Содержание
TP-Link выпустила обновления прошивок для бизнес-оборудования Omada после отчёта Forescout Vedere Labs о 15 уязвимостях. При цепочке с двумя ранее раскрытыми CVE эти баги открывали путь к удалённому выполнению кода.
Речь не про домашний роутер, который стоит на полке у телевизора. Omada — это платформа для управления офисной сетью из одной консоли. В неё входят точки доступа Wi-Fi, маршрутизаторы, коммутаторы, шлюзы и контроллеры.
Для малого бизнеса такая схема удобна. Админ видит парк устройств в одном интерфейсе и не бегает по этажам с ноутбуком. Но именно централизованное управление делает ошибку в цепочке доверия особенно неприятной.
Уязвимости TP-Link Omada бьют по первичной настройке устройств
Исследователи Vedere Labs разобрали механизм zero-touch provisioning, или ZTP. Он нужен, чтобы новое устройство само подключилось к контроллеру и получило настройки без ручной подготовки на месте.
Проблема в том, что ZTP должен быстро решить сложную задачу: свежий из коробки девайс и контроллер должны поверить друг другу без участия человека. В реализации TP-Link исследователи нашли набор опасных упрощений.
- Ключи и сертификаты: часть из них жёстко зашили и использовали на разных устройствах.
- Учётные данные: в цепочке встречались дефолтные логины и пароли.
- Идентификация: серийные номера можно было угадывать и использовать как признак доверия.
- Сессионные ключи: генерация оказалась слабой для защищённого обмена.
По данным Forescout Vedere Labs, один сбой в этой цепочке может скомпрометировать устройства, которые проходят onboarding через контроллер. Это уже не локальная неприятность одного роутера, а риск для всей управляемой сети.
Какие атаки описали исследователи
Forescout разделила найденные проблемы на четыре группы: выполнение кода на стороне клиента, раскрытие информации, перехват и подмена устройств, а также компрометация зашифрованного обмена. В связке с CVE-2025-7850 и CVE-2025-7851 эти ошибки дают сценарии для атаки на контроллеры и клиентские устройства.
Формулировка у исследователей жёсткая: “Combined with two previously disclosed CVEs (CVE-2025-7850 and CVE-2025-7851), these flaws enable concrete attacks that let attackers infiltrate networks through controllers and client devices”. По-русски: цепочка уязвимостей даёт реальные атаки, через которые злоумышленник может зайти в сеть через контроллеры и подключённые устройства.
Из 15 найденных проблем 11 получили CVE-идентификаторы. Остальные четыре остались без отдельного номера для отслеживания, но исследователи всё равно учитывают их в общей цепочке атак.
Для владельцев Omada неприятнее всего масштаб. Forescout насчитала более 1800 контроллеров Omada, доступных из интернета. Это не значит, что все они уже атакованы. Но открытый контроллер заметно снижает порог входа для сканирования и последующей эксплуатации.
TP-Link уже выпустила прошивки
TP-Link закрыла уязвимости в новых версиях прошивок для затронутых продуктов. Администраторам Omada стоит проверить модели в своей сети и поставить свежие версии с официального портала загрузок TP-Link.
Здесь нет красивого потребительского сюжета про прирост скорости Wi-Fi на 20%. Это обычная, но важная гигиена инфраструктуры. Если контроллер управляет точками доступа, роутерами и шлюзами, его компрометация может затронуть сразу несколько уровней сети.
Forescout раскрыла 15 уязвимостей в TP-Link Omada; 11 из них получили CVE, а более 1800 контроллеров Omada исследователи нашли доступными из открытого интернета.