ZTE ZXDSL 831 II Modem betroffen

Sicherheitslücke in Zyxel DSL-Modem gemeldet

Über eine Sicherheitslücke im Zyxel DSL-Modem ZTE ZXDSL 831 II können Angreifer das Kennwort des Administrators zurücksetzen. Die Lücke ist ungepatcht.

Nach einer Meldung von Secunia tritt die Sicherheitslücke in allen gängigen Varianten des Zyxel ZTE ZXDSL 831 II Modem auf. Die Schwachstelle entsteht durch die mangelhafte Umsetzung von Schutzfunktionen auf administrative Skripte, wie beispielsweise „adminpassword.cgi“. Angreifer können diese Skripte direkt aufrufen und damit beispielsweise das Kennwort des Administrators zurücksetzen und sich auf diese Weise Kontrolle über das Modem (und Netzwerk) verschaffen. Es wird empfohlen, den Zugriff auf das Modem auf vertrauenswürdige Benutzer/Netzwerke zu beschränken. (vgw)