TP-Link Omada 零接触配置中暴露的关键漏洞
Forescout Research - Vedere Labs 的研究人员发现了十五个先前未知的漏洞,这些漏洞会影响 TP-Link Omada 网络设备中的零接触配置过程。这些发现是在拉斯维加斯举行的 Black Hat USA 会议上详细介绍的。Forescout Research - Vedere Labs 的首席安全研究员 Stanislav Dashevskyi 和高级安全研究员 Francesco La Spina 报告称,这些缺陷会影响中小企业、工业设施、仓库和住宅部署中用于快速配置路由器和防火墙的集中式网络配置系统。新发现的漏洞分为四个不同的领域:通过跨通道脚本进行客户端代码执行、敏感凭证(包括密码和加密密钥)的泄露、设备劫持和欺骗,以及加密通信和底层信任链的泄露。根据研究团队的说法,恶意行为者可以将这些新发现的缺陷与先前披露的命令注入漏洞(跟踪为 CVE-2025-7850 和 CVE-2025-7851)结合起来,这些漏洞允许对操作系统进行 root shell 访问。这些组合利用可以为攻击者提供初始网络访问权限,并促进跨连接系统的横向移动。调查人员指出,Omada 配置和管理协议可以被武器化,以绕过传统的安全边界。在全互联网扫描期间,研究人员发现约有 1800 个 Omada 控制器直接暴露在互联网上,这违反了标准的部署指南。除了核心路由器和防火墙外,这些漏洞还影响相关的硬件组件,包括 IP 摄像头、物联网设备。
