Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2015-2051

DIR-645 Router

Hersteller: D-Link
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den WLAN- und Kabelrouter DIR-645 von D-Link, genauer dessen HNAP-Schnittstelle – die Verwaltungs- und Konfigurationsschnittstelle des Geräts. Über eine speziell präparierte GetDeviceSettings-Anfrage an diese Schnittstelle kann ein Angreifer eigene Befehle einschleusen und auf dem Router ausführen. Der Angriff erfolgt aus der Ferne über das Netzwerk und setzt keine gültige Anmeldung voraus, sodass ein unauthentifizierter Angreifer das Gerät unter seine Kontrolle bringen kann. Da der Router den gesamten Datenverkehr des angeschlossenen Netzes vermittelt, beschränkt sich eine erfolgreiche Übernahme nicht auf das Gerät selbst, sondern eröffnet den Zugriff auf die dahinterliegende Netzwerkkommunikation. Betroffen ist die Hardware-Revision Ax dieses Routermodells. Da das Produkt vom Hersteller nicht mehr unterstützt wird, stehen für die Lücke keine Korrekturen mehr zur Verfügung.

Empfohlene Maßnahmen

Das betroffene Routermodell hat das Ende seiner Produktlebensdauer erreicht und wird nicht mehr unterstützt. Sofern es noch im Einsatz ist, sollte es vom Netz getrennt und außer Betrieb genommen werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.