Содержание
В камерах TP-Link Tapo C200 нашли две zero-day уязвимости, через которые злоумышленник с доступом к сети мог получить административные права. TP-Link уже выпустила прошивку V5-1.4.6 Build 260709, и это тот случай, когда обновление лучше не откладывать.
Речь о модели, которую часто ставят не ради красивой картинки. Такие камеры используют как видеоняню, домашный мониторинг или простую систему наблюдения. Поэтому уязвимость тут бьёт не по абстрактной «безопасности устройства», а по приватности в квартире.
OPSWAT раскрыла две уязвимости в Tapo C200
Исследователи OPSWAT описали две проблемы безопасности в камерах TP-Link Tapo C200: CVE-2026-15315 и CVE-2026-15316. По их данным, атакующий с сетевым доступом мог пройти в камеру и получить действующие права администратора без знания или восстановления админского пароля.
Сценарий неприятный. Если злоумышленник уже находится в той же сети или получил к ней доступ другим способом, камера становится точкой входа в приватную зону. А админские права на IP-камере — это не просто галочка в настройках.
OPSWAT формулирует риск прямо: «Полученный административный доступ даёт атакующему возможность вызывать привилегированные функции управления, менять конфигурацию устройства и выполнять операции, которые обычно требуют авторизованного доступа администратора».
На практике такой доступ открывает путь к живому видеопотоку и сохранённым записям. То есть к тому, ради чего камеру и покупали, только уже не владельцу.
- Модель: TP-Link Tapo C200
- Уязвимости: CVE-2026-15315 и CVE-2026-15316
- Риск: получение административного доступа при наличии сетевого доступа
- Последствия: доступ к live-видео, архиву записей и настройкам камеры
TP-Link выпустила прошивку и подтвердила исправление
TP-Link получила информацию от OPSWAT и подготовила обновление прошивки. Представитель компании заявил, что TP-Link «немедленно изучила выводы исследователей и разработала обновления прошивки».

Компания отдельно подчеркнула, что «серьёзно относится к безопасности продуктов и приватности клиентов». В сухом остатке важнее другое: свежая прошивка уже закрывает эти две уязвимости. TP-Link называет проблемы исправленными в последнем обновлении.
Нужная версия для Tapo C200 — V5-1.4.6 Build 260709. По данным TP-Link, её выпустили 17 августа 2026 года. Проверить страницу загрузок можно на странице загрузок Tapo C200, а технические детали OPSWAT доступны в разборе исследователей безопасности.
Сама по себе новость не означает, что каждую Tapo C200 уже кто-то взломал. В исходных данных нет подтверждения массовых атак. Но уязвимости класса zero-day опасны тем, что до раскрытия и патча пользователь обычно не знает о проблеме, а устройство годами висит в домашней сети.
Почему домашние камеры требуют такого же внимания, как роутер
TP-Link многие знают по Wi-Fi-роутерам, но экосистема компании давно шире. Камеры Tapo — типичный домашний IoT: недорогие, удобные, постоянно подключены к сети и часто смотрят туда, куда чужим смотреть нельзя.
Именно поэтому прошивка для камеры — не формальность из приложения. Для смартфона или ПК обновления давно стали привычкой. С камерами, розетками и датчиками люди часто расслабляются, хотя эти устройства тоже имеют веб-сервисы, учётные записи и удалённое управление.
Для российского читателя тут есть простой практический вывод без паники. Если дома стоит Tapo C200, имеет смысл проверить версию прошивки в приложении Tapo. TP-Link указывает, что исправление вошло в V5-1.4.6 Build 260709, выпущенную 17 августа 2026 года.