Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-50224

TL-WR841N

Hersteller: TP-Link
6,5 MEDIUM CVSS Basis-Score
Beschreibung

Betroffen ist der WLAN-Router TP-Link TL-WR841N, genauer der eingebaute Webserver-Dienst (httpd), der standardmäßig auf dem HTTP-Port lauscht und die Weboberfläche zur Geräteverwaltung bereitstellt. Die Authentifizierungsprüfung dieses Dienstes ist fehlerhaft umgesetzt, sodass sie sich durch Vortäuschen einer falschen Identität umgehen lässt. Eine Anmeldung ist für den Angriff nicht erforderlich; nötig ist lediglich ein Zugang zum selben Netzwerk beziehungsweise die Erreichbarkeit der Verwaltungsoberfläche. Angreifer können auf diesem Weg gespeicherte Zugangsdaten auslesen – darunter Anmeldeinformationen des Geräts selbst. Mit diesen Daten lässt sich der Router anschließend übernehmen und der Angriff auf das dahinterliegende Netzwerk ausweiten. Erschwerend kommt hinzu, dass die betroffenen Geräte teilweise nicht mehr vom Hersteller unterstützt werden und damit keine Sicherheitsupdates mehr erhalten; in diesem Fall wird empfohlen, den Einsatz des Geräts einzustellen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte das Produkt außer Betrieb genommen und nicht weiter eingesetzt werden.