen. Deze hoeft niet iedere nieuwe firmware release te volgen, maar ALS de fabrikant een kritieke update beschikbaar heeft, of een laatste update voor end of support, dan moet de router die automatisch installeren.

Doe je dat niet dan kun je je tijd en moeite blijven verspillen aan waarschuwingen en meldingen, maar er gaat NIETS gebeuren!


Sterker nog. De Zyxel router die hier geïnstalleerd staat vanuit T-Mobile geeft niet eens de mogelijkheid om vanuit de eindgebruiker nieuwe software te installeren..
11-08-2023, 11:39 door Anoniem
Door Anoniem: Maar net zoals met andere fabrikanten: dit gaat NIET helpen. De mensen die in deze situatie zitten (oude router, nooit de firmware geupgrade) die lezen dat soort meldingen niet en als ze het op de een of andere manier wel te weten zouden komen (via de normale nieuwsmedia bijvoorbeeld) dan weten ze nog niet wat ze moeten doen of durven niet aan een apparaat te zitten wat het dan nog goed doet.

De enige manier waarop dit (voor de toekomst) kan worden opgelost is door default in routers een auto-update functie in te bouwen. Deze hoeft niet iedere nieuwe firmware release te volgen, maar ALS de fabrikant een kritieke update beschikbaar heeft, of een laatste update voor end of support, dan moet de router die automatisch installeren.

Doe je dat niet dan kun je je tijd en moeite blijven verspillen aan waarschuwingen en meldingen, maar er gaat NIETS gebeuren!
Dir automatisch upgraden zal nooit gaan gebeuren, daar zorgen die privacy schreeuwers wel voor.
11-08-2023, 13:55 door Anoniem
Door Anoniem:
Dir automatisch upgraden zal nooit gaan gebeuren, daar zorgen die privacy schreeuwers wel voor.
AVM Fritz!box routers doen dat wel.
11-08-2023, 15:21 door Anoniem
Door Anoniem:
Door Anoniem:
Dir automatisch upgraden zal nooit gaan gebeuren, daar zorgen die privacy schreeuwers wel voor.
AVM Fritz!box routers doen dat wel.
Kan, maar kan ook uitgezet worden voor de privacy fanaten. Ik krijg wel de melding via mail, maar bepaal zelf of en wanneer ik installeer.
12-08-2023, 15:46 door Anoniem
Je krijgt een aankondiging van je internet provider, als ze besluiten onderhoud te plegen.
14-08-2023, 11:30 door Anoniem
Door Anoniem: Dir automatisch upgraden zal nooit gaan gebeuren, daar zorgen die privacy schreeuwers wel voor.

Ja, brakke firmwares van een leverancier en slecht patchmanagement door afnemers worden veroorzaakt door mensen die begaan zijn met privacy en autonomie willen hebben op (core) routers in hun infrastructuur.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.