- Mitglied seit
- 23. März 2019
- Beiträge
- 18
Hallo,
wir haben bei einem unserer Kunden folgende Info von der Telekom bekommen:
wir, das Telekom Sicherheitsteam, sind Ihre Ansprechpartner zum Thema Missbrauch von Telekom-Diensten und kümmern uns um Ihre Sicherheit im Internet.
Wir haben Hinweise über einen offenen Dienst/Port unter Ihrer IP-Adresse erhalten, was eine Fremdnutzung durch Dritte ermöglichen kann. Oftmals wird dies durch die Übernahme einer Standardkonfiguration bzw. Beibehaltung des Auslieferungszustands von z.B. Routern begünstigt.
Die folgende IP-Adresse war Ihrem Anschluss an dem genannten Zeitpunkt zugeordnet:
IP-Adresse: xx.xx.xx.xx
Zeitpunkt: 10.04.2023 04:45:12 MESZ
Offener Dienst: 3CX Phone System Management Console
Bitte schließen Sie diese Sicherheitslücke und überprüfen Sie Ihre Endgeräte. Möglicherweise nehmen nicht nur Ihre Endgeräte und Daten dadurch Schaden, sondern auch andere Kunden im Internet. Hierfür und etwaige Folgen können Sie ggf. haftbar gemacht werden.
Wir haben bisher den Port 5001 von außen zugänglich gelassen, da wir denken, dass dies für externe Clients (App auf PC/App auf Smartphone) etc. benötigt wird.
Wie geht man damit jetzt nach dieser Mitteilung weiter vor?
Vielen Dank!
Jörg Reinhardt
wir haben bei einem unserer Kunden folgende Info von der Telekom bekommen:
wir, das Telekom Sicherheitsteam, sind Ihre Ansprechpartner zum Thema Missbrauch von Telekom-Diensten und kümmern uns um Ihre Sicherheit im Internet.
Wir haben Hinweise über einen offenen Dienst/Port unter Ihrer IP-Adresse erhalten, was eine Fremdnutzung durch Dritte ermöglichen kann. Oftmals wird dies durch die Übernahme einer Standardkonfiguration bzw. Beibehaltung des Auslieferungszustands von z.B. Routern begünstigt.
Die folgende IP-Adresse war Ihrem Anschluss an dem genannten Zeitpunkt zugeordnet:
IP-Adresse: xx.xx.xx.xx
Zeitpunkt: 10.04.2023 04:45:12 MESZ
Offener Dienst: 3CX Phone System Management Console
Bitte schließen Sie diese Sicherheitslücke und überprüfen Sie Ihre Endgeräte. Möglicherweise nehmen nicht nur Ihre Endgeräte und Daten dadurch Schaden, sondern auch andere Kunden im Internet. Hierfür und etwaige Folgen können Sie ggf. haftbar gemacht werden.
Wir haben bisher den Port 5001 von außen zugänglich gelassen, da wir denken, dass dies für externe Clients (App auf PC/App auf Smartphone) etc. benötigt wird.
Wie geht man damit jetzt nach dieser Mitteilung weiter vor?
Vielen Dank!
Jörg Reinhardt