• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600

Diskutiere Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60 <r><QUOTE author="CarNie"><s> </e></QUOTE> <br/> Hmm, habe erst gestern den DIR-600...
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #26
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r><QUOTE author="CarNie"><s>
</s>Neue Firmwareversionen sind seit gut einer halben Stunde raus.<br/>
<br/>
<URL url="ftp://ftp.dlink.de/dir/dir-300/driver_software/DIR-300_fw_revb_214b01_ALL_de_20130206.zip"><s></e></URL> <-- DIR-300 Rev.B<br/>
<br/>
<URL url="ftp://ftp.dlink.de/dir/dir-600/driver_software/DIR-600_fw_revb12_215b01_ALL_de_20130206.zip"><s></e></URL> <-- DIR-600 Rev. B1 und B2<br/>
<br/>
<URL url="ftp://ftp.dlink.de/dir/dir-600/driver_software/DIR-600_fw_revb5_215b01_ALL_de_20130206.zip"><s></e></URL> <-- DIR-600 Rev. B5<br/>
<br/>
Quelle: <URL url="http://www.computerbase.de/news/2013-02/d-link-router-dir-300-und-dir-600-mit-sicherheitsproblemen/"><s></e></URL><e>
</e></QUOTE>

<br/>
Hmm, habe erst gestern den DIR-600 von UM bekommen. Die online Update funktion zeigt noch an, dass es keine neue Firmware gibt. Aktuell ist die vom 22.12.2011 2.11DE. Hat UM da ne eigene Firmware drauf? Das Teil taugt aber eh nix, man kann nicht mal WPA 2 only einstellen...</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #27
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>Hab immer noch den DIR-300 Rev.A mit der 1.05DE Firmware.<br/>
<br/>
Gibt es für diese Version keinen Support mehr? bzw. ein Sicherheitsproblem. Wird auch garnichts zu erwähnt im Artikel auf CB.</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #28
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>Ich sag mal so, man bekommt, was man bezahlt.... Mit 25 € für den Dir-300 bei UM dafür bekommt man halt nur minderwertige Qualität... oder erwartest du für 25 € nen Router der Wlan n/ac kann? <br/>
<br/>
Für die Firmware von D-Link kann UM gar nix.... <br/>
<br/>
Ich persönlich würde nie ein Gerät von DLink oder Netgear kaufen. Den Dlink den ich damals von UM kostenlos bekommen habe, ist gleich ohne zu öffnen im Keller gelandet.....</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #29
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r>Und die im Router eingebaute Funktion der Firmwareaktualisierung bzw. der Prüfung auf eine neue Firmware Version hat zumindest beim DIR 300 noch nie geklappt.<br/>
<br/>
Das zeigt mir u.a. auch, was für ein tolles Gerät das ist. <E>:D</E></r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #30
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r>Alternative kann man ja auch auf dem DIR-300 und DIR-600 die DD-WRT Firmware installieren. <br/>
<br/>
<URL url="http://www.dd-wrt.com/site/support/router-database">http://www.dd-wrt.com/site/support/router-database</URL><br/>
<br/>
Gruß reset</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #31
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r><QUOTE author="Knifte"><s>
</s>Und die im Router eingebaute Funktion der Firmwareaktualisierung bzw. der Prüfung auf eine neue Firmware Version hat zumindest beim DIR 300 noch nie geklappt.<e>
</e></QUOTE>

Doch, doch ... hat gefunzt. Was meine Frage aber nicht beantwortet.</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #32
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r><QUOTE author="reset"><s>
</s>Alternative kann man ja auch auf dem DIR-300 und DIR-600 die DD-WRT Firmware installieren. <br/>
<br/>
<URL url="http://www.dd-wrt.com/site/support/router-database">http://www.dd-wrt.com/site/support/router-database</URL><br/>
<br/>
Gruß reset<e>
</e></QUOTE>

Schade, die B5 Revision ist da nicht gelistet vom DIR-600</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #33
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r><QUOTE author="koax"><s>
</s>
Ja. Schließlich ist die Aufgabe der Polizei auch die Verbrechensvorsorge und ein löcheriger Router begünstigt die Internetkrimilarität.<br/>
Allerdings interessiert das LKA Dein Vertrag mit Unitymedia und die daraus resultierenden Rechte und Pflichten nicht die Bohne.<e>
</e></QUOTE>

