AVM: Fritzbox ürün yazılımı eklentisi 7.57 ve 7.31 güvenlik sızıntısı

bencede

New member
AVM, çeşitli modeller için donanım yazılımının 7.57 ve 7.31 sürümüne yönelik güncellemeyi yayınladı. Üreticiye göre bu bir kararlılık ve güvenlik güncellemesidir. AVM kullanıcıları hızlı bir şekilde yüklemelidir.

Duyuru





AVM güncelleme web sitesinin ekran görüntüsü



Fritzbox ürün yazılımı güncellemesindeki değişiklik notları son derece seyrektir.


(Resim: ekran görüntüsü / dmk)



AVM’nin güncelleme bilgileri, ürün yazılımı güncellemeleri konusunda son derece gizlidir. Ancak mesajda “Fritz!OS 7.57’de Güvenlik İyileştirmeleri” başlığı da bulunuyor ve bahsedilen tek değişiklik bunun “Gerekli Kararlılık ve Güvenlik Güncellemesi” olduğudur. Üretici ayrıntıları daha sonraki bir tarihte yayınlamayı planlıyor.

Fritzbox Güncellemesi: Bir güvenlik açığı zaten kapatılmış olabilir


İnternet forumları, güncellemeyle doldurulan güvenlik açığının zaten kapatıldığını gösteriyor. Söylentilere göre saldırganlar, HTTPS bağlantı noktası 443 üzerinden erişim sağlamayı başardılar ve ardından erişim verilerini Fritzbox ve PPP erişim verileriyle değiştirdiler. Sonuç olarak internet erişimi artık mümkün olmuyor ve Fritzbox’a erişim de engelleniyor. Erişimin yeniden kazanılmasına yalnızca fabrika ayarlarına sıfırlama yardımcı olacaktır.

Fritzbox’ta sıfırlama düğmesi bulunmadığından fabrika ayarlarına sıfırlama işlemi kullanıcı arayüzünden veya bağlı bir telefon aracılığıyla yapılır. Fritzbox 7590 için AVM, fabrika ayarlarına sıfırlama için kutunun fişinin prizden çekilmesi ve bir dakika sonra tekrar takılması gerektiğini açıklıyor. Web arayüzüne on dakika içinde erişilebilir. Orada “Şifrenizi mi unuttunuz?” seçeneğini seçiyorsunuz. ve ardından “Fabrika ayarlarına geri yükle” düğmesine tıklayın; yeniden başlattıktan on dakika sonra düğme kaybolur. Bu aynı zamanda Fritzbox 7530ax gibi diğer modellerle de çalışır.

Manuel güncellemeyi gerçekleştirin


Duyuru

Fritz Box’ların otomatik güncelleme işlevi, işlev devre dışı bırakılmadığı sürece güncellemeyi kısa sürede indirip kurmalıdır. Ancak güncellemenin geçerli olması biraz zaman alabilir. Bir test cihazında manuel arama sırasında Fritzbox güncellemeyi buldu ancak başka bir işlem yapmadan güncellemeyi yalnızca bir sonraki gece için planladı. Salı gecesi yapılan otomatik arama hala güncellemeyi bulamadı ve planlamadı.




Fritzbox web arayüzünde bulunan güncellemenin ekran görüntüsü



Fritz kutuları, güncellemeleri manuel olarak ararken güncellenmiş ürün yazılımını bulur. Genellikle ertesi gece manuel olarak hemen veya otomatik olarak kurulabilir.


(Resim: ekran görüntüsü / dmk)



Görünüşe göre güvenlik açığı zaten saldırıya uğradığından, Fritzbox sahiplerinin manuel olarak güncelleme aramasını başlatması ve mevcut güncellemeyi hemen uygulaması gerekiyor. Güncellemeye genel bakış sayfasında üretici, mevcut donanım yazılımı 7.57’ye sahip birkaç modeli listeler: Fritzbox 6590 Cable, 7590, 7530, 7510, 5490 (7.31), 4060, 4040 ve 3490 (7.31). Güncellemeler diğer modeller için de mevcuttur, bu nedenle tüm Fritz kutularının güncelleme açısından kontrol edilmesi ve gerektiğinde kurulması gerekir.

Haberler’nin daha fazla bilgi almak ve kapatılan güvenlik açığına yönelik saldırıların zaten bilindiğinin doğrulanması için AVM’ye yaptığı çevrimiçi talebe yanıt verilmesi hala bekleniyor.


(Bilmiyorum)



Haberin Sonu
 
Üst