Fritz!Box: Schwerwiegende Sicherheitslücke > Update erforderlich

  • Ich nehme an, dass hier im Forum auch der eine oder andere eine Fritz!Box im Einsatz haben wird. Im Fritz!BoxOS gibt es scheinbar eine gravierende Sicherheitslücke, die wohl auch schon aktiv ausgenutzt wird.

    FRITZ.OS 7.57 (7.31) als Sicherheitsupdate schließt schwerwiegende Sicherheitslücke
    [English]Der Berliner Hersteller AVM hat zum 4. September 2023 sein FRITZ.OS in der Version 7.57 für berechtigte FRITZ!Box-Modelle freigegeben. AVM schreibt…
    www.borncity.com

    Deshalb hat AVM das Update auf 7.57 für viele Boxen herausgebracht. Auch für ältere Boxen scheint es noch Updates von AVM für dieses Problem gegeben zu haben. Überprüft zur Sicherheit, ob Eure Box auf dem aktuellen Stand ist.

    Windows: 10 - 11 | Linux: LMDE - Ubuntu - Lubuntu - Debian - RaspiOS | macOS: OCLP Sequoia | ChromeOS

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Stimmt, wenn die Funktion für das automatische Update aktiviert ist und der Provider da nicht was anderes im Sinn hat. Scheinbar hat es auch Probleme mit den AVM-Server gegeben - Überlastung und so. Hat also scheinbar nicht immer funktioniert. Zudem könnte die Box schon gehackt worden sein.

    Deshalb: Vertrauen ist gut, Kontrolle ist besser.

    Ist ja keine große Sache auf die WebGUI der Fritz!Box zu gehen und zu kontrollieren oder gegeben Falls das Update dann auch gleich anzustoßen per einem Klick.

    Windows: 10 - 11 | Linux: LMDE - Ubuntu - Lubuntu - Debian - RaspiOS | macOS: OCLP Sequoia | ChromeOS

  • und der Provider da nicht was anderes im Sinn hat.

    Vodafone hat leider die mir überlassene 6490 Cable „zu gerammelt“, sodass auch kein manuelles Update möglich ist.... Da kommt Freude auf.

    Fuck the „REGULATION (EU) 2019/1148“ of the European Parliament and of the Council! Denn Kunst und Wissenschaft wie auch Forschung und Lehre sind frei gemäß Art. 5 Abs. 3 GG.

    Erst wenn in Deutschland und in der EU alle Chemikalien verboten sind; auch Kochsalz und Essig Abgabebestimmungen unterliegen und der letzte Hobbychemiker das Handtuch geworfen hat; wird die Politik sehen, dass es immer noch Terrorismus und Drogen gibt.

  • Mal nett beim Support anfragen, wann sie denn soweit seien, kritische Sicherheitslücken, die aktiv ausgenutzte werden, zu schließen. ;)

    Mein Provider hat schon reagiert und das neuste Update installiert. Und dies 2 Tage nach Veröffentlichung des Updates. So schnell sind die nie. Sie sind hier normalerweise etwas vorsichtiger, konservativer unterwegs, was neue Firmware-Versionen betrifft. Ist mir normalerweise auch recht so. Ich ziehe Stabilität neuen Funktionen vor. Also muss doch etwas sehr stark im Argen liegen, dass sie hier so schnell reagiert haben.

    Windows: 10 - 11 | Linux: LMDE - Ubuntu - Lubuntu - Debian - RaspiOS | macOS: OCLP Sequoia | ChromeOS

  • Kam heute nun automatisch an:


    Das FRITZ!OS Ihrer FRITZ!Box 6490 Cable (kdg) wurde aktualisiert.

    Das Update erfolgte durch Ihren Internetanbieter.

    Bisher verwendet: FRITZ!OS-Version 07.29

    Jetzt installiert: FRITZ!OS-Version 07.57

    Laut Protokoll gab es schon in der letzten Woche einen automatischen Update-Versuch, der jedoch scheiterte. Hab dann am Sonntagabend die Box einige Minuten durch Ausstecken des Netzteiles vom Strom genommen und wieder eingeschaltet.

    Fuck the „REGULATION (EU) 2019/1148“ of the European Parliament and of the Council! Denn Kunst und Wissenschaft wie auch Forschung und Lehre sind frei gemäß Art. 5 Abs. 3 GG.

    Erst wenn in Deutschland und in der EU alle Chemikalien verboten sind; auch Kochsalz und Essig Abgabebestimmungen unterliegen und der letzte Hobbychemiker das Handtuch geworfen hat; wird die Politik sehen, dass es immer noch Terrorismus und Drogen gibt.

  • Besser verspätet als nie. Scheint also doch eine gravierende Lücke zu sein.

    Kleine Info am Rande:

    Sämtliche älteren Versionen für alle Geräte wurden von den AVM-Servern entfernt. So eine Handlungsweise deutet normalerweise auf eine sehr gravierende Sicherheitslücke hin, die vermutlich auch schon etwas länger in der Firmware / Fritz!OS war.

    Windows: 10 - 11 | Linux: LMDE - Ubuntu - Lubuntu - Debian - RaspiOS | macOS: OCLP Sequoia | ChromeOS

  • Man muss nicht, aber es schadet auch nicht.

  • Das auf jeden Fall. Aber lass Dich nicht verrückt machen - ich arbeite seit über 20 Jahren intensiv am PC und hatte noch nie ein ernsthaftes Problem. Halte das System auf neuestem Stand, benütze nur Defender und brain.exe und hin wieder Malwarebytes bzw. ADW-Cleaner. Natürlich auch immer ein Backup auf dem neuesten Stand.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!