Und genau diese Beiträge der UM-Fanboys sind es, was das Land nun gleich gar nicht benötigt.<br/>
<br/>
UM sollte sich sehr wohl um die Angelegenheit kümmern, denn nicht zuletzt hat dieses Unternehmen seinen Kunden diese Router massenhaft geliefert und tritt durch das Branding der Geräte auch noch in besonderer Weise in Erscheinung.<br/>
<br/>
Aber wie so oft, von UM ist dazu nichts zu lesen.</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #34
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r>Tachchen,<br/>

<QUOTE><s>
</s>Bei dem D-Link-Router DIR-615 gelang Messner das Einschleusen von Befehlen auf ähnliche Weise über den Parameter ping_ipaddr. Messner konnte diese und einige weitere Lücken in der Firmware-Version 8.04 ausmachen, die auf den 15. Januar 2013 datiert ist. Auch in diesem Fall hat er den Hersteller informiert, der das Problem jedoch – wie schon bei den Lücken im DIR-300 und DIR-600 nicht schließen wollte, da es sich um Lücken im Browser handle.<e>
</e></QUOTE>

<URL url="http://www.heise.de/newsticker/meldung/Viele-Router-Luecken-wenig-Patches-1799954.html"><LINK_TEXT text="http://www.heise.de/newsticker/meldung/ ... 99954.html">http://www.heise.de/newsticker/meldung/Viele-Router-Luecken-wenig-Patches-1799954.html</LINK_TEXT></URL><br/>
<br/>
Toengel@Alex</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #35
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>ohweia, ich nehm mal an der dir300 rev A ist davon auch betroffen, richtig?</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #36
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>Diese Frage stell ich mir zur Zeit auch.<br/>
Die letzte Firmware für Revision A ist 1.05DE vom 13.02.2009</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #37
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r><QUOTE author="carknue"><s>
</s>Schade, die B5 Revision ist da nicht gelistet vom DIR-600<e>
</e></QUOTE>
Die DD-WRT Datenbank / Firmware wird ja permanent erweitert. Schau halt immer wieder mal rein, ob es eine für B5 gibt. <br/>
<br/>
Gruß reset</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #38
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r>wengen Dlna und IPv6 hatte ich ein firmware update von 2.04 auf 2.12 gemacht. leider sind die lan geschwindigkeiten um 25% gesunken, selbst 64mbit kabelmodem schafft er jezt nicht mehr und rigelt bei 51mbit/s.<br/>
<br/>
anscheinend hat D-link mit dem neuen Firmware auch die downgarde mäglichkeit blockert. Kennt wer eine möglichkeit die alte 2.04 wieder aufzuspielen??<br/>
<br/>
<br/>
<br/>
Sehr geehrter Kunde,<br/>
<br/>
zu Ihrer Anfrage haben wir folgende Antwort für Sie:<br/>
<br/>
---<br/>
Vielen Dank für die Mühe, die Sie sich mit all den Tests gemacht haben.<br/>
<br/>
Generell gilt, wenn man auf der einen Seite die Port-Geschwindigkeit fest einstellt, muss man das auch auf der anderen Seite machen.<br/>
<br/>
Den WAN-Port des DIR-300 auf 10 oder 10 fest einzustellen ist daher dann schlechter, weil im Modem die Portgeschwindigkeit nicht änderbar ist und weiterhin auf Automatisch steht.<br/>
Gleiches wenn Sie den Rechner fest einstellen, doch die LAN-Ports des DIR-300 können nicht fest eingestellt werden und stehen ebenso weiterhin auf Automatisch.<br/>
<br/>
<br/>
Zum Geschwindigkeitseinbruch des DIR-300 nach dem Firmware-Upgrade:<br/>
Die Ursache ist, der DIR-300 ist wie er ist. Er ist leider kein Performance-Monster DIR-855.<br/>
Zwischen Firmware 2.05 und 2.11 sind ein paar (interne) Funktionen zugekommen, u.a. eine Sicherheitslücke gestopft worden. Durch diese war es möglich, mit einen ein paar Intel WLAN-Adaptern unverschlüsselt auf einen mit WPA2-PSK verschlüsselten DIR-300 zu verbinden.<br/>
Allein aus diesem Grund würde ich von einen Downgrade abraten, wäre er technisch möglich.<br/>
Denn leider ist der Downgrade nicht möglich.<br/>
<br/>
Die gemessenen 51 MBit decken sich auch mit meinen Messungen hier.<br/>
<br/>
<br/>
Für einen 64 MBit Internetzugang ist der DIR-300 nicht wirklich optimal, allein schon weil sein WLAN nur 802.11g mit max. ~20 MBit Netto Durchsatz hat (ist bei G-WLAN normal).<br/>
<br/>
Für solch einen Anschluss würde ich einen aktuellen DIR-615 Rev.H empfehlen.<br/>
(Auschnitt}<br/>
Durchsatz LAN-WAN: 87 Bit und WLAN-WAN: 74-77 MBit.<br/>
<br/>
Oder einen DIR-645, falls Sie irgendwann mal die Internetbandbreite auf z.B. 100+ MBit erhöhen.<br/>
Durchsatz LAN-WAN: 604 MBit und WLAN-WAN: 78-117 MBit<br/>
---<br/>
<br/>
Im Self-Service-Portal (<URL url="http://support.dlink.de">http://support.dlink.de</URL>) finden Sie alle Details zu Ihrer Anfrage.<br/>
<br/>
Eine umfassende Anleitung zum Self-Service-Portal finden Sie hier:<br/>
<URL url="ftp://ftp.dlink.de/Supportsystem_Anleitung.PDF">ftp://ftp.dlink.de/Supportsystem_Anleitung.PDF</URL><br/>
<br/>
Mit freundlichen Grüßen,<br/>
Ihr D-L<br/>
<br/>
Ich wolte nur Dlan+ IPv6 verbessert haben und nun hab ich nen router mit 25% weniger lan leistung..so ein firmware find ich doch mehr als fragwürdich.. immer nach dem motto: Bitte firmware updaten...so und nun kaufen sie sich ein neuen router wei ihrer jezt 25% zu langsam ist *GGG<br/>
<br/>
<br/>
Also wer mehr als 50mbit hat solte bei der v2-05 bleiben..</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #39
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>UM verteilte den DIR-300 frueher nur bis max 32 Mbit/s und zuletzt nur beim 16 Mbit/s.<br/>
<br/>
Fuer 50 Mbit/s und mehr war der DIR-300 nie von UM verteilt worden.<br/>
Wenn doch, dann wurde der falsch ausgeliefert.</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #40
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r><QUOTE author="Epix99"><s>
</s>anscheinend hat D-link mit dem neuen Firmware auch die downgarde mäglichkeit blockert. Kennt wer eine möglichkeit die alte 2.04 wieder aufzuspielen??<e>
</e></QUOTE>

