Am besten abschalten: Alte NAS-Geräte von D-Link führen Fremdcode aus
Der Hersteller D-Link bietet keine Patches für die veralteten NAS der ShareCenter-Serie mehr an. Betroffene sollten sie vom Internet trennen oder pensionieren.
Einige NAS-Geräte der Serie “ShareCenter” des Herstellers D-Link enthalten Sicherheitslücken, die – wenn ein solches Gerät aus dem Internet erreichbar ist – Angreifern erlauben, beliebigen Schadcode einzuschleusen. Der Hersteller winkt ab: Alle betroffenen Geräte erhalten seit mindestens 4 Jahren keine Updates mehr und gehören nach D-Links Ansicht auf den Elektroschrott.
Auf den betroffenen NAS gibt es ein Systemkonto mit dem Benutzernamen “messagebus” und einem leeren Paßwort, zudem führt das CGI-Skript nas_sharing.cgi beliebige Systemkommandos im URl-Parameter “system” aus. Diese muss der Angreifer jedoch zuvor mittels Base64 umkodieren.
Die Sicherheitslücke mit der CVE-ID CVE-2024-3273 hat vom Einreicher (CNA) VulDB zunächst einen CVSS-Wert von 7.3/10 und das Risiko “hoch” bekommen, was verwundert: Schließlich handelt es sich hier um eine aus Möglichkeit für nicht angemeldete Angreifer, aus der Ferne Schadcode auf einem verwundbaren Gerät auszuführen. Üblicherweise vergeben Sicherheitsforscher für derlei Lücken Werte zwischen 9,8 und 10 und stufen sie somit als “kritisch” ein.
Insgesamt sind vier verschiedene ShareCenter-Modelle betroffen:
- DNS-320L
- DNS-325
- DNS-327L
- DNS-340L
Alle Speicherboxen sind gut abgehangen: Das DNS-327L mit zwei 3,5″-Laufwerksschächten etwa erschien im Jahr 2013; seit fünf Jahren gibt es keine Updates mehr für das Gerät. D-Link empfiehlt in einem Sicherheitshinweis daher auch lapidar “Retire and replace device”, etwa “Gerät außer Dienst nehmen und ersetzen”.
92.000 betroffene Geräte? Eher nicht
Dass über 90.000 verwundbare NAS-Geräte im Internet frei zugänglich und somit Angriffsziele seien, wie der Entdecker und verschiedene Medien berichten, dürfte jedoch um mehr als eine Größenordnung übertrieben sein. So schätzen die IoT-Suchmaschine Censys den Kreis der betroffenen NAS-Appliances auf etwa 5000, das Shadowserver Project zählt zur Stunde gut 1600.
Deren Besitzer tun nun gut daran, sich unverzüglich um Ersatz zu bemühen und – wie vom Hersteller empfohlen – ihre Uralt-Speicherboxen in Rente zu schicken. Mehrere Qullen berichten übereinstimmend von aktiven Angriffsversuchen, so etwa das Shadowserver Project und GreyNoise. Zu Zeiten aktiver Unterstützung durch den Hersteller hatte D-Link in seinen NAS-Kästchen schon mal 50 Sicherheitsfehler auf einen Schlag behoben.
News Related
-
Ein mit einer dünnen Schneeschicht überzogenes Blatt liegt am Höhenwanderweg Rennsteig. Wintersportfreunde im Thüringer Wald können auf besserer Bedingungen hoffen. Aktuell seien bereits zehn Kilometer Langlaufstrecken im Thüringer Wald präpariert, teilte der Regionalverbund am Dienstagmorgen mit. Wegen starker Schneefälle erfolge die Präparierung vieler Strecken aber erst im Laufe des Dienstags. ...
See Details:
Schneefall im Thüringer Wald: Langlaufstrecken präpariert
-
Ein Lastwagen war auf der A 3 in Niederbayern ins Rutschen geraten und landete quer zur Fahrbahn im Graben. Nicht der einzige Einsatz, zu dem die Polizei in der Nacht auf Dienstag ausrücken musste. Das Winterwetter sorgt auf Bayerns Straßen für Störungen. Autofahrer müssen sich auch in den kommenden Tagen ...
