Investigadores de Forescout Research - Vedere Labs han descubierto quince vulnerabilidades previamente desconocidas que afectan el proceso de aprovisionamiento de configuración cero (zero-touch provisioning) en equipos de red TP-Link Omada. Los hallazgos fueron detallados en la conferencia Black Hat USA en Las Vegas. Stanislav Dashevskyi, investigador principal de seguridad, y Francesco La Spina, investigador principal de seguridad en Forescout Research - Vedere Labs, informaron que las fallas afectan los sistemas centralizados de aprovisionamiento de red utilizados por pequeñas y medianas empresas, instalaciones industriales, almacenes y despliegues residenciales para configurar rápidamente routers y firewalls. Las vulnerabilidades recién identificadas se clasifican en cuatro áreas distintas: ejecución de código del lado del cliente a través de scripting entre canales (cross-channel scripting), divulgación de credenciales sensibles, incluyendo contraseñas y claves criptográficas, secuestro y suplantación de dispositivos, y compromiso de comunicaciones cifradas junto con la cadena de confianza subyacente. Según el equipo de investigación, los actores maliciosos podrían encadenar estas fallas recién descubiertas con vulnerabilidades de inyección de comandos previamente reveladas, rastreadas como CVE-2025-7850 y CVE-2025-7851, que permiten acceso shell de root al sistema operativo. Estos exploits combinados pueden proporcionar a los atacantes acceso inicial a la red y facilitar el movimiento lateral a través de sistemas conectados. Los investigadores señalaron que los protocolos de aprovisionamiento y gestión Omada pueden ser utilizados como armas para eludir los perímetros de seguridad convencionales. Durante escaneos a nivel de internet, los investigadores localizaron aproximadamente 1.800 controladores Omada expuestos directamente a internet, contrariamente a las directrices de despliegue estándar. Más allá de los routers y firewalls principales, las vulnerabilidades también afectan a componentes de hardware asociados, incluyendo cámaras IP, Internet de las Cosas
Prepared by Jonathan Pierce and reviewed by editorial team.
La cobertura enfatiza la responsabilidad corporativa y la protección del consumidor contra las ciberamenazas. Los informes se centran estrictamente en las vulnerabilidades técnicas y la orientación de parches del proveedor. Los artículos destacan los riesgos críticos de la infraestructura nacional y las preocupaciones sobre hardware extranjero.
El 4 de agosto de 2026, Forescout publicó una investigación que detalla quince vulnerabilidades. https://www.forescout.com/blog/new-tp-link-router-vulnerabilities-exploiting-zero-touch-provisioning/
No left-leaning sources found for this story.
Vulnerabilidades críticas expuestas en el aprovisionamiento de configuración cero de TP-Link Omada
Cybersecurity Dive Help Net Security SecurityWeek Industrial Cyber https://industrialcyber.co/control-device-security/tp-link-omada-flaws-could-allow-attackers-to-infiltrate-industrial-network-infrastructure-through-zero-touch-provisioning/ Cybersecurity Dive Nacata Security Business Wire Help Net Security SecurityWeek Industrial Cyber Dark Reading Help Net Security Cybersecurity Dive SC Media Industrial Cyber IT Security Guru Business Wire Forescout Forescout Press Release daily.dev Nacata Security Omada Network Support GitHub Advisories Deezer Podcast NetworkNo right-leaning sources found for this story.
Comments