Eine Möglichkeit gibt es. Und zwar, wie es in der Anleitung zur DD-WRT Installation beschrieben ist. <URL url="http://www.dd-wrt.com/wiki/index.php/DIR300">http://www.dd-wrt.com/wiki/index.php/DIR300</URL><br/>
<br/>
Darüber kann man dann auch eine ältere Firmware von DLink installieren. Ist aber nicht ganz trivial. <br/>
<br/>
Gruß reset</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #41
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>Gerade kam eine email von Unitymedia in der auf das wichtige update der Router Firmware hingewiesen wird.</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #42
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>Es fehlt aber noch der Hinweis zur Rev A vom DIR 300</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #43
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>Immerhin hat UM reagiert und weist die Kunden darauf hin, wenn auch Tage zu spät.</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #44
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>Ich habe den Router zwar nie genutzt sondern damals direkt verkauf (da war der noch keine Leihgabe), aber finde ich nicht schlecht wenn Unitymedia hier seine Kunden darauf hinweist.</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #45
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>Nur funktionieren die Links zum dLink ftp Server bei mir nicht....</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #46
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r><QUOTE author="Taxi Driver"><s>
</s>... aber finde ich nicht schlecht wenn Unitymedia hier seine Kunden darauf hinweist.<e>
</e></QUOTE>

Mach Ansicht einiger Fanboys in diesem Forum war so eine Mitteilung an die betroffenen UM-Kunden ja gar nicht notwendig. Super das das UM-Management ihnen doch den Wind aus den Segeln genommen hat.</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #47
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<t>Die Updateanleitung sagt zum Schluss:<br/>
"12. Nach dem Factory Reset konfigurieren Sie bitte den DIR-600 neu.<br/>
Installieren Sie bitte keine Konfigurationsdatei einer anderen, älteren Firmwareversion in Ihren DIR-600."<br/>
<br/>
Was muss ich denn konfigurieren?<br/>
Habe ich nach Schritt 12 noch Internet oder erst nachdem ich was (und was genau?) gemacht habe?<br/>
Und der letzte Satz heisst, das ich eben nicht config.bin sichern und anschliessend zurückspielen darf?</t>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #48
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r><QUOTE author="JimMorrison"><s>
</s>Ich sag mal so, man bekommt, was man bezahlt.... Mit 25 € für den Dir-300 bei UM dafür bekommt man halt nur minderwertige Qualität... oder erwartest du für 25 € nen Router der Wlan n/ac kann? <br/>
<br/>
Für die Firmware von D-Link kann UM gar nix.... <br/>
<br/>
Ich persönlich würde nie ein Gerät von DLink <B><s></s>oder Netgear kaufen<e></e></B>. Den Dlink den ich damals von UM kostenlos bekommen habe, ist gleich ohne zu öffnen im Keller gelandet.....<e>
</e></QUOTE>