See Details:
Wetter in Bayern: Mehrere Unfälle nach Wintereinbruch - neuer Schnee erwartet
-
Netflix darf Preise nicht ohne Weiteres einseitig erhöhen. Das hat ein Urteil ergeben. Hallo und willkommen zum t3n Daily vom 27. November. Heute geht es um ein Urteil, das Verbraucherrechte bei einseitigen Preiserhöhungen stärkt. Außerdem verklagt Tesla die schwedische Verkehrsbehörde. Und: Mehrere Länder haben sich verpflichtet, KI so sicher wie ...
See Details:
Neue Preisregeln für Streamingdienste und keine Nummernschilder für Tesla
-
Eine Anzeige weist auf einen Zugausfall hin. Der Wintereinbruch hat im Vogtland zu starken Behinderungen im Bahnverkehr geführt. Wegen starkem Schneefall und Eisregen komme es in weiten Teilen des Vogtlandnetzes immer wieder zu Verspätungen und Ausfällen, teilte die Länderbahn am Dienstagmorgen mit. Besonders betroffen seien die Linien RB1 zwischen Falkenstein ...
See Details:
Wintereinbruch im Vogtland führt zu Behinderungen bei Bahn
-
Das winterliche Wetter stellt Autofahrer vor Herausforderungen. Besserung ist nicht in Sicht. Es wird weiterer Schneefall erwartet. Verschneite Allee in Brandenburg. Der Wintereinbruch hat sich nach Angaben der Polizei bereits auf Brandenburgs Straßen bemerkbar gemacht. Es sei vermehrt zu Glätteunfällen gekommen, sagte eine Sprecherin am Dienstagmorgen. Einen Überblick über die ...
See Details:
Schneefall und rutschige Straßen: Wintereinbruch sorgt für Glätteunfälle in Brandenburg
-
Eine Anzeige weist auf einen Zugausfall hin. Mit Verspätungen und Ausfällen ist am Dienstagmorgen bei der Berliner S-Bahn zu rechen. Aufgrund von Reparaturarbeiten am Grünauer Kreuz kommt es zu Einschränkungen bei den Linien S45, S46, S8, S85 und S9, wie die Deutsche Bahn mitteilte. Die S8 fährt nur zwischen Birkenwerder ...
See Details:
Verspätungen und Ausfälle bei Berliner S-Bahn
-
Seoul, 28. Nov (Reuters) – Das international abgeschottete Nordkorea hat bei Regional-Wahlen erstmals seit über 50 Jahren Stimmen für die Opposition eingeräumt. Bei den Wahlen für die Abgeordneten der regionalen Volksversammlungen am Sonntag hätten 0,09 Prozent der Wähler gegen die Kandidaten der Kommunistischen Partei für die Provinzräte und 0,13 Prozent ...
See Details:
Nordkorea räumt erstmals seit über 50 Jahren Gegenstimmen bei Wahlen ein
-
Berlins Nehemiah Mote (r) spielt den Ball gegen Lucas van Berkel von VfB Friedrichshafen. Der Matchplan der Berlin Volleys für ihr schweres Champions-League-Gruppenspiel bei Halkbank Ankara am Mittwoch (15.00 Uhr MEZ) steht fest. «Wir müssen versuchen, als Mannschaft geschlossen aufzutreten, entspannt zu spielen, aber dabei den nötigen Aufschlagdruck entwickeln und ...
See Details:
BR Volleys wollen sich in Ankara «gut aus der Affäre ziehen»
-
Berlins Nehemiah Mote (r) spielt den Ball gegen Lucas van Berkel von VfB Friedrichshafen. Der Matchplan der Berlin Volleys für ihr schweres Champions-League-Gruppenspiel bei Halkbank Ankara am Mittwoch (15.00 Uhr MEZ) steht fest. «Wir müssen versuchen, als Mannschaft geschlossen aufzutreten, entspannt zu spielen, aber dabei den nötigen Aufschlagdruck entwickeln und ...
See Details:
Beliebte Modefirma Shein beantragt Börsengang
-
Berlins Nehemiah Mote (r) spielt den Ball gegen Lucas van Berkel von VfB Friedrichshafen. Der Matchplan der Berlin Volleys für ihr schweres Champions-League-Gruppenspiel bei Halkbank Ankara am Mittwoch (15.00 Uhr MEZ) steht fest. «Wir müssen versuchen, als Mannschaft geschlossen aufzutreten, entspannt zu spielen, aber dabei den nötigen Aufschlagdruck entwickeln und ...
