image

Honderdduizenden DrayTek-routers via kritiek lek op afstand over te nemen

woensdag 2 oktober 2024, 16:48 door Redactie, 2 reacties

Honderdduizenden routers van fabrikant DrayTek bevatten een kritiek beveiligingslek waardoor ze op afstand door aanvallers zijn over te nemen. Dat stelt securitybedrijf Forescout op basis van eigen onderzoek. DrayTek heeft firmware-updates uitgebracht, maar elf van de 24 kwetsbare routermodellen zijn end-of-life en worden niet meer met patches ondersteund. Ook voor deze modellen heeft DrayTek echter updates uitgebracht. Volgens onderzoekers zijn 704.000 DrayTek-routers vanaf internet benaderbaar, waarvan er 43 procent end-of-life zijn.

Onderzoekers van Forescout vonden in totaal veertien kwetsbaarheden in de routermodellen. De gevaarlijkste daarvan is CVE-2024-41592. Dit beveiligingslek maakt remote code execution mogelijk. De impact van deze kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 10.0. Forescout telde op internet 704.000 routers waarvan de gebruikersinterface benaderbaar is. Meer dan 425.000 daarvan bevinden zich in de EU.

Van de aangetroffen routers is 43 procent end-of-life, 20 procent end-of-service en 37 procent wordt nog actief ondersteund. 72 procent van deze routers is volgens Forescout bij mkb-bedrijven in gebruik. Beheerders worden aangeraden om beschikbare firmware-updates te installeren. In het geval van routers die end-of-life zijn wordt geadviseerd die te vervangen. Tevens krijgen beheerders het advies om remote toegang uit te schakelen.

Reacties (2)
Gisteren, 16:54 door Anoniem
Dat CVE nummer CVE-2024-41592 is in ieder geval onjuist.
Gisteren, 17:37 door Anoniem
Door Anoniem: Dat CVE nummer CVE-2024-41592 is in ieder geval onjuist.
Mijn indruk is dat het wel juist is maar nog niet volledig verwerkt.

Forescout noemt het in dit document, wel degelijk voor Draytek-routers:
https://www.forescout.com/resources/draybreak-draytek-research/

Mitre noemt het op dit moment als een gereserveerd nummer, dat door een andere partij gebruikt zal worden om een securityprobleem aan te kondigen. Ik neem aan dat Forescout in dit geval die andere partij is, de aankondiging heeft gedaan en dat security.nl die sneller heeft verwerkt dan Mitre.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.