Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router

Der Support für mehrere Zyxel-Router ist dem Hersteller zufolge schon seit mehreren Jahren ausgelaufen. Demzufolge sollten die Geräte nicht mehr genutzt werden. Aktuell laufende Attacken verschärfen die Situation.

Anzeige

In einem Beitrag führt Zyxel aus, dass die betroffenen Router aufgrund des Supportendes keine Sicherheitsupdates mehr bekommen und verwundbar bleiben. Wer so ein Gerät noch einsetzt, sollte es aufgrund der derzeit laufenden Attacken durch eine Mirai-Botnet-Malware zügig aus dem Verkehr ziehen und durch einen aktuellen Router ersetzen.

Konkret geht es um diese Modelle:

VMG1312-B10AVMG1312-B10BVMG1312-B10EVMG3312-B10AVMG3313-B10AVMG3926-B10BVMG4325-B10AVMG4380-B10AVMG8324-B10AVMG8924-B10ASBG3300SBG3500

Setzen Angreifer erfolgreich an den Lücken (CVE-2024-40890, Risiko "hoch"; CVE-2024-40891, "hoch"; CVE-2025-0890, "kritisch") an, können sie unter anderem aufgrund von unsicheren Standard-Zugangsdaten für eine Telnet-Verbindung über das Managementinterface die Zugangsdaten für Admins ändern. In so einer Position ist davon auszugehen, dass Angreifer Geräte vollständig kompromittieren.

Außerdem ist es möglich, dass Angreifer Kommandos auf der Systemebene ausführen können. Zurzeit kombinieren Angreifer die Lücken, um Schadcode auszuführen.

In welchem Umfang die derzeitigen Attacken ablaufen, ist bislang unklar. Sicherheitsforscher von VulnCheck erläutern in einem Beitrag, dass rund 1500 verwundbare Router öffentlich über das Internet erreichbar sind. Admins sollten umgehend reagieren. Überdies kann man einige der betroffenen Routermodelle sogar noch im Handel kaufen.

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Dennis Schirrmacher)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-...
Trojaner versteckt sich in Apps im AppStore und Go...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Mittwoch, 05. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo