TP-Link закрыла 15 уязвимостей в механизме ZTP устройств Omada

· Безопасность
Исследователи Forescout показали, как связка новых и ранее раскрытых уязвимостей в системе автоматического развёртывания Omada позволяет злоумышленникам проникнуть в корпоративные сети и выполнить произвольный код.

cover.svg

Компания TP-Link выпустила исправления для 15 уязвимостей в механизме автоматического развёртывания (zero-touch provisioning, ZTP) сетевого оборудования линейки Omada. В цепочке с ранее раскрытыми брешами они позволяют добиться удалённого выполнения кода. Уязвимости обнаружили специалисты Forescout Vedere Labs и представили полные детали на конференции Black Hat USA.

Omada — это линейка оборудования TP-Link для бизнеса: точки доступа Wi-Fi, коммутаторы, интернет-шлюзы и VPN-маршрутизаторы. Обычно ими пользуются малые и средние компании, но производитель предлагает и решения корпоративного класса. Механизм ZTP избавляет от ручной настройки каждого устройства на месте: ИТ-отдел или провайдер услуг готовит конфигурацию удалённо.

Что нашли исследователи

Часть из 15 уязвимостей затрагивает и другие продукты TP-Link — IP-камеры, устройства умного дома, мобильные приложения и облачные аккаунты. Среди проблем — зашитые в код криптографические ключи, утечки информации, удалённое выполнение кода, подмена и захват устройств, а также перехват зашифрованного трафика. Одиннадцать брешей получили идентификаторы (CVE-2025-9289 — CVE-2025-9293, CVE-2025-15544 и другие), ещё четыре остались без номеров: они касаются приёма устройства в сеть только по серийному номеру, учётных данных по умолчанию, предсказуемых серийных номеров и файлов, доступных по временным ссылкам без аутентификации.

Сценарий атаки

Forescout описывает наглядную схему. Злоумышленник перебирает предсказуемые серийные номера, получает MAC-адреса и находит устройства, ожидающие подключения. Затем он выдаёт себя за одно из них, использует состояние гонки при облачном подключении и авторизуется с учётными данными по умолчанию. В ответ контроллер выдаёт конфигурацию устройства — логин открытым текстом, несолёный MD5-хеш пароля и, возможно, VPN-ключи.

Далее атакующий внедряет JavaScript в административный интерфейс контроллера, чтобы выманить у администратора учётные данные облачного управления. Завладев ими, он может перенастроить оборудование, поднять VPN-туннели во внутреннюю сеть и, задействовав ранее раскрытые уязвимости внедрения команд, скомпрометировать сетевое оборудование.

Бреши затрагивают контроллеры, шлюзы, коммутаторы, точки доступа, платформы OLT, облачные сервисы Omada и мобильные приложения TP-Link. Forescout обнаружила более 1800 контроллеров Omada, доступных из интернета, — хотя прямое подключение к сети такие развёртывания, как правило, не предполагают.

Пользователям рекомендуют скачать свежие прошивки с портала TP-Link, задать надёжные уникальные пароли администратора, включить многофакторную аутентификацию, при подозрении на компрометацию сменить все секреты, обновить мобильные приложения и следить за подозрительным трафиком.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.