TP-Link vừa công bố đã vá hơn 10 lỗ hổng bảo mật nghiêm trọng trên nhiều sản phẩm mạng doanh nghiệp của mình. Theo công ty, những lỗ hổng này có thể bị lợi dụng để thực hiện các cuộc tấn công thực thi mã từ xa (RCE).

Hơn 1.800 bộ điều khiển TP-Link có thể bị tấn công nếu chưa cập nhật
ẢNH: TẠO BỞI GEMINI
Các nhà nghiên cứu bảo mật tại Vedere Labs thuộc Forescout (Mỹ) đã phát hiện ra các vấn đề này và công bố một báo cáo chi tiết. Trong báo cáo, các chuyên gia an ninh đặc biệt nhấn mạnh đến hệ thống quản lý mạng TP-Link Omada, vốn được sử dụng để quản lý tập trung cơ sở hạ tầng mạng cho cả doanh nghiệp lớn và nhỏ.
Hệ thống quản lý mạng Omada của TP-Link bao gồm các thiết bị như điểm truy cập Wi-Fi, router, switch, cổng mạng (gateway) và bộ điều khiển, với tất cả đều có thể được giám sát và cấu hình từ giao diện duy nhất. Một trong những tính năng nổi bật của các thiết bị này là khả năng cấu hình tự động (zero-touch provisioning - ZTP), cho phép các nhà quản lý CNTT triển khai và bảo trì thiết bị mà không cần phải cấu hình thủ công từng thiết bị.
Để thiết lập sự tin cậy giữa thiết bị mới và bộ điều khiển mà không cần can thiệp của con người, TP-Link đã sử dụng nhiều phương pháp bảo mật khác nhau, từ khóa và chứng chỉ mã hóa cứng đến thông tin đăng nhập mặc định. Tuy nhiên, điều đó dẫn đến việc các số sê-ri dễ đoán và tính ngẫu nhiên yếu của khóa phiên có thể tạo ra lỗ hổng bảo mật.
Mối hiểm họa tiềm tàng từ lỗ hổng thiết bị TP-Link
Forescout cho biết, 15 lỗ hổng mà họ phát hiện có thể khai thác các lối tắt này theo nhiều cách khác nhau, cho thấy một lỗi trong chuỗi xác thực có thể ảnh hưởng đến tất cả các thiết bị liên quan.
Những lỗ hổng này thuộc 4 loại tác động: thực thi mã phía máy khách, tiết lộ thông tin, chiếm quyền điều khiển và giả mạo thiết bị, cũng như xâm phạm các liên lạc được mã hóa. Khi kết hợp với 2 lỗ hổng CVE đã được công bố trước đó (CVE-2025-7850 và CVE-2025-7851), những lỗi này có thể cho phép kẻ tấn công xâm nhập vào mạng thông qua bộ điều khiển và thiết bị khách.
Trong số 15 lỗ hổng được phát hiện, 11 lỗ hổng đã được cấp mã định danh CVE, trong khi phần còn lại chưa được cấp mã theo dõi. Forescout cũng cảnh báo hiện có hơn 1.800 bộ điều khiển Omada có thể truy cập từ internet. Do đó, người dùng các thiết bị từ nền tảng này nên truy cập cổng tải xuống của TP-Link để cập nhật phần mềm mới nhất cho thiết bị của mình.
Bình luận (0)