Angriff auf TP-Link-Router mit Mirai-Malware durch Ausnutzung der Schwachstelle CVE-2023-33538
Ein bekannter Sicherheitsfehler in mehreren TP-Link Wi-Fi-Routern, die das Ende ihrer Lebensdauer erreicht haben, wird aktiv , die versuchen, auf anfälligen Geräten Mirai-basiertes Botnet-Malware

Kurzfassung
Warum das wichtig ist
- Ein bekannter Sicherheitsfehler in mehreren TP-Link Wi-Fi-Routern, die das Ende ihrer Lebensdauer erreicht haben, wird aktiv , die versuchen, auf anfälligen Geräten Mirai-basiertes Botnet-Malware
- Die Schwachstelle, die als CVE-2023-33538 verfolgt wird, betrifft mehrere TP-Link-Modelle, die keine Updates vom Hersteller mehr erhalten, wodurch die Benutzer keinen offiziellen Patch anwenden können.
- Die betroffenen Router sind TL-WR940N (Versionen 2 und 4), TL-WR740N (Versionen 1 und 2) und TL-WR841N (Versionen 8 und 10).
Ein bekannter Sicherheitsfehler in mehreren TP-Link Wi-Fi-Routern, die das Ende ihrer Lebensdauer erreicht haben, wird aktiv, die versuchen, auf anfälligen Geräten Mirai-basiertes Botnet-Malware z Ein bekannter Sicherheitsfehler in mehreren TP-Link Wi-Fi-Routern, die das Ende ihrer Lebensdauer erreicht haben, wird aktiv, die versuchen, auf anfälligen Geräten Mirai-basiertes Botnet-Malware zu installieren.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fhackers-target-tp-link-routers%2F&sig=ETpaqXiLQsQ6DddujzEs0_mtYCwkbSWFwImTVL076YE)
Die Schwachstelle, die als CVE-2023-33538 verfolgt wird, betrifft mehrere TP-Link-Modelle, die keine Updates vom Hersteller mehr erhalten, wodurch die Benutzer keinen offiziellen Patch anwenden können. Die betroffenen Router sind TL-WR940N (Versionen 2 und 4), TL-WR740N (Versionen 1 und 2) und TL-WR841N (Versionen 8 und 10).
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fhackers-target-tp-link-routers%2F&sig=nn1Cvvjv0fENvfyTdxZE602HYYGpHvSk_ntNeT0B_8c)
Diese Geräte weisen eine gemeinsame Schwäche in ihren Web-Management-Schnittstellen auf, bei der ein bestimmter Parameter in einer HTTP GET-Anfrage nicht ordnungsgemäß auf schädliche Inhalte überprüft wird.
%2520function%2520graph%2520for%2520the%2520arm7%2520binary%2520(Source%2520-%2520Unit42).webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fhackers-target-tp-link-routers%2F&sig=lKfJIrfkFdPDRFDXB1K8-KCFX1MnqiC1PDeiF1FlbSM)
Diese fehlende Eingabevalidierung gibt Angreifern eine klare Möglichkeit, Befehle auf dem Router zu injizieren und auszuführen, ohne dass auf dem Gerät eine Warnung ausgelöst wird. Die Angriffe funktionieren, indem bösartige HTTP GET-Anfragen an den Endpunkt /userRpm/WlanNetworkRpm gesendet werden.

Die Anfragen enthalten Befehle, die im ssid-Parameter eingebettet sind, welche die Firmware des Routers ohne Filterung schädlicher Eingaben verarbeitet.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Oktopus nutzt Spiegel, um Futter zu finden
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
CISA warnt vor Angriffen auf zweijährige Oracle WebLogic Server-Schwachstelle
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Target TP-Link Routers With Mirai Malware in CVE-2023-33538 Exploitation Attempts
- Canonical
- https://cybersecuritynews.com/hackers-target-tp-link-routers/
- Quell-URL
- https://cybersecuritynews.com/hackers-target-tp-link-routers/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Oktopus nutzt Spiegel, um Futter zu finden
Zusammenfassung: Eine neue Studie liefert den ersten empirischen Beleg dafür, dass wirbellose Tiere Spiegel als abstraktes räumliches Werkzeug nutzen können, um ihre Umgebung zu interpretieren.
04.06.2026
Live Redaktion
CISA warnt vor Angriffen auf zweijährige Oracle WebLogic Server-Schwachstelle
Die CISA hat eine neue Warnung herausgegeben, die die aktive Ausnutzung einer kritischen Schwachstelle Oracle WebLogic Server thematisiert, die unter der Bezeichnung CVE-2024-21182 geführt wird. Am 1.
04.06.2026
Live Redaktion%2523%252Fmedia%252FFile%253AUSS_Connecticut_SSN_22.jpg%26ref%3Dhttps%253A%252F%252Finterestingengineering.com%252Fmilitary%252Fuss-connecticut-set-for-comeback%26sig%3Dj63KoUW7d5eDPKN-K8ykTElKfaUE4mFs60bUiMklXEc&w=3840&q=75)
US-Atom-U-Boot kehrt nach vierjähriger Reparatur zur Flotte zurück
Mehr als vier Jahre nach einem schweren Unfall Sdchinesischen Meer bereitet sich der nukleargetriebene U-Boot-Verteidiger USS Connecticut auf den Wiedereinsatz vor.
04.06.2026
Live Redaktion
Intel warnt vor Memory-Preisanstieg und verspricht Unterstützung für ältere Speicherstandards
Teilen Sie diesen Artikel
04.06.2026
Live Redaktion