image

DrayTek: updates voor aangevallen routers al jaren beschikbaar

woensdag 2 april 2025, 12:53 door Redactie, 6 reacties

Vorige maand kregen internetproviders te maken met aanvallen op DrayTek-routers, waardoor de apparaten hun internetverbinding verloren of er een reboot plaatsvond. Volgens DrayTek waren met name oudere modellen het doelwit of apparaten met verouderde firmware. De betreffende firmware-updates waarmee de aanvallen zijn te voorkomen zijn volgens de fabrikant al sinds 2000 beschikbaar.

Vorige week stelde DrayTek nog op X dat het probleem mogelijk te maken had met een eerder onthulde kwetsbaarheid van begin maart. Een aantal dagen later verscheen er een nieuw beveiligingsbulletin waarin de fabrikant laat weten dat het een oud probleem betreft en veel van de routers in kwestie end-of-life zijn en niet meer worden ondersteund. "Veel van deze apparaten zijn jaren geleden neergezet en sindsdien niet meer geüpdatet", zo staat in het bulletin. Daarnaast zouden de aanvallen ook te maken hebben met het feit dat SSL VPN en HTTP/HTTPS remote management via de WAN-interface toegankelijk zijn.

DrayTek adviseert ook voor deze oudere modellen om de meest recente firmware-update te installeren. Daarnaast wordt aangeraden om niet gebruikte services uit te schakelen. Verder voegt de netwerkfabrikant toe dat het uitschakelen van SSL VPN en Web Management bescherming tegen de aanvallen biedt. Vorige week meldde securitybedrijf GreyNoise nog dat DrayTek-routers het doelwit van aanvallen zijn, waarbij meerdere oudere kwetsbaarheden worden ingezet.

Reacties (6)
Gisteren, 13:03 door Anoniem
De betreffende firmware-updates waarmee de aanvallen zijn te voorkomen zijn volgens de fabrikant al sinds 2000 beschikbaar.

En waarom worden de updates niet automatisch uitgerold......
Gisteren, 13:36 door Anoniem
Door Anoniem:
De betreffende firmware-updates waarmee de aanvallen zijn te voorkomen zijn volgens de fabrikant al sinds 2000 beschikbaar.

En waarom worden de updates niet automatisch uitgerold......

Omdat je in een (complex) bedrijfsnetwerk niet zomaar updates kan gaan uitrollen naar essentiele netwerk-infrastructuur?
Dit is gewoon de verantwoordelijkheid van de systeembeheerder.
Gisteren, 14:47 door Anoniem
Zorg dan in ieder geval dat ze verplicht notificaties krijgen met dat er belangrijke updates klaar staan.
Gisteren, 14:47 door Anoniem
Maar ze vertellen niet de waarheid. De routers deden niet alleen reboots.
Ze werden ook gebruikt als ddos aanval. De routed subnets waar eindklanten een getroffen Draytek aan hadden hangen genereerde enorm veel verkeer. Als de lijn echt dicht zat kwam er een reboot misschien dus wel by design.

Ook werd daadwerkelijk de laatst gepubliceerde methode gebruikt en niet zoals nu gezegd al jaren geleden gedicht. Dit klopt niet. Ook meerdere drayteks met de firmware van eind vorig jaar met openstaande SSL VPN pagina zijn getroffen.

Waarom liegen, zijn ze ergens bang voor ?
Gisteren, 15:41 door DeZin
Door Anoniem:
De betreffende firmware-updates waarmee de aanvallen zijn te voorkomen zijn volgens de fabrikant al sinds 2000 beschikbaar.

En waarom worden de updates niet automatisch uitgerold......
Leveranciers die updates automatisch uitrollen bij hun klanten, dat kan natuurlijk nooit mis gaan.

https://en.wikipedia.org/wiki/2024_CrowdStrike-related_IT_outages
Gisteren, 18:27 door Anoniem
Door Anoniem:
De betreffende firmware-updates waarmee de aanvallen zijn te voorkomen zijn volgens de fabrikant al sinds 2000 beschikbaar.

En waarom worden de updates niet automatisch uitgerold......

Hetzij omdat die dingen bij matige providers staan, of omdat die dingen staan bij eigenwijze thuisnerds staan die het 'zelf beter kunnen beheren' .
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.