ثغرات حرجة مكشوفة في تزويد TP-Link Omada بدون لمس
PUBLISHED Aug 7, 2026, 1:37 PM ET
Read, Watch or Listen
اكتشف باحثون في Forescout Research - Vedere Labs خمس عشرة ثغرة أمنية غير معروفة سابقًا تؤثر على عملية التزويد بدون لمس في معدات شبكات TP-Link Omada. تم تفصيل النتائج في مؤتمر Black Hat USA في لاس فيغاس. أفاد ستانيسلاف داشيفسكي، باحث أمني رئيسي، وفرانشيسكو لا سبينيا، باحث أمني أول في Forescout Research - Vedere Labs، أن العيوب تؤثر على أنظمة التزويد المركزية للشبكات التي تستخدمها الشركات الصغيرة والمتوسطة، والمنشآت الصناعية، والمستودعات، والتطبيقات السكنية لتكوين أجهزة التوجيه وجدران الحماية بسرعة. تم تصنيف الثغرات المكتشفة حديثًا في أربع مناطق متميزة: تنفيذ التعليمات البرمجية من جانب العميل من خلال البرمجة النصية عبر القنوات، والكشف عن بيانات الاعتماد الحساسة بما في ذلك كلمات المرور والمفاتيح التشفيرية، واختطاف الأجهزة وانتحالها، واختراق الاتصالات المشفرة جنبًا إلى جنب مع سلسلة الثقة الأساسية. وفقًا لفريق البحث، يمكن للمهاجمين ربط هذه العيوب المكتشفة حديثًا مع ثغرات حقن الأوامر التي تم الكشف عنها سابقًا، والتي تم تتبعها باسم CVE-2025-7850 و CVE-2025-7851، والتي تسمح بالوصول إلى الصدفة الجذرية لنظام التشغيل. يمكن لهذه الاستغلالات المدمجة أن توفر للمهاجمين وصولاً أوليًا إلى الشبكة وتسهيل الحركة الجانبية عبر الأنظمة المتصلة. أشار المحققون إلى أنه يمكن تسليح بروتوكولات التزويد والإدارة الخاصة بـ Omada لتجاوز محيطات الأمان التقليدية. أثناء عمليات المسح على مستوى الإنترنت، حدد الباحثون حوالي 1800 وحدة تحكم Omada مكشوفة مباشرة للإنترنت المفتوح، على عكس إرشادات النشر القياسية. بالإضافة إلى أجهزة التوجيه وجدران الحماية الأساسية، تؤثر الثغرات أيضًا على المكونات المادية المرتبطة بها، بما في ذلك كاميرات IP، وإنترنت الأشياء
By Daniel Hayes | JQJO News
Timeline of Events
- في 15 يوليو 2025، تم الكشف علنًا عن ثغرات الحقن السابقة.
- في 10 يناير 2026، بدأ الباحثون في تحليل أمان توفير الشبكة.
- في 20 يونيو 2026، وصلت نتائج الثغرات إلى بائع الأجهزة.
- في 4 أغسطس 2026، نشرت Forescout تقرير الاكتشاف الحرج.
- في 5 أغسطس 2026، فصّل محللو الأمن الاستغلالات في فيجاس.
- في 6 أغسطس 2026، أصدر المصنعون تصحيحات أمنية عاجلة للبرامج.
- في 7 أغسطس 2026، سارع المسؤولون بتأمين وحدات التحكم السحابية المكشوفة.
- ستقوم المؤسسات بتصحيح معدات الشبكة الضعيفة خلال نوافذ الصيانة القادمة.
- سيحاول الجهات الفاعلة في التهديدات الاستغلال الآلي ضد البنية التحتية للمؤسسات غير المصححة.
- ستقوم الشركات المصنعة في الصناعة بإعادة النظر في بروتوكولات التوفير للقضاء على الثقة المشتركة.
News Intelligence
- تواجه شبكات الشركات المكشوفة مخاطر متزايدة للاختراق عن بعد بشكل فوري.
- يجب على الشركات المصنعة إعادة تصميم بنيات توفير الأجهزة الآلية لتعزيز الأمان.
- تواجه الشركات الصغيرة والمؤسسات الصناعية التي تستخدم الأجهزة المتصلة مخاطر.
- إعطاء الأولوية للنصائح الأمنية الرسمية من البائعين وتطبيق تصحيحات البرامج المتاحة.
- Articles Published:
- 25
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 25
- Distribution:
- Left 0%, Center 100%, Right 0%
يؤكد التغطية على المساءلة المؤسسية وحماية المستهلك ضد التهديدات السيبرانية. تركز التقارير بشكل صارم على الثغرات الأمنية التقنية وإرشادات تصحيح الأخطاء من البائعين. تسلط المقالات الضوء على مخاطر البنية التحتية الوطنية الحرجة ومخاوف الأجهزة الأجنبية.
في 4 أغسطس 2026، نشرت Forescout بحثًا تفصيليًا عن خمس عشرة ثغرة أمنية. https://www.forescout.com/blog/new-tp-link-router-vulnerabilities-exploiting-zero-touch-provisioning/
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
ثغرات حرجة مكشوفة في تزويد TP-Link Omada بدون لمس
Cybersecurity Dive Help Net Security SecurityWeek Industrial Cyber https://industrialcyber.co/control-device-security/tp-link-omada-flaws-could-allow-attackers-to-infiltrate-industrial-network-infrastructure-through-zero-touch-provisioning/ Cybersecurity Dive Nacata Security Business Wire Help Net Security SecurityWeek Industrial Cyber Dark Reading Help Net Security Cybersecurity Dive SC Media Industrial Cyber IT Security Guru Business Wire Forescout Forescout Press Release daily.dev Nacata Security Omada Network Support GitHub Advisories Deezer Podcast NetworkFrom Right
No right-leaning sources found for this story.
Comments