QSC: Router-Hardware mit Sicherheitslöchern

Router-Hersteller Juniper hat QSC informiert, dass die von dem DSL-Provider verwendeten Geräte ein gravierendes Sicherheitsloch aufweisen. Entsprechende Maßnahmen seitens QSC wurden bereits eingeleitet, sind aber nicht ausreichend.

Durch das Versenden eines bestimmten Datenpakets ist nicht auszuschließen, dass ein Angreifer aus dem Internet, die Funktion eines Routers erheblich beeinträchtigen kann. Somit sind weltweit Provider, die entsprechendes Equipment von Juniper Networks einsetzen, von diesem Problem betroffen sind.

In der kommenden Nacht, vom 27.01.2005 auf den 28.01.2005, werden Arbeiten nötig, die für einen Totalausfall jedes Juniper-Knotens für die Dauer von circa 2 bis 3 Minuten sorgen. Da diese Arbeiten nacheinander an den einzelnen Knoten ausgeführt werden, kann sich der Ausfall eines Dienstes, der über mehrere Knoten läuft, entsprechend in die Länge ziehen.

Details über die Sicherheitslücke sind auch vom US-CERT veröffentlicht worden und können hier nachgeschlagen werden:

  • US-CERT
  • Juniper Networks
  • ZDNet.de Redaktion

    Recent Posts

    Recall: Microsoft stellt KI-gestützte Timeline für Windows vor

    Recall hilft beim Auffinden von beliebigen Dateien und Inhalten. Die neue Funktion führt Microsoft zusammen…

    6 Stunden ago

    Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

    Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

    13 Stunden ago

    Portfoliomanagement Alfabet öffnet sich für neue Nutzer

    Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

    16 Stunden ago

    Gefahren im Foxit PDF-Reader

    Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

    4 Tagen ago

    Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

    Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

    5 Tagen ago

    Top-Malware in Deutschland: CloudEye zurück an der Spitze

    Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

    5 Tagen ago