КИБЕРБЕЗОПАСНОСТЬ

TP-Link исправил уязвимости в маршрутизаторах — обновите прошивку

TP-Link выявил и устранил критические уязвимости в маршрутизаторах Archer NX. Обновите прошивку, чтобы защитить свои устройства.

✍️ Редакция iTech News | 25.03.2026 | ⏱ 2 мин | 👁 1 | Источник: BleepingComputer
TP-Link исправил уязвимости в маршрутизаторах — обновите прошивку

TP-Link устранил несколько критических уязвимостей в своих маршрутизаторах Archer NX. Одной из серьезных проблем стал баг, позволяющий злоумышленникам обойти аутентификацию и загрузить новую прошивку. Уязвимость, идентифицируемая как CVE-2025-15517, может затронуть модели Archer NX200, NX210, NX500 и NX600.

Что случилось

По словам TP-Link, эта уязвимость связана с отсутствием проверки аутентификации на некоторых конечных точках HTTP-сервера. Злоумышленники могут получить несанкционированный доступ к функциям, предназначенным для авторизованных пользователей, и выполнять такие привилегированные действия, как загрузка прошивки и управление настройками устройства. TP-Link настоятельно рекомендует пользователям обновить прошивку, чтобы закрыть эту уязвимость и защитить свои устройства от потенциальных атак.

Кроме того, компания устранила еще одну уязвимость (CVE-2025-15605), связанную с жестко закодированным криптографическим ключом в механизме конфигурации, что позволило злоумышленникам расшифровывать и изменять конфигурационные файлы. Также исправлены две уязвимости командной инъекции (CVE-2025-15518 и CVE-2025-15519), позволяющие администратору выполнять произвольные команды.

Примеры предыдущих инцидентов

Это не первый случай, когда TP-Link сталкивается с критическими уязвимостями. В сентябре 2024 года компания выпустила срочные обновления для нескольких моделей маршрутизаторов после того, как была выявлена нулевая уязвимость, позволяющая перехватывать и манипулировать неприкрытым трафиком. Агенты CISA также добавили к своему каталогу известные уязвимости TP-Link, включая шестую, атакующую последние модели маршрутизаторов.

В феврале текущего года прокуратура штата Техас подала иск против TP-Link, обвинив компанию в ошибочной рекламе безопасности своих устройств, что позволило хакерам получить доступ к пользовательским данным.

Значение для пользователей

Для потребителей это предупреждение должно послужить сигналом к действию: игнорирование обновлений может привести к утечке этих или потере контроля над сетевыми устройствами. Регулярные обновления прошивок — необходимая мера для защиты как домашних сетей, так и малых бизнесов от киберугроз.

Следующий шаг — следить за новыми обновлениями от TP-Link и prüfen, установлены ли последние версии программного обеспечения для их маршрутизаторов. Это минимально необходимая мера для обеспечения безопасности пользовательских этих в условиях растущих киберугроз.

Поделиться: Telegram X LinkedIn