image

Cisco waarschuwt voor 61 kwetsbaarheden in routers die end-of-life zijn

donderdag 14 januari 2021, 14:53 door Redactie, 8 reacties

Cisco waarschuwt organisaties voor 61 kwetsbaarheden in verschillende mkb-routers die het nooit meer zal patchen, aangezien de apparaten end-of-life zijn. Het gaat om de Cisco Small Business Routers RV110W, RV130, RV130W en RV215W. Door de kwetsbaarheden kan een geauthenticeerde aanvaller willekeurige code op de routers uitvoeren of een denial of service veroorzaken.

Voor het uitvoeren van de aanvallen moet een aanvaller wel over beheerdersrechten beschikken. Vervolgens is het mogelijk door middel van het versturen van een speciaal geprepareerd http-request om code met rootrechten uit te voeren of een herstart van het apparaat te veroorzaken, wat tot een denial of service kan leiden.

Een oplossing voor de 61 beveiligingslekken is niet beschikbaar. De apparaten worden sinds vorige maand namelijk niet meer door Cisco ondersteund. Klanten wordt aangeraden om te upgraden naar de Cisco RV132W-, RV160- of RV160W-routers. Voor zover bekend zijn er nog geen exploits die misbruik van de kwetsbaarheden maken.

Reacties (8)
14-01-2021, 16:00 door Anoniem
Ik snap dat Cisco die omhoog gevallen linksys rommel niet meer wil supporten, maar hoe triest ben je als je 61 kritieke lekken niet fixt in een apparaat wat vorige maand nog zogenaamd onder support viel?
14-01-2021, 18:07 door Anoniem
Door Anoniem: Ik snap dat Cisco die omhoog gevallen linksys rommel niet meer wil supporten, maar hoe triest ben je als je 61 kritieke lekken niet fixt in een apparaat wat vorige maand nog zogenaamd onder support viel?
Je kunt wel een deel van jouw geld terugkrijgen. Aangezien je recht hebt op een deugdelijk product.
Als maar genoeg mensen dit doen, gaat er mogelijk iets veranderen.
14-01-2021, 21:29 door Anoniem
Door Anoniem:
Door Anoniem: Ik snap dat Cisco die omhoog gevallen linksys rommel niet meer wil supporten, maar hoe triest ben je als je 61 kritieke lekken niet fixt in een apparaat wat vorige maand nog zogenaamd onder support viel?
Je kunt wel een deel van jouw geld terugkrijgen. Aangezien je recht hebt op een deugdelijk product.
Als maar genoeg mensen dit doen, gaat er mogelijk iets veranderen.
Alleen als je zo'n ding als consument koopt. Het zijn "small business routers" en mochten die zijn aangeschaft door
een bedrijf(je) dan geldt er vrijwel geen bescherming. Daarom kunnen ze het zich ook veroorloven om te zeggen "geen service tenzij je een service contract afsluit", iets wat bij consumentenkoop onmogelijk zou zijn.
14-01-2021, 21:30 door Anoniem
Door Anoniem: Ik snap dat Cisco die omhoog gevallen linksys rommel niet meer wil supporten, maar hoe triest ben je als je 61 kritieke lekken niet fixt in een apparaat wat vorige maand nog zogenaamd onder support viel?
Daarvoor heet het ook out of support en ja, dat gebeurt van de ene op de andere dag!
14-01-2021, 22:53 door MathFox - Bijgewerkt: 14-01-2021, 22:54
Door Anoniem: Je kunt wel een deel van jouw geld terugkrijgen. Aangezien je recht hebt op een deugdelijk product.
Als maar genoeg mensen dit doen, gaat er mogelijk iets veranderen.
Wanneer zijn die routers uit productie gegaan? Hoe lang heeft Cisco de routers al ondersteund na de vervanging door nieuwe modellen? Welke ondersteuning heeft Cisco beloofd aan de kopers?

Ik vind zeven tot tien jaar ondersteuning voor een "beter merk" een redelijke termijn.
15-01-2021, 08:19 door Anoniem
Door Anoniem:
Door Anoniem: Ik snap dat Cisco die omhoog gevallen linksys rommel niet meer wil supporten, maar hoe triest ben je als je 61 kritieke lekken niet fixt in een apparaat wat vorige maand nog zogenaamd onder support viel?
Daarvoor heet het ook out of support en ja, dat gebeurt van de ene op de andere dag!
En die 61 kritieke lekken hebben ze ook allemaal gevonden nadat die apparaten EOS werden?
15-01-2021, 08:51 door nva
Door MathFox:
Door Anoniem: Je kunt wel een deel van jouw geld terugkrijgen. Aangezien je recht hebt op een deugdelijk product.
Als maar genoeg mensen dit doen, gaat er mogelijk iets veranderen.
Wanneer zijn die routers uit productie gegaan? Hoe lang heeft Cisco de routers al ondersteund na de vervanging door nieuwe modellen? Welke ondersteuning heeft Cisco beloofd aan de kopers?

Ik vind zeven tot tien jaar ondersteuning voor een "beter merk" een redelijke termijn.

Dit valt bij Cisco altijd keurig op de site terug te vinden. Bijv de RV215W

Release Date 10-DEC-2012
End-of-Sale Date 02-DEC-2019
End-of-Support Date 30-NOV-2024 (dit betreft hardware replacement onder contract; zie de site voor details)

De support is van December 2012 t/m ergens 2020 geweest omtrent beveiligingsupdates, wat 8 jaar en redelijker is. Tenslotte kon je deze ook zonder SMARTnet contract updaten (iets wat normaliter niet mogelijk is), net zoals alle Small Business (Linksys) hardware producten.

Zie: https://www.cisco.com/c/en/us/support/routers/rv215w-wireless-n-vpn-router/model.html en https://www.cisco.com/c/en/us/products/collateral/routers/small-business-rv-series-routers/eos-eol-notice-c51-742771.html
15-01-2021, 11:10 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik snap dat Cisco die omhoog gevallen linksys rommel niet meer wil supporten, maar hoe triest ben je als je 61 kritieke lekken niet fixt in een apparaat wat vorige maand nog zogenaamd onder support viel?
Daarvoor heet het ook out of support en ja, dat gebeurt van de ene op de andere dag!
En die 61 kritieke lekken hebben ze ook allemaal gevonden nadat die apparaten EOS werden?
Nee, maar daardoor verandert de EOS niet!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.