Wer einen Zyxel-Router verwendet, droht Opfer eines Angriffs zu werden. Daher rät der Hersteller dringend, Geräte zu entsorgen, die bereits aus dem Support gefallen sind.
Wer ist gefährdet?
Router des Herstellers Zyxel weisen Sicherheitslücken auf, die von Angreifern aktiv ausgenutzt werden. Patches, um dem entgegenzuwirken, wird es vom Hersteller allerdings nicht geben. Dieser bezieht sich auf den End-of-Life-Status (EOL) der Geräte, die nicht mehr mit Updates oder ähnlichen unterstützt werden.
Betroffen sind die Geräte:
- VMG1312-B10A
- VMG1312-B10B
- VMG1312-B10E
- VMG3312-B10A
- VMG3313-B10A
- VMG3926-B10B
- VMG4325-B10A
- VMG4380-B10A
- VMG8324-B10A
- VMG8924-B10A
- SBG3300
- SBG3500
Die Geräte sind laut Hersteller ältere Produkte, die schon vor mehreren Jahren den EOL-Status erreicht haben. Die Empfehlung ist, die Geräte zu entsorgen und durch neue zu ersetzen.
Welche Gefahren bestehen?
Drei der Sicherheitslücken weisen einen hohen CCVSS auf:
- CVE-2024-40890 (Score von 8,8)
- CVE-2024-40891 (Score von 8,8)
- CVE-2025-0890 (Score von 9,8)
In den ersten beiden Fällen benötigen die Angreifer eure Anmeldedaten. Der dritte Fall wird in einem Bericht von Vulncheck als kritisch eingestuft. da diese Nutzername-Passwort-Kombinationen per Default verfügbar sind: supervisor:zyad1234, admin:1234 und zyuser:1234
Der CVSS gibt den Schweregrad einer Schwachstelle in der IT an. Bei einem Score von 10 bedeutet, dass ein Angreifer ein IT-System über das Netzwerk vollständig übernehmen könnte. Wer seinen Router trotzdem verwenden möchte, soll laut Zyxel den Fernzugriff deaktivieren und seine Passwörter ändern.
Nur angemeldete Benutzer können kommentieren und bewerten.
Dein Kommentar wurde nicht gespeichert. Dies kann folgende Ursachen haben:
1. Der Kommentar ist länger als 4000 Zeichen.
2. Du hast versucht, einen Kommentar innerhalb der 10-Sekunden-Schreibsperre zu senden.
3. Dein Kommentar wurde als Spam identifiziert. Bitte beachte unsere Richtlinien zum Erstellen von Kommentaren.
4. Du verfügst nicht über die nötigen Schreibrechte bzw. wurdest gebannt.
Bei Fragen oder Problemen nutze bitte das Kontakt-Formular.
Nur angemeldete Benutzer können kommentieren und bewerten.
Nur angemeldete Plus-Mitglieder können Plus-Inhalte kommentieren und bewerten.