IT-Sicherheit: Neue Sicherheitslücke bei Huawei Home-Router

it-sicherheit: neue sicherheitslücke bei huawei home-router

Aktuelle IT-Sicherheitshinweise auf news.de (Symbolbild). ©Adobe Stock / Yingyaipumi

Die neuesten Hersteller-Empfehlungen bezüglich Updates, Workarounds und Sicherheitspatches für diese Sicherheitslücke finden Sie hier: Huawei Security Advisory (Stand: 18.06.2024).

Sicherheitshinweis für Huawei Home-Router - Risiko: mittel

Risikostufe: 3 (mittel)CVSS Base Score: 7,5CVSS Temporal Score: 6,5Remoteangriff: Ja

Zur Bewertung der Verwundbarkeit von Computersystemen wird das Common Vulnerability Scoring System (CVSS) angewandt. Der CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken auf Basis verschiedener Kriterien miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Einleitung von Gegenmaßnahmen zu erstellen. Für die Schweregrade einer Schwachstelle werden die Attribute "keine", "niedrig", "mittel", "hoch" und "kritisch" verwendet. Der Base Score bewertet die Voraussetzungen für einen Angriff (u.a. Authentifizierung, Komplexität, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Beim Temporal Score fließen über die Zeit veränderbare Rahmenbedingungen in die Bewertung ein. Die Gefährdung der aktuellen Schwachstelle wird nach dem CVSS mit einem Base Score von 7,5 als "mittel" eingestuft.

Huawei Home-Router Bug: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

Router sind Geräte aus dem Bereich Computernetzwerke, Telekommunikation und Internet, die mehrere Rechnernetze miteinander verbinden.

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Huawei Home-Routern ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

Klassifiziert wurde die Schwachstelle mithilfe des CVE-Referenziersystems (Common Vulnerabilities and Exposures) durch die individuelle Seriennummer CVE-2023-7266.

Von der Sicherheitslücke Produkte im Überblick

Produkte

Huawei Router Home Router (cpe:/h:huawei:router)

Allgemeine Empfehlungen zum Umgang mit IT-Sicherheitslücken

・Anwender der betroffenen Systeme sollten diese auf dem aktuellsten Stand halten. Hersteller sind bei Bekanntwerden von Sicherheitslücken dazu angehalten, diese schnellstmöglich durch Entwicklung eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie diese zeitnah.

・Konsultieren Sie zu Informationszwecken die im nächsten Abschnitt aufgeführten Quellen. Häufig enthalten diese weiterführende Informationen zur aktuellsten Version der betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.

・Wenden Sie sich bei weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, wann das herstellende Unternehmen ein neues Sicherheitsupdate zur Verfügung stellt.

Quellen zu Updates, Patches und Workarounds

An dieser Stelle befinden sich weiterführende Links mit Informationen über Bug-Reports, Security-Fixes und Workarounds.

Huawei Security Advisory vom 2024-06-18 (18.06.2024)

Weitere Informationen finden Sie unter: https://www.huawei.com/en/psirt/security-advisories/2024/huawei-sa-chvishhr-d616b19e-en

Versionshistorie dieser Sicherheitswarnung

Dies ist die initiale Fassung des vorliegenden IT-Sicherheitshinweises für Huawei Home-Router. Sollten Updates bekanntgegeben werden, wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.

18.06.2024 - Initiale Fassung

+++ Redaktioneller Hinweis: Dieser Text wurde auf Basis aktueller BSI-Daten generiert und wird je nach Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Folgen Sie News.de schon bei Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Draht zur Redaktion.

OTHER NEWS

49 minutes ago

Deutsche: „Ösis haben einfachsten Weg ins Finale“

49 minutes ago

Nach heftigem Ausraster: TV-Koch entschuldigt sich bei Esther Sedlaczek

49 minutes ago

Bundesliga: "Mit mir hat er kein Wort gesprochen": Bayern-Spieler tritt gegen Tuchel nach

49 minutes ago

Einzelne Gewitter drohen

49 minutes ago

Warum Verstappen in Österreich 15 Minuten zu spät kam

49 minutes ago

NASA-Rover filmt mysteriöses Objekt auf dem Mars!

