Logitech Wireless Presenter auch 2 Jahre nach dem Exploit noch verwundbar

Bereits im August 2016 informierte die SySS den Schweizer Hersteller über die Anfälligkeit, ...

...bis heute herrscht allerdings Unklarheit darüber, welche Logitech-Presenter-Modelle verwundbar sind, so berichtet heise online heute erneut von der Keystroke Injection-Verwundbarkeit, die Expert IT Security Consultant Matthias Deeg im SySS-Advisory im Oktober 2016 veröffentlichte. Getan hat sich seitdem herzlich wenig. Zwar sind nicht alle Modelle von Logitech automatisch anfällig für die Schwachstelle, erkennbar ist das aber von außen nicht. Vielmehr muss das Gerät hierfür geöffnet und der eingebaute Funkchip überprüft werden.

Auf Nachfrage von heise Security nach verwundbaren Modellen und entsprechenden Handlungsempfehlungen des Herstellers gab es offensichtlich bisher keine Informationen.  

"Gut möglich, dass auch andere Varianten des Presenters vom Typ R700 anfällig sind, wir haben sie einfach noch nicht vollständig analysiert", so SySS-Pentester Gerhard Klostermeier. Noch nicht...


Termine

02.07.2019 - 04.07.2019
Secu2: Incident Response
09.07.2019 - 10.07.2019
Hack5: Exploit Development
11.07.2019
Secu5: Planung und Durchführung von Penetrationstests
16.07.2019 - 17.07.2019
Hack7: Sicherheit und Einfallstore bei Webapplikationen