Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Ebenfalls [OT]:
Warum wohl wird im professionellen Umfeld (bspw. Firma mit Tausenden Geräten oder Bereichen mit höchsten Sicherheitsanforderungen) niemals sofort und ohne umfassende interne Tests schnell mal ein Update/Upgrade ausgerollt?
Und warum wohl, warte ich grundsätzlich immer, wenn es etwas "neues" gibt, bis genügend Mutige ihre Erfahrung gepostet haben? Und das, obwohl es ja (auch Dank meiner aktiven Backup-Strategie) keinerlei Raketentechnologie ist, zum alten Zustand zurück zu kehren.
[/OT]
Das Fritz!OS 8.03 auf der FRITZ!Box 4690 ist aus 02/2025 und sollte wegen der dort enthaltenen Sicherheitsanfälligkeiten besser nicht mehr eingesetzt werden.
In Fritz!OS 8.03 ist u.a. noch OpenSSL 3.0.15 3 Sep 2024 enthalten.
@tango501 Wenn es wirklich relevant wäre und man von außen angreifen könnte, dann hätte AVM / Fritz schon lange ein nachfolgendes Update als Sicherheitsrelevant bezeichnet. Dieses ist hier nicht der Fall (Gott sei Dank)
Bei (fast) jedem Firmwareupdate steht der folgende Hinweis in den Releasenotes: "Mit jedem neuen FRITZ!OS-Update aktualisiert FRITZ! auch die Sicherheitsfunktionen und empfiehlt daher grundsätzlich für alle Geräte, das Update durchzuführen."
Zum Vergkleich ganz einfach nur einmal die unterschiedlichen source files der FB 4690 ansehen.
Wenn es wirklich relevant wäre und man von außen angreifen könnte, dann hätte AVM / Fritz schon lange ein nachfolgendes Update als Sicherheitsrelevant bezeichnet.
Bisher führt AVM/FRITZ! bei der Auto-Update Einstellung "Stufe II" keine Updates von FRITZ!OS 8.0x aus durch. Von daher denke ich auch, dass man das (noch) relativ entspannt sehen kann.
Einige hier haben halt ein generelles Probleme zu begreifen, dass nicht automatisch jede bekannte bzw. behobene Schwachstelle (u.a. in OpenSSL) überhaupt in jedem Einsatzszenario eine Relevanz hat bzw. einen Angriffsvektor bietet. Viele CVEs sind also u.U. sogar irrelevant für den jeweiligen Einsatzzweck (bspw. in FRITZ!OS).
Klar, auf die leichte Schulter sollte man sowas zwar dennoch nicht nehmen aber wenn man die Box auf Stufe II stellt, dürfte man m.A. noch nach relativ sicher sein, da würde ich also keine (unnötige) Panik verbreiten…