image

Beveiligingsbedrijf: Zyxel negeert beveiligingslekken in routers

dinsdag 27 december 2016, 09:24 door Redactie, 1 reacties

Netwerkfabrikant Zyxel zou verschillende beveiligingslekken in routers negeren waardoor gebruikers risico lopen, zo claimt beveiligingsbedrijf Beyond Security. Het gaat om vier kwetsbaarheden en verschillende standaardaccounts in routers die Zyxel voor een Thaise internetprovider aanpaste.

De routers in kwestie zijn aangepaste versies van de P660HN. Dit model werd ook in Nederland aangeboden. Via de beveiligingslekken kan een aanvaller zonder inloggegevens commando's op de router uitvoeren. Zyxel werd in juli van dit jaar over de problemen ingelicht, maar ondanks herhaaldelijke pogingen heeft de fabrikant nog altijd niet gereageerd en zijn er geen beveiligingsupdates beschikbaar.

Onlangs kwam ook fabrikant Netgear negatief in het nieuws omdat het niet op de meldingen van een beveiligingsonderzoeker reageerde over een lek in de WNR2000-router. Ook wilde het bedrijf niet met het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit samenwerken, dat vaak voor partijen kwetsbaarheden coördineert. Nadat het nieuws bekend werd liet Netgear weten aan een beveiligingsupdate te werken, waarvan inmiddels een betaversie is verschenen.

Reacties (1)
27-12-2016, 13:21 door Anoniem
Ik had zo een Zyxel modem vroeger bij Canaaldigitaal,want had een alles in een pakket voorheen.
Volgens mij hadden ze deze modem nooit geupdated.
Dat was de periode voor dat ze met Online.nl in zee gingen.
Nu zit ik bij Ziggo en hab daar alles in een,maar ja nu nog even afwachten of er in de Ziggo modem of terwijl de Connect box nog beveiligingslekken zitten.
Het is echter niet mogelijk deze boxen zelf bij te werken naar nieuwere firmware.
Dat kan enkel Ziggo.
Ook mede voor de security van mijn eigen netwerk zet ik er een eigen router achter,waar ik naar harte lust kan instellen naar mijn eigen wensen van de beveiliging.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.