SmartScan Netzwerkbedrohung

Hallo,

nun habe ich das nöchste Problem. Ich habe gerade mal den Smart Scan vom neuen Avast ausprobiert und bekomme bei Netzwerkbedohung zwei Meldungen:

  1. CVE-2014-4019
  2. ZSL-2014-5208

Ich habe daher schon meine Routereinstellungen gecheckt und habe auch nach dem aktuellen Firmenwareupdate geschaut, welches das aktuelle ist.

Ich selbst habe einen Speedport 723V Typ B und mein Anbieter ist die Telekom.

Muss man sich hier sorgen machen oder ist das eine Ungenauigkeit im Smart Scan von Avast?

Ich habe nun mal die aktuelle Firmware aufgespielt, welche schon vorher die aktuelle war. Der Status des Smart Scan bleibt unverändert.

ZSL = Zero Science Lab http://www.zeroscience.mk
CVE = security vulnerabilities and exposures https://cve.mitre.org/

CVE-2014-4019 - ROM-0 Backup File Disclosure

The rom-0 backup file contains sensitive information such as the router password.
There is a disclosure in which anyone can download that file without any authentication by a simple GET request.
https://www.exploit-db.com/exploits/33803/

ZSL-2014-5208 - Netgear Wireless Router WNR500 Parameter Traversal Arbitrary File Access Exploit

Type: Local/Remote
Impact: Exposure of System Information, Exposure of Sensitive Information
Risk: (3/5)
Release Date: 21.11.2014
http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5208.php

In short it means you need to update your routers firmware or get a safer router.

I updated the routers firmware, but it was the actual version before the update and the reinstallation of the actual firmware does not change anything.

Welche Version der Firmware hast du…?

http://rom-0.cz/

https://blog.avast.com/2014/11/13/network-security-4-how-to-upgrade-your-router-with-the-latest-firmware-or-replace-it-completely/

Ich habe den selben Router, bin auch bei der Telekom und habe die selben Meldungen beim Smartscan und Netzwerkscan. Es wurde auch schon an Avast übermittelt…wenn ich mehr weiß, melde ich mich wieder.
Ach ja, Routerversion ist die neueste: 1.39.000 vom 08/2015.

TerraX

Hallo zusammen,

Gott sei Dank bin ich nicht der einzige mit diesem Problem. Habe die gleichen Meldungen und denselben Router 723 mit aktueller Firmware. Wenn ich den Router und das Netzwerk testen lassen, ist mein Netzwerk nicht sichtbar, also auch nicht angreifbar.
Wieder ein “heissgestricktes” Update von avast?

Versuche die rom-0 tester.

Hab ich schon. :wink:
Address is probably not vulnerable

TerraX

Hab in der Heide einen ‘Speedport 921V’ und hatte keine Fehler- oder Warnmeldungen.

‘Speedport’ wird m. E. von oder im Auftrag der Telekom hergestellt und wohl nur von denen installiert bzw. angeboten. Aber dort ist nur Telekom, weil die damals das ganze Areal it-mäßig urbar gemacht haben!

HDW

Hatte ich bis zur 2. RC auch nicht…vielleicht kommt ja noch ein Firmwareupdate von der Telekom. :wink:

TerraX

Das könnte es bringen!!! Hast Du mal dort nachgefragt?
:wink:
HDW

Seht aus das die detekion von avast nich immer richtig ist fur die rom-0

Demnach hast Du Online-Zugriff auf Deinen Router. Schon mal dran gedacht, für ihn ein sichereres Passwort zu vergeben?

Firmware-Update kann man auch auf ganz einfache Art herbeiführen:
Du brauchst ihn nur ein paar Sekunden/Minuten vom Netz nehmen. Nach wiedereinschalten resettet er sich und installiert, sofern vorhanden, eine neue Firmware.
:wink:
HDW

Hallo,

also ich habe die Firmware nochmals geupdated und es ist immer noch 1.39.000 vom 08/2015.

Ich habe zudem das rom-0 getestet, welches meine derzeitige IP Adresse ja automatisch bezieht und dort wurde mir angezeigt:Address is probably not vulnerable.

Der Smart Scan ergibt immer noch das gleiche Bild. Hat wer schon eine Lösung?

Nein, leider noch nicht…aber bitte nicht die Geduld verlieren, das wird schon noch. :wink:

TerraX

Langsam wird es Zeit, dass avast mal zu potte kommt.
Ich denke, ich werde meine auslaufende premier-Version nicht verlängern.

Hallo,

das Problem sollte mit Avast 11.1.2244 SP1 Beta3 behoben sein. Ich bekomme keine Meldungen bei Smartscan und Netzwerkscan mehr.
https://forum.avast.com/index.php?topic=179661.msg1271375#msg1271375

TerraX

Hallo
habe gerade selbes Problem mit Speedport 723v. Firmeware ist die neuste drauf. Problem begann nach update auf Avast 2016
Kann mir jemand helfen.?
Gruss Rol.