49 minutes ago

Cybersicherheit im digitalen Zeitalter: So schützt du dich und deine Daten

49 minutes ago

Eintracht Frankfurt stellt Heimtrikot 2024/25 vor

49 minutes ago

Keine 12 Euro bei Amazon: Die schnelle Rettung für eure Apple Watch

49 minutes ago

„Sie ging zum Friseur, ich in Krabbelstuben“ - Als sich Lucy scheiden lässt, bricht beste Freundin nach 25 Jahren Kontakt ab

55 minutes ago

Unglaublicher Unterschied - Neue ADAC-Zahlen: Darum sollten Sie besser zum Tanken von der Autobahn abfahren

55 minutes ago

"Zimmer frei"-Star Christine Westermann: Nach 18 Jahren! Sie fliegt aus ihrer Wohnung

58 minutes ago

Neue Gratis-Games bei PS Plus: „Enttäuschung wäre eine Untertreibung“

1 hour ago

McDonald’s: Nachhaltigkeits-Wahnsinn bringt Kundin in Rage – „Echt nicht zu fassen“

1 hour ago

Verstappen bestätigt, dass er auch nächste Saison für Red Bull fahren wird

1 hour ago

Salzgitter: Mann sorgt für Großeinsatz der Polizei – unfassbar, was Schaulustige sich erlauben

1 hour ago

Wetter: Warnung vor Gewitter mit Hagel und Starkregen zum EM-Achtelfinale

1 hour ago

Kein Schlager mehr? Beatrice Egli startet neues Projekt

1 hour ago

Mobile Geschütze für die Ukraine: KNDS präsentiert neue Radhaubitze

1 hour ago

Kirschen perfekt erhalten: 250 Jahre alte Obstkonserven gefunden

1 hour ago

Stille Geburt: Wenn der Geburtstag eines Babys auch der Abschied von ihm ist

1 hour ago

Edle Special Edition zur Tour de France von Colnago: Colnago zeigt Sondermodell Colnago Fleur-de-Lys

1 hour ago

Hat das Campari-Imperium eine Milliarde Euro Steuern in Italien geprellt?

1 hour ago

Chemie-Tarifeinigung: Bonus-Tage für Gewerkschafter

1 hour ago

Tarifeinigung in Chemiebranche - Insgesamt 6,85 Prozent mehr Lohn

1 hour ago

Rewe schließt bald früher – Kunden haben das Nachsehen

1 hour ago

Auch weniger Taufen Mehr als 400.000 Austritte aus katholischer Kirche

1 hour ago

Ihre Belohnung erhält Meloni erst später: Fünf Themen des Tages

1 hour ago

Enttäuschte Tschechen fahren nach Hause: "In jedem Spiel hatten wir etwas Pech"

1 hour ago

Maßnahmen gegen Mitarbeiter von AfD-Abgeordnetem ergriffen

1 hour ago

Katholische Kirche verliert mehr als 400.000 Mitglieder

1 hour ago

"U-Bahn-Maulwurf": U2-Tunnelvortriebsmaschine in Wien angekommen

1 hour ago

Historischer Sieg Georgiens über Portugal bringt K.o.-Phase

1 hour ago

Musiala, Kane und Co.: Bundesligaprofis bei EM am treffsichersten

1 hour ago

„Nicht zufrieden“: Erschreckende EM-Zahl aus Köln – werden nach Samstag Konsequenzen gezogen?

1 hour ago

Am Sonntag Temperaturen bis zu 35 Grad erwartet

1 hour ago

Ehre für Austropopkaiser: "I am from Austria" vor Schönbrunn

1 hour ago

Oliver pfeift deutsches EM-Achtelfinale

1 hour ago

Schnell sein: Amazon verkauft Akkuschrauber (Bosch Blau!) mit Rabatt-Coupon

1 hour ago

Kommunistische Partei Chinas schließt verschwundenen Verteidigungsminister Li aus