تصویر مرتبط با خبر: TP-Link Omada ZTP Vulnerabilities Chain Into Full Network Takeover
خلاصه سریع
اصل خبر در چند خط
محققان Forescout ۱۵ آسیبپذیری جدید در اکوسیستم شبکه Omada شرکت TP-Link کشف کردند که میتوانند زنجیرهای شده و منجر به تسخیر کامل شبکههای تحت مدیریت شوند.
این آسیبپذیریها پروتکلهای ZTP را تحت تأثیر قرار میدهند و شامل مشکلاتی مانند کلیدهای سختکدشده، انتقال ناامن اعتبارنامهها و اعتبارسنجی ضعیف گواهیها هستند.
با ترکیب این آسیبپذیریها با CVE-2025-7850 و CVE-2025-7851، مهاجمان میتوانند کنترل اداری حساب کنترلر ابری و دسترسی به شبکه داخلی را به دست بگیرند.
TP-Link وصحیههایی منتشر کرده، اما برخی اصلاحات تا سال ۲۰۲۶ کامل نخواهند شد.
متن خبر
شرح خبر
محققان امنیتی Forescout جزئیات ۱۵ آسیبپذیری جدید در سیستمهای Zero-Touch Provisioning (ZTP) مورد استفاده در اکوسیستم شبکه Omada شرکت TP-Link را افشا کردند.
این آسیبپذیریها میتوانند زنجیرهای شده و منجر به تسخیر کامل شبکههای تحت مدیریت شوند.
مشکلات شناساییشده شامل استفاده از کلیدها و گواهیهای رمزنگاری سختکدشده، انتقال ناامن اعتبارنامهها، اعتبارسنجی ضعیف گواهیها، شرایط مسابقه در پذیرش دستگاههای ابری و آسیبپذیری Cross-Site Scripting در رابطهای وب کنترلر است.
همچنین، شماره سریال قابل پیشبینی و اعتبارنامههای پیشفرض، حملهکنندگان را در شمارش و ربودن دستگاهها یاری میکند.
با ترکیب برخی از این آسیبپذیریها با دو آسیبپذیری قبلاً افشاشده (CVE-2025-7850 و CVE-2025-7851)، محققان چندین مسیر حمله عملی را نشان دادند که میتواند منجر به دسترسی غیرمجاز و اجرای دستور در سطح root شود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیریها نه تنها میتوانند منجر به تسخیر کامل شبکههای سازمانی شوند، بلکه نشاندهنده مشکلات ساختاری در طراحی پروتکلهای ZTP هستند که میتوانند بر سایر محصولات TP-Link نیز تأثیر بگذارند.
این موضوع اهمیت بالایی در امنیت زیرساختهای شبکه دارد.
اثر کسبوکاری
تسخیر شبکههای سازمانی میتواند منجر به از دست رفتن دادهها، اختلال در خدمات و خسارات مالی قابل توجهی شود.
شرکتها باید فوراً وصحیهها را اعمال کنند تا از حملات جلوگیری کنند.