Cyber Security NewsSEO 100/100Technologie

Angriff auf TP-Link-Router mit Mirai-Malware durch Ausnutzung der Schwachstelle CVE-2023-33538

Ein bekannter Sicherheitsfehler in mehreren TP-Link Wi-Fi-Routern, die das Ende ihrer Lebensdauer erreicht haben, wird aktiv von Hackern angegriffen, die versuchen, auf anfälligen Geräten Mirai-basiertes Botnet-Malware z

18. April 2026Tushar Subhra DuttaLive Redaktion
Hackers Target TP-Link Routers With Mirai Malware in CVE-2023-33538 Exploitation Attempts

Ein bekannter Sicherheitsfehler in mehreren TP-Link Wi-Fi-Routern, die das Ende ihrer Lebensdauer erreicht haben, wird aktiv von Hackern angegriffen, die versuchen, auf anfälligen Geräten Mirai-basiertes Botnet-Malware z Ein bekannter Sicherheitsfehler in mehreren TP-Link Wi-Fi-Routern, die das Ende ihrer Lebensdauer erreicht haben, wird aktiv von Hackern angegriffen, die versuchen, auf anfälligen Geräten Mirai-basiertes Botnet-Malware zu installieren.

Hackers Target TP-Link Routers With Mirai Malware in CVE-2023-33538 Exploitation Attempts
Hackers Target TP-Link Routers With Mirai Malware in CVE-2023-33538 Exploitation Attempts

Die Schwachstelle, die als CVE-2023-33538 verfolgt wird, betrifft mehrere TP-Link-Modelle, die keine Updates vom Hersteller mehr erhalten, wodurch die Benutzer keinen offiziellen Patch anwenden können. Die betroffenen Router sind TL-WR940N (Versionen 2 und 4), TL-WR740N (Versionen 1 und 2) und TL-WR841N (Versionen 8 und 10).

Hackers Target TP-Link Routers With Mirai Malware in CVE-2023-33538 Exploitation Attempts
Hackers Target TP-Link Routers With Mirai Malware in CVE-2023-33538 Exploitation Attempts

Diese Geräte weisen eine gemeinsame Schwäche in ihren Web-Management-Schnittstellen auf, bei der ein bestimmter Parameter in einer HTTP GET-Anfrage nicht ordnungsgemäß auf schädliche Inhalte überprüft wird.

Hackers Target TP-Link Routers With Mirai Malware in CVE-2023-33538 Exploitation Attempts
Hackers Target TP-Link Routers With Mirai Malware in CVE-2023-33538 Exploitation Attempts

Diese fehlende Eingabevalidierung gibt Angreifern eine klare Möglichkeit, Befehle auf dem Router zu injizieren und auszuführen, ohne dass auf dem Gerät eine Warnung ausgelöst wird. Die Angriffe funktionieren, indem bösartige HTTP GET-Anfragen an den Endpunkt /userRpm/WlanNetworkRpm gesendet werden.

Die Anfragen enthalten Befehle, die im ssid-Parameter eingebettet sind, welche die Firmware des Routers ohne Filterung schädlicher Eingaben verarbeitet.

Interne Verlinkungen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Target TP-Link Routers With Mirai Malware in CVE-2023-33538 Exploitation Attempts
Canonical
https://cybersecuritynews.com/hackers-target-tp-link-routers/
Quell-URL
https://cybersecuritynews.com/hackers-target-tp-link-routers/

Ähnliche Inhalte

Verwandte Themen und interne Verlinkung