В камерах TP-Link Tapo C200 нашли две zero-day уязвимости, через которые злоумышленник с доступом к сети мог получить административные права. TP-Link уже выпустила прошивку V5-1.4.6 Build 260709, и это тот случай, когда обновление лучше не откладывать.

Речь о модели, которую часто ставят не ради красивой картинки. Такие камеры используют как видеоняню, домашный мониторинг или простую систему наблюдения. Поэтому уязвимость тут бьёт не по абстрактной «безопасности устройства», а по приватности в квартире.

OPSWAT раскрыла две уязвимости в Tapo C200

Исследователи OPSWAT описали две проблемы безопасности в камерах TP-Link Tapo C200: CVE-2026-15315 и CVE-2026-15316. По их данным, атакующий с сетевым доступом мог пройти в камеру и получить действующие права администратора без знания или восстановления админского пароля.

Продолжение после рекламы

Сценарий неприятный. Если злоумышленник уже находится в той же сети или получил к ней доступ другим способом, камера становится точкой входа в приватную зону. А админские права на IP-камере — это не просто галочка в настройках.

Изображение к статье: TP-Link закрыла zero-day в камерах Tapo C200: нужен патч

OPSWAT формулирует риск прямо: «Полученный административный доступ даёт атакующему возможность вызывать привилегированные функции управления, менять конфигурацию устройства и выполнять операции, которые обычно требуют авторизованного доступа администратора».

На практике такой доступ открывает путь к живому видеопотоку и сохранённым записям. То есть к тому, ради чего камеру и покупали, только уже не владельцу.

  • Модель: TP-Link Tapo C200
  • Уязвимости: CVE-2026-15315 и CVE-2026-15316
  • Риск: получение административного доступа при наличии сетевого доступа
  • Последствия: доступ к live-видео, архиву записей и настройкам камеры

TP-Link выпустила прошивку и подтвердила исправление

TP-Link получила информацию от OPSWAT и подготовила обновление прошивки. Представитель компании заявил, что TP-Link «немедленно изучила выводы исследователей и разработала обновления прошивки».

Изображение к статье: TP-Link закрыла zero-day в камерах Tapo C200: нужен патч

Компания отдельно подчеркнула, что «серьёзно относится к безопасности продуктов и приватности клиентов». В сухом остатке важнее другое: свежая прошивка уже закрывает эти две уязвимости. TP-Link называет проблемы исправленными в последнем обновлении.

Нужная версия для Tapo C200 — V5-1.4.6 Build 260709. По данным TP-Link, её выпустили 17 августа 2026 года. Проверить страницу загрузок можно на странице загрузок Tapo C200, а технические детали OPSWAT доступны в разборе исследователей безопасности.

Сама по себе новость не означает, что каждую Tapo C200 уже кто-то взломал. В исходных данных нет подтверждения массовых атак. Но уязвимости класса zero-day опасны тем, что до раскрытия и патча пользователь обычно не знает о проблеме, а устройство годами висит в домашней сети.

Почему домашние камеры требуют такого же внимания, как роутер

TP-Link многие знают по Wi-Fi-роутерам, но экосистема компании давно шире. Камеры Tapo — типичный домашний IoT: недорогие, удобные, постоянно подключены к сети и часто смотрят туда, куда чужим смотреть нельзя.

Именно поэтому прошивка для камеры — не формальность из приложения. Для смартфона или ПК обновления давно стали привычкой. С камерами, розетками и датчиками люди часто расслабляются, хотя эти устройства тоже имеют веб-сервисы, учётные записи и удалённое управление.

Продолжение после рекламы

Для российского читателя тут есть простой практический вывод без паники. Если дома стоит Tapo C200, имеет смысл проверить версию прошивки в приложении Tapo. TP-Link указывает, что исправление вошло в V5-1.4.6 Build 260709, выпущенную 17 августа 2026 года.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.