TP-Link устранил несколько критических уязвимостей в своих маршрутизаторах Archer NX. Одной из серьезных проблем стал баг, позволяющий злоумышленникам обойти аутентификацию и загрузить новую прошивку. Уязвимость, идентифицируемая как CVE-2025-15517, может затронуть модели Archer NX200, NX210, NX500 и NX600.
Что случилось
По словам TP-Link, эта уязвимость связана с отсутствием проверки аутентификации на некоторых конечных точках HTTP-сервера. Злоумышленники могут получить несанкционированный доступ к функциям, предназначенным для авторизованных пользователей, и выполнять такие привилегированные действия, как загрузка прошивки и управление настройками устройства. TP-Link настоятельно рекомендует пользователям обновить прошивку, чтобы закрыть эту уязвимость и защитить свои устройства от потенциальных атак.
Кроме того, компания устранила еще одну уязвимость (CVE-2025-15605), связанную с жестко закодированным криптографическим ключом в механизме конфигурации, что позволило злоумышленникам расшифровывать и изменять конфигурационные файлы. Также исправлены две уязвимости командной инъекции (CVE-2025-15518 и CVE-2025-15519), позволяющие администратору выполнять произвольные команды.
Примеры предыдущих инцидентов
Это не первый случай, когда TP-Link сталкивается с критическими уязвимостями. В сентябре 2024 года компания выпустила срочные обновления для нескольких моделей маршрутизаторов после того, как была выявлена нулевая уязвимость, позволяющая перехватывать и манипулировать неприкрытым трафиком. Агенты CISA также добавили к своему каталогу известные уязвимости TP-Link, включая шестую, атакующую последние модели маршрутизаторов.
В феврале текущего года прокуратура штата Техас подала иск против TP-Link, обвинив компанию в ошибочной рекламе безопасности своих устройств, что позволило хакерам получить доступ к пользовательским данным.
Значение для пользователей
Для потребителей это предупреждение должно послужить сигналом к действию: игнорирование обновлений может привести к утечке этих или потере контроля над сетевыми устройствами. Регулярные обновления прошивок — необходимая мера для защиты как домашних сетей, так и малых бизнесов от киберугроз.
Следующий шаг — следить за новыми обновлениями от TP-Link и prüfen, установлены ли последние версии программного обеспечения для их маршрутизаторов. Это минимально необходимая мера для обеспечения безопасности пользовательских этих в условиях растущих киберугроз.