Cisco heeft een belangrijke update voor een ernstig lek in verschillende kabelmodems uitgebracht, die onder andere door klanten van UPC, ZeelandNet en Ziggo worden gebruikt. Via het lek, dat zich in de webserver van de modem bevindt, kan een aanvaller willekeurige code op het apparaat uitvoeren.
Hierdoor bestaat de mogelijkheid dat een aanvaller de modem kan overnemen. Om het lek te misbruiken zou het versturen van een speciaal geprepareerd HTTP-request volstaan. Cisco heeft het lek een maximale CVSS-score van 10.0 gegeven, wat de impact van de kwetsbaarheid weergeeft. De aanval zou namelijk eenvoudig zijn uit te voeren en heeft een zeer grote impact.
Het probleem in de kabelmodems werd door beveiligingsonderzoeker Chris Watts van Tech Analysis direct aan Cisco gerapporteerd. Er zijn dan ook geen meldingen van misbruik bekend. De kwetsbaarheid is aanwezig in de Cisco DPC3212, EPC3212, DPC3825, EPC3825, DPC3010, EPC3010, DPC3925, DPQ3925 en EPC3925 modems. De EPC3825 en EP3925 zijn bij UPC in gebruik, terwijl Ziggo-klanten de EPC3212 en EPC3925 als kabelmodems gebruiken. Ook ZeelandNet blijkt de EPC3925 en EPC3212 te gebruiken.
Cisco zegt dat het de beveiligingsupdate voor het probleem onder de serviceproviders heeft uitgerold die het als klant heeft. Het is dan ook niet de bedoeling dat abonnees van deze serviceproviders de update zelf installeren. "Klanten met Cisco-producten die via derde partijen worden geleverd, zoals geautoriseerde resellers of serviceproviders, moeten met deze partijen contact opnemen over de te nemen maatregelen", zo laat de netwerkgigant weten. Internetproviders kunnen de modems op afstand updaten indien nodig.
De Zeeuwse internetprovider ZeelandNet laat op de eigen website weten dat klanten zich geen zorgen hoeven te maken. De provider zou de firmware-update voor de kwetsbare modellen al onder abonnees hebben uitgerold. "Onze leverancier heeft bevestigd dat DELTA/ZeelandNet de juiste updates op tijd heeft uitgevoerd en de kwetsbaarheden, zoals vandaag via verschillende media werden gemeld, niet van toepassing zijn voor klanten van DELTA/ZeelandNet", aldus de provider.
Providers UPC en Ziggo verklaren tegenover Webwereld dat de aan klanten geleverde kabelmodems niet kwetsbaar zijn. Volgens een woordvoerder van Ziggo beschikken de modems namelijk over een recentere firmware-versie die niet kwetsbaar is. Ook UPC meldt dat het gerapporteerde lek vanwege de nieuwere firmware "geen impact" heeft.
Deze posting is gelocked. Reageren is niet meer mogelijk.