Bài viết mới
VOZ Forums

Tham gia VOZ Forums để thảo luận, chia sẻ kiến thức và kết nối cộng đồng. Đăng ký tài khoản miễn phí để đăng bài, bình luận và nhắn tin với thành viên khác.

hot Cảnh báo khẩn đến người dùng hàng nghìn thiết bị mạng TP-Link

voznews

Điều hành viên
22 Level 22
32.8%
Bài viết
5.900
Được Like
11
1-17859475258341837616668-0-0-536-1024-crop-1785947573796776691100.jpg

Cảnh báo khẩn đến người dùng hàng nghìn thiết bị mạng TP-Link

kienvan_WULL.jpg

gg-2.svg

1-17859475258341837616668.jpg

Các nhà nghiên cứu bảo mật tại Vedere Labs thuộc Forescout (Mỹ) đã phát hiện ra các vấn đề này và công bố một báo cáo chi tiết. Trong báo cáo, các chuyên gia an ninh đặc biệt nhấn mạnh đến hệ thống quản lý mạng TP-Link Omada, vốn được sử dụng để quản lý tập trung cơ sở hạ tầng mạng cho cả doanh nghiệp lớn và nhỏ.

Hệ thống quản lý mạng Omada của TP-Link bao gồm các thiết bị như điểm truy cập Wi-Fi, router, switch, cổng mạng (gateway) và bộ điều khiển, với tất cả đều có thể được giám sát và cấu hình từ giao diện duy nhất. Một trong những tính năng nổi bật của các thiết bị này là khả năng cấu hình tự động (zero-touch provisioning - ZTP), cho phép các nhà quản lý CNTT triển khai và bảo trì thiết bị mà không cần phải cấu hình thủ công từng thiết bị.

Để thiết lập sự tin cậy giữa thiết bị mới và bộ điều khiển mà không cần can thiệp của con người, TP-Link đã sử dụng nhiều phương pháp bảo mật khác nhau, từ khóa và chứng chỉ mã hóa cứng đến thông tin đăng nhập mặc định. Tuy nhiên, điều đó dẫn đến việc các số sê-ri dễ đoán và tính ngẫu nhiên yếu của khóa phiên có thể tạo ra lỗ hổng bảo mật.

Mối hiểm họa tiềm tàng từ lỗ hổng thiết bị TP-Link

Forescout cho biết, 15 lỗ hổng mà họ phát hiện có thể khai thác các lối tắt này theo nhiều cách khác nhau, cho thấy một lỗi trong chuỗi xác thực có thể ảnh hưởng đến tất cả các thiết bị liên quan.

Những lỗ hổng này thuộc 4 loại tác động: thực thi mã phía máy khách, tiết lộ thông tin, chiếm quyền điều khiển và giả mạo thiết bị, cũng như xâm phạm các liên lạc được mã hóa. Khi kết hợp với 2 lỗ hổng CVE đã được công bố trước đó (CVE-2025-7850 và CVE-2025-7851), những lỗi này có thể cho phép kẻ tấn công xâm nhập vào mạng thông qua bộ điều khiển và thiết bị khách.

intro-1762787095-1763435900160-1763435901110351031436-0-0-438-701-crop-17634359308291323389628.jpg

Vì sao Mỹ 'quyết tâm' cấm cửa router của TP-Link?



Nguồn: Thanh Niên Công nghệ
Chuyên mục: HOT
 
Back