D-Link DWR-M961: Kritische Router-Schwachstellen ermöglichen Code-Einschleusung
D-Link DWR-M961 hat kritische Schwachstellen durch Code-Injection und Pufferüberlauf. Firmware-Update prüfen oder Sicherheitsmaßnahmen sofort umsetzen.
Im D-Link DWR-M961 Router wurden mehrere kritische Sicherheitslücken entdeckt. Ein Angreifer kann sie ausnutzen, um beliebigen Code mit Administratorrechten auszuführen, einen Denial of Service durchzuführen oder anderen Code einzuschleusen. Die Ursachen sind mehrere Code-Injektionen und ein Pufferüberlauf.
Was die Schwachstellen bedeuten
Code-Injection-Schwachstellen in Routern sind besonders gefährlich, weil der Router der Eintrittspunkt ins Netzwerk ist. Wer den Router kontrolliert, kann den gesamten Netzwerkverkehr mitlesen, umleiten oder blockieren. Ein Angreifer mit Administratorzugriff auf den Router kann außerdem weitere Geräte im Netzwerk angreifen oder den Router als Ausgangspunkt für weitere Attacken nutzen.
Empfohlene Maßnahmen
Prüfe auf der D-Link Support-Seite, ob ein Firmware-Update für den DWR-M961 verfügbar ist. Falls D-Link noch keinen Patch bereitgestellt hat, sind folgende Maßnahmen als Übergangslösung sinnvoll: Deaktiviere Remote-Management-Funktionen des Routers, ändere das Standard-Administratorpasswort und schränke den Zugriff auf das Administrationspanel auf das lokale Netzwerk ein. Prüfe außerdem regelmäßig, ob D-Link ein Firmware-Update nachliefert.
Router mit bekannten, ungepatchten Schwachstellen sollten so bald wie möglich ersetzt werden, wenn kein Hersteller-Support mehr besteht.