Des chercheurs de Forescout Research - Vedere Labs ont découvert quinze vulnérabilités inconnues jusqu'alors affectant le processus de provisionnement sans contact dans les équipements réseau TP-Link Omada. Les conclusions ont été détaillées lors de la conférence Black Hat USA à Las Vegas. Stanislav Dashevskyi, chercheur principal en sécurité, et Francesco La Spina, chercheur principal en sécurité chez Forescout Research - Vedere Labs, ont rapporté que les failles touchent les systèmes de provisionnement réseau centralisés utilisés par les petites et moyennes entreprises, les installations industrielles, les entrepôts et les déploiements résidentiels pour configurer rapidement les routeurs et les pare-feu. Les vulnérabilités nouvellement identifiées sont classées en quatre domaines distincts : exécution de code côté client via le scripting inter-canal, divulgation d'informations d'identification sensibles incluant des mots de passe et des clés cryptographiques, détournement et usurpation d'identité d'appareils, et compromission des communications cryptées ainsi que de la chaîne de confiance sous-jacente. Selon l'équipe de recherche, les acteurs malveillants pourraient enchaîner ces failles nouvellement découvertes avec des vulnérabilités d'injection de commande précédemment divulguées, suivies sous les identifiants CVE-2025-7850 et CVE-2025-7851, qui permettent un accès shell root au système d'exploitation. Ces exploits combinés peuvent fournir aux attaquants un accès initial au réseau et faciliter les mouvements latéraux sur les systèmes connectés. Les enquêteurs ont noté que les protocoles de provisionnement et de gestion Omada peuvent être exploités pour contourner les périmètres de sécurité conventionnels. Lors de scans à l'échelle d'Internet, les chercheurs ont localisé environ 1 800 contrôleurs Omada directement exposés à l'Internet public, contrairement aux directives de déploiement standard. Au-delà des routeurs et pare-feu principaux, les vulnérabilités affectent également les composants matériels associés, y compris les caméras IP, l'Internet des objets.
Prepared by Jonathan Pierce and reviewed by editorial team.
La couverture met l'accent sur la responsabilité des entreprises et la protection des consommateurs contre les cybermenaces. Les rapports se concentrent strictement sur les vulnérabilités techniques et les conseils de mise à jour des fournisseurs. Les articles mettent en évidence les risques liés aux infrastructures nationales critiques et les préoccupations concernant le matériel étranger.
Le 4 août 2026, Forescout a publié des recherches détaillant quinze vulnérabilités. https://www.forescout.com/blog/new-tp-link-router-vulnerabilities-exploiting-zero-touch-provisioning/
No left-leaning sources found for this story.
Vulnérabilités Critiques Exposées dans le Provisionnement Sans Contact TP-Link Omada
Cybersecurity Dive Help Net Security SecurityWeek Industrial Cyber https://industrialcyber.co/control-device-security/tp-link-omada-flaws-could-allow-attackers-to-infiltrate-industrial-network-infrastructure-through-zero-touch-provisioning/ Cybersecurity Dive Nacata Security Business Wire Help Net Security SecurityWeek Industrial Cyber Dark Reading Help Net Security Cybersecurity Dive SC Media Industrial Cyber IT Security Guru Business Wire Forescout Forescout Press Release daily.dev Nacata Security Omada Network Support GitHub Advisories Deezer Podcast NetworkNo right-leaning sources found for this story.
Comments