Vulnerabilidades críticas expuestas en el aprovisionamiento de configuración cero de TP-Link Omada
PUBLISHED Aug 7, 2026, 1:37 PM ET
Read, Watch or Listen
Investigadores de Forescout Research - Vedere Labs han descubierto quince vulnerabilidades previamente desconocidas que afectan el proceso de aprovisionamiento de configuración cero (zero-touch provisioning) en equipos de red TP-Link Omada. Los hallazgos fueron detallados en la conferencia Black Hat USA en Las Vegas. Stanislav Dashevskyi, investigador principal de seguridad, y Francesco La Spina, investigador principal de seguridad en Forescout Research - Vedere Labs, informaron que las fallas afectan los sistemas centralizados de aprovisionamiento de red utilizados por pequeñas y medianas empresas, instalaciones industriales, almacenes y despliegues residenciales para configurar rápidamente routers y firewalls. Las vulnerabilidades recién identificadas se clasifican en cuatro áreas distintas: ejecución de código del lado del cliente a través de scripting entre canales (cross-channel scripting), divulgación de credenciales sensibles, incluyendo contraseñas y claves criptográficas, secuestro y suplantación de dispositivos, y compromiso de comunicaciones cifradas junto con la cadena de confianza subyacente. Según el equipo de investigación, los actores maliciosos podrían encadenar estas fallas recién descubiertas con vulnerabilidades de inyección de comandos previamente reveladas, rastreadas como CVE-2025-7850 y CVE-2025-7851, que permiten acceso shell de root al sistema operativo. Estos exploits combinados pueden proporcionar a los atacantes acceso inicial a la red y facilitar el movimiento lateral a través de sistemas conectados. Los investigadores señalaron que los protocolos de aprovisionamiento y gestión Omada pueden ser utilizados como armas para eludir los perímetros de seguridad convencionales. Durante escaneos a nivel de internet, los investigadores localizaron aproximadamente 1.800 controladores Omada expuestos directamente a internet, contrariamente a las directrices de despliegue estándar. Más allá de los routers y firewalls principales, las vulnerabilidades también afectan a componentes de hardware asociados, incluyendo cámaras IP, Internet de las Cosas
By Daniel Hayes | JQJO News
Timeline of Events
- El 15 de julio de 2025 se divulgaron públicamente vulnerabilidades de inyección anteriores.
- El 10 de enero de 2026, los investigadores comenzaron a analizar la seguridad del aprovisionamiento de red.
- El 20 de junio de 2026, los hallazgos de vulnerabilidades llegaron al proveedor de hardware.
- El 4 de agosto de 2026, Forescout publicó el informe del descubrimiento crítico.
- El 5 de agosto de 2026, los analistas de seguridad detallaron exploits en Las Vegas.
- El 6 de agosto de 2026, los fabricantes publicaron parches de seguridad de software urgentes.
- El 7 de agosto de 2026, los administradores se apresuraron a asegurar los controladores de nube expuestos.
- Las organizaciones parchearán equipos de red vulnerables durante las próximas ventanas de mantenimiento.
- Los actores de amenazas intentarán la explotación automatizada contra la infraestructura empresarial sin parches.
- Los proveedores de la industria renovarán los protocolos de aprovisionamiento para eliminar la confianza compartida.
News Intelligence
- Las redes corporativas expuestas se enfrentan a mayores riesgos de compromiso remoto inmediato.
- Los fabricantes deben rediseñar las arquitecturas de aprovisionamiento automático de dispositivos para mejorar la seguridad.
- Las pequeñas empresas y las empresas industriales que utilizan hardware conectado se enfrentan a riesgos.
- Priorice los avisos de seguridad oficiales del proveedor y aplique los parches de software disponibles.
- Articles Published:
- 25
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 25
- Distribution:
- Left 0%, Center 100%, Right 0%
La cobertura enfatiza la responsabilidad corporativa y la protección del consumidor contra las ciberamenazas. Los informes se centran estrictamente en las vulnerabilidades técnicas y la orientación de parches del proveedor. Los artículos destacan los riesgos críticos de la infraestructura nacional y las preocupaciones sobre hardware extranjero.
El 4 de agosto de 2026, Forescout publicó una investigación que detalla quince vulnerabilidades. https://www.forescout.com/blog/new-tp-link-router-vulnerabilities-exploiting-zero-touch-provisioning/
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
Vulnerabilidades críticas expuestas en el aprovisionamiento de configuración cero de TP-Link Omada
Cybersecurity Dive Help Net Security SecurityWeek Industrial Cyber https://industrialcyber.co/control-device-security/tp-link-omada-flaws-could-allow-attackers-to-infiltrate-industrial-network-infrastructure-through-zero-touch-provisioning/ Cybersecurity Dive Nacata Security Business Wire Help Net Security SecurityWeek Industrial Cyber Dark Reading Help Net Security Cybersecurity Dive SC Media Industrial Cyber IT Security Guru Business Wire Forescout Forescout Press Release daily.dev Nacata Security Omada Network Support GitHub Advisories Deezer Podcast NetworkFrom Right
No right-leaning sources found for this story.
Comments