Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2016-10372

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Das Eir-D1000-Modem schränkt das Fernwartungsprotokoll TR-064 nicht ausreichend ein. Dieses Protokoll ist eigentlich dafür gedacht, dass der Anbieter das Gerät innerhalb des Heimnetzes konfiguriert, es ist auf dem betreffenden Netzwerkport jedoch so erreichbar, dass Angreifer aus der Ferne eigene Befehle an das Gerät schicken und ausführen lassen können. In der demonstrierten Angriffskette öffnen Angreifer über das Protokoll zunächst den Zugriff auf die Weboberfläche des Modems von der Internetseite aus, lesen anschließend das Anmeldepasswort aus, das werkseitig dem WLAN-Passwort entspricht, und missbrauchen die Funktion zum Setzen eines Zeitservers, um darüber beliebige Kommandos unterzubringen. Im Ergebnis erlangt ein nicht angemeldeter Angreifer die Kontrolle über das Modem und damit über den Internetzugang und den Datenverkehr des Anschlusses.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln