اكتشف باحثون في Forescout Research - Vedere Labs خمس عشرة ثغرة أمنية غير معروفة سابقًا تؤثر على عملية التزويد بدون لمس في معدات شبكات TP-Link Omada. تم تفصيل النتائج في مؤتمر Black Hat USA في لاس فيغاس. أفاد ستانيسلاف داشيفسكي، باحث أمني رئيسي، وفرانشيسكو لا سبينيا، باحث أمني أول في Forescout Research - Vedere Labs، أن العيوب تؤثر على أنظمة التزويد المركزية للشبكات التي تستخدمها الشركات الصغيرة والمتوسطة، والمنشآت الصناعية، والمستودعات، والتطبيقات السكنية لتكوين أجهزة التوجيه وجدران الحماية بسرعة. تم تصنيف الثغرات المكتشفة حديثًا في أربع مناطق متميزة: تنفيذ التعليمات البرمجية من جانب العميل من خلال البرمجة النصية عبر القنوات، والكشف عن بيانات الاعتماد الحساسة بما في ذلك كلمات المرور والمفاتيح التشفيرية، واختطاف الأجهزة وانتحالها، واختراق الاتصالات المشفرة جنبًا إلى جنب مع سلسلة الثقة الأساسية. وفقًا لفريق البحث، يمكن للمهاجمين ربط هذه العيوب المكتشفة حديثًا مع ثغرات حقن الأوامر التي تم الكشف عنها سابقًا، والتي تم تتبعها باسم CVE-2025-7850 و CVE-2025-7851، والتي تسمح بالوصول إلى الصدفة الجذرية لنظام التشغيل. يمكن لهذه الاستغلالات المدمجة أن توفر للمهاجمين وصولاً أوليًا إلى الشبكة وتسهيل الحركة الجانبية عبر الأنظمة المتصلة. أشار المحققون إلى أنه يمكن تسليح بروتوكولات التزويد والإدارة الخاصة بـ Omada لتجاوز محيطات الأمان التقليدية. أثناء عمليات المسح على مستوى الإنترنت، حدد الباحثون حوالي 1800 وحدة تحكم Omada مكشوفة مباشرة للإنترنت المفتوح، على عكس إرشادات النشر القياسية. بالإضافة إلى أجهزة التوجيه وجدران الحماية الأساسية، تؤثر الثغرات أيضًا على المكونات المادية المرتبطة بها، بما في ذلك كاميرات IP، وإنترنت الأشياء
Prepared by Jonathan Pierce and reviewed by editorial team.
يؤكد التغطية على المساءلة المؤسسية وحماية المستهلك ضد التهديدات السيبرانية. تركز التقارير بشكل صارم على الثغرات الأمنية التقنية وإرشادات تصحيح الأخطاء من البائعين. تسلط المقالات الضوء على مخاطر البنية التحتية الوطنية الحرجة ومخاوف الأجهزة الأجنبية.
في 4 أغسطس 2026، نشرت Forescout بحثًا تفصيليًا عن خمس عشرة ثغرة أمنية. https://www.forescout.com/blog/new-tp-link-router-vulnerabilities-exploiting-zero-touch-provisioning/
No left-leaning sources found for this story.
ثغرات حرجة مكشوفة في تزويد TP-Link Omada بدون لمس
Cybersecurity Dive Help Net Security SecurityWeek Industrial Cyber https://industrialcyber.co/control-device-security/tp-link-omada-flaws-could-allow-attackers-to-infiltrate-industrial-network-infrastructure-through-zero-touch-provisioning/ Cybersecurity Dive Nacata Security Business Wire Help Net Security SecurityWeek Industrial Cyber Dark Reading Help Net Security Cybersecurity Dive SC Media Industrial Cyber IT Security Guru Business Wire Forescout Forescout Press Release daily.dev Nacata Security Omada Network Support GitHub Advisories Deezer Podcast NetworkNo right-leaning sources found for this story.
Comments