- Bài viết
- 5.900
- Được Like
- 11
Cảnh báo khẩn đến người dùng hàng nghìn thiết bị mạng TP-Link
Các nhà nghiên cứu bảo mật tại Vedere Labs thuộc Forescout (Mỹ) đã phát hiện ra các vấn đề này và công bố một báo cáo chi tiết. Trong báo cáo, các chuyên gia an ninh đặc biệt nhấn mạnh đến hệ thống quản lý mạng TP-Link Omada, vốn được sử dụng để quản lý tập trung cơ sở hạ tầng mạng cho cả doanh nghiệp lớn và nhỏ.
Hệ thống quản lý mạng Omada của TP-Link bao gồm các thiết bị như điểm truy cập Wi-Fi, router, switch, cổng mạng (gateway) và bộ điều khiển, với tất cả đều có thể được giám sát và cấu hình từ giao diện duy nhất. Một trong những tính năng nổi bật của các thiết bị này là khả năng cấu hình tự động (zero-touch provisioning - ZTP), cho phép các nhà quản lý CNTT triển khai và bảo trì thiết bị mà không cần phải cấu hình thủ công từng thiết bị.
Để thiết lập sự tin cậy giữa thiết bị mới và bộ điều khiển mà không cần can thiệp của con người, TP-Link đã sử dụng nhiều phương pháp bảo mật khác nhau, từ khóa và chứng chỉ mã hóa cứng đến thông tin đăng nhập mặc định. Tuy nhiên, điều đó dẫn đến việc các số sê-ri dễ đoán và tính ngẫu nhiên yếu của khóa phiên có thể tạo ra lỗ hổng bảo mật.
Mối hiểm họa tiềm tàng từ lỗ hổng thiết bị TP-Link
Forescout cho biết, 15 lỗ hổng mà họ phát hiện có thể khai thác các lối tắt này theo nhiều cách khác nhau, cho thấy một lỗi trong chuỗi xác thực có thể ảnh hưởng đến tất cả các thiết bị liên quan.
Những lỗ hổng này thuộc 4 loại tác động: thực thi mã phía máy khách, tiết lộ thông tin, chiếm quyền điều khiển và giả mạo thiết bị, cũng như xâm phạm các liên lạc được mã hóa. Khi kết hợp với 2 lỗ hổng CVE đã được công bố trước đó (CVE-2025-7850 và CVE-2025-7851), những lỗi này có thể cho phép kẻ tấn công xâm nhập vào mạng thông qua bộ điều khiển và thiết bị khách.
Vì sao Mỹ 'quyết tâm' cấm cửa router của TP-Link?
Nguồn: Thanh Niên Công nghệ
Chuyên mục: HOT