See Details:
5,5 Millionen Menschen heizen aus Geldmangel nicht angemessen
-
Berlins Nehemiah Mote (r) spielt den Ball gegen Lucas van Berkel von VfB Friedrichshafen. Der Matchplan der Berlin Volleys für ihr schweres Champions-League-Gruppenspiel bei Halkbank Ankara am Mittwoch (15.00 Uhr MEZ) steht fest. «Wir müssen versuchen, als Mannschaft geschlossen aufzutreten, entspannt zu spielen, aber dabei den nötigen Aufschlagdruck entwickeln und ...
See Details:
GfK-Barometer: Konsumlaune der Deutschen hellt sich auf – minimal
-
Berlins Nehemiah Mote (r) spielt den Ball gegen Lucas van Berkel von VfB Friedrichshafen. Der Matchplan der Berlin Volleys für ihr schweres Champions-League-Gruppenspiel bei Halkbank Ankara am Mittwoch (15.00 Uhr MEZ) steht fest. «Wir müssen versuchen, als Mannschaft geschlossen aufzutreten, entspannt zu spielen, aber dabei den nötigen Aufschlagdruck entwickeln und ...
See Details:
FOKUS 1-Novartis will nach Sandoz-Abspaltung stärker wachsen
-
Berlins Nehemiah Mote (r) spielt den Ball gegen Lucas van Berkel von VfB Friedrichshafen. Der Matchplan der Berlin Volleys für ihr schweres Champions-League-Gruppenspiel bei Halkbank Ankara am Mittwoch (15.00 Uhr MEZ) steht fest. «Wir müssen versuchen, als Mannschaft geschlossen aufzutreten, entspannt zu spielen, aber dabei den nötigen Aufschlagdruck entwickeln und ...
See Details:
Studierendenzahl sinkt zweites Jahr in Folge - aber mehr Erstsemester
-
Berlins Nehemiah Mote (r) spielt den Ball gegen Lucas van Berkel von VfB Friedrichshafen. Der Matchplan der Berlin Volleys für ihr schweres Champions-League-Gruppenspiel bei Halkbank Ankara am Mittwoch (15.00 Uhr MEZ) steht fest. «Wir müssen versuchen, als Mannschaft geschlossen aufzutreten, entspannt zu spielen, aber dabei den nötigen Aufschlagdruck entwickeln und ...
See Details:
Umfrage - Nur 35 Prozent glaube an bessere Regierung mit Union
OTHER NEWS
US-Präsident Joe Biden empfängt Wolodymyr Selenskyj im Weißen Haus. Evan Vucci/AP/dpa Die US-Regierung hält Verhandlungen zwischen der Ukraine und Russland zum jetzigen Zeitpunkt für „sinnlos”. Bei einem Unwetter in Odessa ...
Read more »
Bundeskanzler Olaf Scholz am 15. November 2023 im Bundestag Als Amerikas Präsident Donald Trump im Jahr 2017 mit Handelsschranken und Subventionen den Wirtschaftskrieg gegen China begann, schrien die Europäer auf ...
Read more »
John Mayall hat Musikgeschichte geschrieben. Man nennt ihn den «Godfather of British Blues». Seit den 1960er Jahren hat John Mayall den Blues geprägt wie nur wenige andere britische Musiker. In ...
Read more »
Mit dem vergünstigten Deutschlandticket will Bundesverkehrsminister Wissing eine junge Kundengruppe dauerhaft an den ÖPNV binden. Bei der Fahrkarte für den Nah- und Regionalverkehr vereinbaren Bund und Länder eine Lösung für ...
Read more »
Die Ukraine soll nach dem Krieg Nato-Mitglied werden. Die Ukraine wird – Reformen vorausgesetzt – nach dem Krieg Mitglied der Nato werden. Das hat der Generalsekretär des Militärbündnisses, Jens Stoltenberg, ...
Read more »
Lima. In Peru wurde eine staatsrechtlichen Beschwerde gegen Präsidentin Dina Boluarte eingeleitet. Sie wird für den Tod von mehreren regierungskritischen Demonstranten verantwortlich gemacht. Was der Politikerin jetzt droht. Perus Präsidentin ...
Read more »
ARCHIV: Das Logo des Schweizer Arzneimittelherstellers Novartis im Werk des Unternehmens in der Nordschweizer Stadt Stein, Schweiz, 23. Oktober 2017. REUTERS/Arnd Wiegmann Zürich (Reuters) – Der Schweizer Pharmakonzern Novartis will ...
Read more »