Für Verbraucher
Für Unternehmen
Mi, 19.01.2022 - 09:15

SiBa-News

Update-Mittwoch: Sicherheitslücken in Routern, bei Oracle und Wordpress

SiBa informiert Sie jeden Mittwoch über Sicherheitsupdates verschiedener Hersteller von Soft-und Hardware. Die Sicherheitsupdates schließen unterschiedliche Sicherheitslücken, über die Hacker Schadsoftware ausführem, persönliche Daten abgreifen oder Abstürze von IT-Systemen verursachen können.


Sicherheitslücken in Millionen Routern

Das Sicherheitsunternehmen SentinelLabs hat eine Sicherheitslücke im Modul NetUSB entdeckt. Dieses Modul ist in Routern der Hersteller Netgear, TP-Link, Tenda, EDiMAX, DLink und Western Digital verbaut. Über die Sicherheitslücke können Angreifer in lokale Netzwerke (zum Beispiel Firmennetzwerke) eindringen und Schadsoftware verbreiten.

SentinelLabs stuft das Risiko als "schwerwiegend" ein. Ausgenutzt wurde die Lücke bisher aber nicht, so die Expert:innen.

Das Modul stammt von der Firma KCodes. Es ermöglicht die Freigabe von USB-Druckern oder USB-Festplatten in lokalen Netzwerken, sodass alle Personen innerhalb des Netzwerks darauf zugreifen können.

Um die Sicherheitslücke zu schließen, haben bisher die Hersteller Netgear und TP-Link für ihre Router SIcherheitsupdates bereitgestellt. Weitere Hersteller reichen Updates nach.  SIBa rätz zur Installation dieser. Wie das funktioniert, das entnehmen Sie bitte Ihrem Handbuch.


500 Sicherheitsupdates für Oracle-Produkte

Das Softwareunternehmen Oracle stellt zurzeit fast 500 Sicherheitsupdates in 40 Produktkategorien zur Verfügung. Diese schließen hunderte Schwachstellen, über die Angreifer Zugriffe auf Systeme erlangen und Schadsoftware ausführen können.

Die Bedrohungslage stuft Oracle als "kritisch" ein.

SiBa empfielt, das veröffentlichte "Critical Patch Update" zu installieren, das alle Sicherheitsupdates umfasst.


Sicherheitslücken in Wordpress-Plugins

Zuletzt ein Hinweis von Wordpress: Zurzeit können Angreifer eine Sicherheitslücke im Shop-System Woocommerce ausnutzen. Dazu müssen die Plugins Login/Signup Popup, Side Cart Woocommerce oder Waitlist Woocommerce installiert sein. Über die Schwachstellen können die Kriminellen Berechtigungseinstellungen für Wordpress-Websites verändern.

Die Bedrohung wird als "hoch" eingestuft.

SiBa rät zu Sicherheitsuptes für die genannten Plugins. Die gelingt über das Wordpress-Backend im Bereich "Plugins".

Weitere Sicherheitshinweise

Betrügerische E-Mails im Namen der Sparkasse
Aktuell verbreiten sich betrügerische E-Mails, die fälschlicherweise im Namen der Sparkasse versendet werden. Diese E-Mails tragen Betreffzeilen wie "Schutz Ihrer persönlichen Informationen [ID: ]" und zielen darauf ab, Empfänger zur Teilnahme an einem vermeintlichen Sicherheitssystem namens S-pushTAN zu verleiten. So heißt das TAN-Verfahren bei der Sparkasse tatsächlich, doch die Links in den E-... Mehr...
Diebstahl von Kreditkartendaten: 76.000 Fake-Shops chinesischer Bande entlarvt
Vorsicht vor täuschend echten Fake-Shops! Über 850.000 Menschen, vor allem aus Westeuropa und den USA, fielen einer chinesischen Bande zum Opfer. Lockmittel waren vermeintlich günstige Designerartikel auf Webseiten. Nach Kreditkartendateneingabe folgte oft nur eine Fehlermeldung – Ware kam nie an oder entpuppte sich als mangelhaft. In Deutschland allein wurden über 100.000 Bestellversuche... Mehr...
Wichtiger Schlag gegen Callcenter-Betrügerring
Beim sogenannten Telefonbetrug geben sich Betrüger als Polizeibeamte, Bankangestellte, Rechtsanwälte oder Notare aus und versuchen so an persönliche Daten oder Geld von Betroffenen zu kommen. Vor kurzem ist Polizeibeamten des baden-württembergischen LKA ein wichtiger Schlag gegen eine Betrügerbande gelungen: Die Polizei stoppte eine geplante Transaktion einer 76-jährigen Frau in Freiburg und... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen