Hallo ralphi,
meine Fritzbox war auch nicht betroffen.
Tippe auf den Supportzugang von der Telekom bei den Speedports, die geknackt sein könnten.
Das hat sich bestätigt: https://isc.sans.edu/forums/diary/Port+7547+SOAP+Remote+Code+Execution+Attack+Against+DSL+Modems/21759
tl;dr: die Telekom reicht Userdaten unescaped aus einer SOAP-Quelle weiter in die Shell. Do kann man mit Backticks dann remote code ausführen… facepalm
LG,
CK