Skip to main content

Hoi,


Beetje laat, maar ik las net van een security gerelateerd firmware issue voor Arcadyan devices (of anders gelabelde devices met de firmware). In de lijst [1] vind ik KPN producten terug. Is dit iets wat al lang gepatched en geupdate is op de devices van KPN, of moet ik mij zorgen gaan maken ?

[1]
https://therecord.media/routers-and-modems-running-arcadyan-firmware-are-under-attack/

Vorige week is voor de v10a een update uitgekomen dat is het enige modem die deze kwetsbaarheid heeft.


Vorige week is voor de v10a een update uitgekomen dat is het enige modem die deze kwetsbaarheid heeft.

Mooi, dat is goed om te horen. En de 'KPN VGV7519' die ik ook op de lijst zie staan is als ik het goed heb een 'KPN Experiabox V8' die waarschijnlijk zo oud is dat hij nergens meer in gebruik is ?


Zal niet zeggen nergens maar het zullen er niet veel zijn.


Vorige week is voor de v10a een update uitgekomen dat is het enige modem die deze kwetsbaarheid heeft.

Er is een update uitgekomen ja. Maar is deze kwetsbaarheid daarmee ook verholpen? 


moet ik mij zorgen gaan maken ?

Het is alleen een probleem als je de webinterface van de Experiabox op internet beschikbaar maakt. Dat is standaard niet zo en is ook niet aan te raden om dat te doen. Sowieso niet, ook zonder deze kwetsbaarheid is dat niet aan te raden. 


Het is alleen een probleem als je de webinterface van de Experiabox Op internet beschikbaar maakt. Dat is standaard niet zo en is ook niet aan te raden om dat te doen. 

Sterker nog, het is op de Arcadyan Experia Boxen gelukkig zelfs niet mogelijk om de webinterface vanaf Internet benaderbaar te maken.


Het is alleen een probleem als je de webinterface van de Experiabox Op internet beschikbaar maakt. Dat is standaard niet zo en is ook niet aan te raden om dat te doen. 

Sterker nog, het is op de Arcadyan Experia Boxen gelukkig zelfs niet mogelijk om de webinterface vanaf Internet benaderbaar te maken.

Niet met een port forwarding? 


Het is alleen een probleem als je de webinterface van de Experiabox Op internet beschikbaar maakt. Dat is standaard niet zo en is ook niet aan te raden om dat te doen. 

Sterker nog, het is op de Arcadyan Experia Boxen gelukkig zelfs niet mogelijk om de webinterface vanaf Internet benaderbaar te maken.

Niet met een port forwarding? 

Nee, als het goed is ook niet met port-forwarding. Port-forwarding naar 192.168.2.254 is naar mijn weten niet toegestaan.