CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

TP-Link remediază vulnerabilitățile din Omada ZTP

Sursă: https://www.bleepingcomputer.com

TP-Link a remediat 15 vulnerabilități din mecanismul de configurare zero-touch (ZTP) al dispozitivelor sale de rețea Omada, care ar fi putut fi combinate cu vulnerabilități dezvăluite anterior pentru a permite executarea de cod de la distanță (RCE).

Omada este linia de produse de rețea pentru afaceri a TP-Link, care include acces point-uri Wi-Fi, switch-uri Ethernet și PoE, gateway-uri de internet și routere VPN.

Acestea sunt utilizate de obicei de instituțiile mici și mijlocii, deși TP-Link comercializează și soluții de nivel profesional destinate marilor întreprinderi.

ZTP reprezintă o metodă de implementare a dispozitivelor de rețea fără a fi necesară configurarea manuală a fiecăruia dintre ele la fața locului, permițând unei echipe IT sau unui furnizor de servicii gestionate (MSP) să pregătească totul de la distanță, pe baza unei configurații prestabilite.

Unele dintre cele 15 vulnerabilități afectează, de asemenea, diverse produse și servicii TP-Link, precum camerele IP, dispozitivele IoT pentru casă inteligentă, aplicațiile mobile și conturile din cloud.

Vulnerabilitățile includ chei criptografice codificate static, divulgarea de informații, executarea de cod de la distanță, preluarea controlului asupra dispozitivelor și spoofing, executarea de cod pe partea clientului, precum și interceptarea sau compromiterea comunicațiilor criptate.

Specialiștii afirmă că atacatorii  ar putea combina noile vulnerabilități cu două vulnerabilități de tip command-injection dezvăluite anterior pentru a compromite lanțul de încredere al Omada și a se infiltra în rețele.

Împreună cu două vulnerabilități dezvăluite anterior (CVE-2025-7850 și CVE-2025-7851), aceste vulnerabilități permit atacuri concrete prin care atacatorii se pot infiltra în rețele prin intermediul dispozitivelor controllere și al celor client, au semnalat specialiștii.

Avizul TP-Link enumeră 15 vulnerabilități recent dezvăluite, dintre care 11 au primit următoarele identificatoare: CVE-2025-9289 până la CVE-2025-9293, CVE-2025-15544 și CVE-2025-15627 până la CVE-2025-15631.

Celelalte patru vulnerabilități nu au primit un număr de identificare. Acestea se referă la adoptarea dispozitivelor doar pe baza cunoașterii numărului de serie, la datele de autentificare implicite utilizate în timpul implementării inițiale, la numerele de serie previzibile și la fișierele puse la dispoziție prin link-uri temporare de descărcare fără autentificare.

Vulnerabilitățile afectează controllerele Omada, gateway-urile, switch-urile, acces point-urile, platformele OLT, serviciile cloud și aplicațiile mobile TP-Link.

În ceea ce privește aplicațiile Android, Omada și Omada Guard au 1,1 descărcări pe Google Play, în timp ce aplicațiile TP-Link au, în total, între 3 și 7 milioane de conturi active.

Utilizatorilor li se recomandă să acceseze portalul de descărcare Omada al TP-Link pentru a obține cele mai recente imagini de firmware pentru modelul lor de dispozitiv.

În plus, se recomandă utilizarea unor date de autentificare ale conturilor de administrator complexe și unice, activarea autentificări multi-factor (MFA), schimbarea tuturor parolelor atunci când se suspectează o compromitere, actualizarea aplicațiilor mobile și monitorizarea traficului de rețea pentru a depista activități suspecte.

Sursă: https://www.bleepingcomputer.com/news/security/tp-link-patches-omada-ztp-flaws-allowing-hackers-to-breach-networks/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login