Eine neue Firmware (V2.2.13) für die Rex100-Produktreihe der Firma Helmholz steht nun zur Verfügung.
In dieser FW-Version wurde eine kritische Sicherheitslücke geschlossen. Helmholz empfiehlt, dass Kundinnen und Kunden ihre im Feld befindlichen REX-Produkte so bald als möglich updaten. Die Sicherheitslücke kann nur ausgenutzt werden, wenn ein Angreifer Zugriff auf die Webseite des Rex 100 hat und die Zugangsdaten für den „admin“-User kennt.
Das Advisory zur der Vulnerability (CVE-2024-5672) finden Sie beim CERT@VDE.
Alle Router, welche an dem Helmholz Portalserver angemeldet sind, können hier bequem aus der Ferne aktualisiert werden.
Natürlich ist es auch möglich ein Update direkt am Gerät mit Hilfe eines USB-Sticks und der hier herunterladbaren Firmware-Datei durchzuführen.
Sollten Sie noch Fragen zu dem Firmwareupdate oder der Sicherheitslücke haben, so können Sie den Helmholz Support - support@helmholz.de - oder das Helmholz PSIRT gerne kontaktieren.