Kanst du mir vieleicht erklären was du gegen eine Netgear hast, das du diesen dir nie kaufen würdest?<br/>
<br/>
Ich überlege nämlich schon seit ich von Arcor/Vodafone zu UM gewechselt bin das war vor etwa 2 monaten. Seit ich diese hinweiß Mail bekommen habe wegen der gefährliche sicherheitslücke denke ich da noch mehr nach sich ein anderen Router zu Kaufen genau gesagt denn von Netgear da ich so einen dslund route W-lan in einen nutzte und war mit diesen sehr zufrieden. Leider kann ich diesen als nur w-lan route nicht mehr nutzen. Habe etwas angst diese Update durch zuführen Netgear war einfache diesbezüglich</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #49
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r><QUOTE author="reset"><s>
</s><QUOTE author="carknue"><s>
</s>Schade, die B5 Revision ist da nicht gelistet vom DIR-600<e>
</e></QUOTE>
Die DD-WRT Datenbank / Firmware wird ja permanent erweitert. Schau halt immer wieder mal rein, ob es eine für B5 gibt. <br/>
<br/>
Gruß reset<e>
</e></QUOTE>

Das wird im Forum schon seit einigen Jahren gefordert. Daraus wird aber nix, da die B5 Revision wohl einen inkompatiblem Chip für das DD-WRT Projekt hat. <br/>
<br/>
Naja, der DIR-600 scheint ja stabil mit der neuen Firmware zu laufen. Das einzige, was mich stört ist, dass man nicht WPA2 only verschlüsseln kann. Mein viel älterer Netgear DSL Router konnte das schon.<br/>
<br/>
Naja, zumindest passt er optisch ganz gut zum Cisco 3208;)<br/>
<br/>
Das Firmware Update geht ganz leicht, einfach die Schritte in der readme.txt befolgen.</r>
 
  • Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 Beitrag #50
Re: Kritische Sicherheitslücken im D-Link DIR-300 und DIR-60

<r><QUOTE author="sam spade"><s>
</s>Es fehlt aber noch der Hinweis zur Rev A vom DIR 300<e>
</e></QUOTE>
Fuer die Rev A vom DIR 300 gibt es keine neuere Firmware als die 1.05 vom 13.02.2009.<br/>
<br/>
Nur fuer<br/>
- die Rev B vom DIR 300 (2.14 vom 06.02.2013)<br/>
- die Rev B1 vom DIR 600 (2.15 vom 06.02.2013)<br/>
- die Rev B2 vom DIR 600 (2.15 vom 06.02.2013) <br/>
- die Rev B5 vom DIR 600 (2.15 vom 06.02.2013)<br/>
<br/>
ist jeweils eine neuere Firmware erhaeltlich.</r>
 
Thema:

Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600

Kritische Sicherheitslücken im D-Link DIR-300 und DIR-600 - Ähnliche Themen

Unitymedia Kritische Sicherheitslücke in FritzOS kleiner als 6.30: Wie heise.de soeben berichtet klafft in FritzOS unter Version 6.30 eine Sicherheitslücke, die es Angreifern von außen ermöglicht Telefonate über...
Unitymedia WLAN Probleme D-Link 600 / Alternative?: Hallo liebe User! Vorab (mein Paket): 3play von Unitymedia (DSL 50000) Cisco 3208 Modem D-Link 600 DIR WLAN Router Ich benötige eure Hilfe da...
Unitymedia W-LAN Router D-Link DIR-600 Probleme mit dem W-Lan: Hallo, Seit geringer Zeit hab ich nun Unitymeida mit einem Cisco Modem und dem W-Lan Router DIR-600 von D-Link. Nun hab ich 3 Geräte über W-Lan...
Unitymedia D-Link DIR-600 Alternative: Hallo, heute hat mein D-Link DIR-600 Router den Geist aufgegeben. Auf einmal war das Internet weg und das Power Symbol hat nur noch orange...
Unitymedia Wenn Kundenservice klein geschrieben wird!: Hallo zusammen! Seit einem Monat habe ich jetzt einen Anschluss bei Unitymedia und versuche nun seit dem Tag des Anschlusses ein anderes Gerät als...
Oben