Logitech Wireless Presenter auch 2 Jahre nach dem Exploit noch verwundbar

Bereits im August 2016 informierte die SySS den Schweizer Hersteller über die Anfälligkeit, ...

...bis heute herrscht allerdings Unklarheit darüber, welche Logitech-Presenter-Modelle verwundbar sind, so berichtet heise online heute erneut von der Keystroke Injection-Verwundbarkeit, die Expert IT Security Consultant Matthias Deeg im SySS-Advisory im Oktober 2016 veröffentlichte. Getan hat sich seitdem herzlich wenig. Zwar sind nicht alle Modelle von Logitech automatisch anfällig für die Schwachstelle, erkennbar ist das aber von außen nicht. Vielmehr muss das Gerät hierfür geöffnet und der eingebaute Funkchip überprüft werden.

Auf Nachfrage von heise Security nach verwundbaren Modellen und entsprechenden Handlungsempfehlungen des Herstellers gab es offensichtlich bisher keine Informationen.  

"Gut möglich, dass auch andere Varianten des Presenters vom Typ R700 anfällig sind, wir haben sie einfach noch nicht vollständig analysiert", so SySS-Pentester Gerhard Klostermeier. Noch nicht...

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer