۱۵ آسیب‌پذیری جدید در اکوسیستم شبکه Omada شرکت TP-Link کشف شد: زنجیره‌ای از آسیب‌پذیری‌ها منجر به تسخیر کامل شبکه می‌شود

SecurityWeekUnited States1 دقیقه مطالعه۱۴۰۵/۰۶/۱۳ ساعت ۰۴:۱۵

تصویر مرتبط با خبر: TP-Link Omada ZTP Vulnerabilities Chain Into Full Network Takeover
تصویر مرتبط با خبر: TP-Link Omada ZTP Vulnerabilities Chain Into Full Network Takeover
خلاصه سریع

اصل خبر در چند خط

محققان Forescout ۱۵ آسیب‌پذیری جدید در اکوسیستم شبکه Omada شرکت TP-Link کشف کردند که می‌توانند زنجیره‌ای شده و منجر به تسخیر کامل شبکه‌های تحت مدیریت شوند. این آسیب‌پذیری‌ها پروتکل‌های ZTP را تحت تأثیر قرار می‌دهند و شامل مشکلاتی مانند کلیدهای سخت‌کدشده، انتقال ناامن اعتبارنامه‌ها و اعتبارسنجی ضعیف گواهی‌ها هستند. با ترکیب این آسیب‌پذیری‌ها با CVE-2025-7850 و CVE-2025-7851، مهاجمان می‌توانند کنترل اداری حساب کنترلر ابری و دسترسی به شبکه داخلی را به دست بگیرند. TP-Link وصحیه‌هایی منتشر کرده، اما برخی اصلاحات تا سال ۲۰۲۶ کامل نخواهند شد.

متن خبر

شرح خبر

محققان امنیتی Forescout جزئیات ۱۵ آسیب‌پذیری جدید در سیستم‌های Zero-Touch Provisioning (ZTP) مورد استفاده در اکوسیستم شبکه Omada شرکت TP-Link را افشا کردند. این آسیب‌پذیری‌ها می‌توانند زنجیره‌ای شده و منجر به تسخیر کامل شبکه‌های تحت مدیریت شوند. مشکلات شناسایی‌شده شامل استفاده از کلیدها و گواهی‌های رمزنگاری سخت‌کدشده، انتقال ناامن اعتبارنامه‌ها، اعتبارسنجی ضعیف گواهی‌ها، شرایط مسابقه در پذیرش دستگاه‌های ابری و آسیب‌پذیری Cross-Site Scripting در رابط‌های وب کنترلر است. همچنین، شماره سریال قابل پیش‌بینی و اعتبارنامه‌های پیش‌فرض، حمله‌کنندگان را در شمارش و ربودن دستگاه‌ها یاری می‌کند. با ترکیب برخی از این آسیب‌پذیری‌ها با دو آسیب‌پذیری قبلاً افشاشده (CVE-2025-7850 و CVE-2025-7851)، محققان چندین مسیر حمله عملی را نشان دادند که می‌تواند منجر به دسترسی غیرمجاز و اجرای دستور در سطح root شود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری‌ها نه تنها می‌توانند منجر به تسخیر کامل شبکه‌های سازمانی شوند، بلکه نشان‌دهنده مشکلات ساختاری در طراحی پروتکل‌های ZTP هستند که می‌توانند بر سایر محصولات TP-Link نیز تأثیر بگذارند. این موضوع اهمیت بالایی در امنیت زیرساخت‌های شبکه دارد.

اثر کسب‌وکاری

تسخیر شبکه‌های سازمانی می‌تواند منجر به از دست رفتن داده‌ها، اختلال در خدمات و خسارات مالی قابل توجهی شود. شرکت‌ها باید فوراً وصحیه‌ها را اعمال کنند تا از حملات جلوگیری کنند.

زاویه رسانه/کشور منبع

SecurityWeek

برچسب‌ها