HackerNews

HackerNews
TP-Link 修复 Omada ZTP 漏洞,该漏洞可让黑客入侵网络

TP-Link 修复 Omada ZTP 漏洞,该漏洞可让黑客入侵网络

给文章评分:

TP-Link 已修复其 Omada 网络设备零接触配置(ZTP)机制中的15个漏洞,这些漏洞可与此前披露的漏洞组合利用,实现远程代码执行(RCE)。
这些漏洞由 Forescout 的 Vedere Labs 研究人员发现,他们于今天早些时候在 Black Hat USA 安全大会上公布了全部细节。
Omada 是 TP-Link 的商业网络产品线,包括 Wi-Fi 接入点、以太网和 PoE 交换机、互联网网关以及 VPN 路由器。
它们通常被中小型企业使用,不过 TP-Link 也为企业级部署提供专业级产品。
ZTP 是一种无需在每个现场设备上手动配置即可部署网络设备的方式,允许 IT 团队或托管服务提供商(MSP)基于预定的配置远程准备所有内容。
Forescout 发现的15个漏洞中,部分也影响了多种 TP-Link 产品和服务,例如 IP 摄像头、智能家居 IoT 设备、移动应用程序和云账户。
这些问题包括硬编码加密密钥、信息泄露、远程代码执行、设备劫持和欺骗、客户端代码执行,以及加密通信被拦截或破坏。
Forescout 表示,攻击者可以将这些新漏洞与两个此前披露的命令注入漏洞结合,破坏 Omada 的信任链并渗透网络。
"这些漏洞分为四个影响类别:客户端代码执行、信息泄露、设备劫持和欺骗,以及加密通信被破坏。"Forescout 解释道。
"结合两个此前披露的 CVE(CVE-2025-7850 和 CVE-2025-7851),这些漏洞可实现具体的攻击,让攻击者通过控制器和客户端设备渗透网络。"
TP-Link 的安全公告列出了15个新披露的漏洞,其中11个获得了以下标识符:

  • CVE-2025-9289 至 CVE-2025-9293
  • CVE-2025-15544
  • CVE-2025-15627 至 CVE-2025-15631

其余四个发现未获得跟踪编号。它们涉及:仅凭知晓序列号即可完成设备纳管、初始纳管期间使用默认凭证、可预测的序列号,以及通过未经验证的临时下载链接提供的文件。
在 Forescout 描述的一种攻击场景中,远程攻击者可以枚举可预测的设备序列号以获取 MAC 地址,并识别等待纳管的设备。
攻击者随后可以冒充其中一台设备,利用云纳管过程中的竞争条件,并使用默认凭证进行身份验证。
这将导致控制器泄露设备配置,包括明文用户名、未加盐的 MD5 密码哈希值,以及可能的 VPN 密钥。
攻击者还可以向控制器的管理界面注入 JavaScript,以钓鱼管理员并窃取其云控制器凭证。
窃取凭证后,攻击者可以重新配置受管设备,创建通往内部网络的 VPN 隧道,并利用此前披露的命令注入漏洞入侵网络设备。
这些漏洞影响 Omada 控制器、网关、交换机、接入点、OLT 平台、云服务以及 TP-Link 移动应用程序。
Forescout 报告称,识别出超过1,800个可互联网访问的 Omada 控制器,尽管此类部署通常不应直接暴露在互联网上。
至于 Android 应用程序,Omada 和 Omada Guard 在 Google Play 上有110万次下载,而 TP-Link 应用程序合计拥有300万至700万个活跃账户。
建议用户访问 TP-Link 的 Omada 下载门户,获取其设备型号的最新固件镜像。
此外,建议使用强且唯一的管理员凭证、启用多因素认证(MFA)、在怀疑遭遇入侵时轮换所有密钥、更新移动应用程序,并监控网络流量以发现可疑活动。



消息来源:bleepingcomputer.com
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文
分享到:
hackernews

hackernews

该作者暂无简介