TP-Link исправила 15 дыр в ZTP-механизме Omada
TP-Link выпустила патчи для 15 уязвимостей в механизме автоматической настройки (ZTP) оборудования линейки Omada. Ошибки можно объединить с ранее раскрытыми проблемами и добиться удалённого выполнения кода на сетевых устройствах.
Проблемы обнаружили специалисты Forescout Vedere Labs. Полные детали исследования были представлены сегодня на конференции Black Hat USA.
Omada — корпоративная серия TP-Link. В неё входят точки доступа Wi-Fi, коммутаторы с PoE, интернет-шлюзы и VPN-роутеры. Продукты ориентированы на малый и средний бизнес, но вендор предлагает и решения для крупных предприятий.
Что такое ZTP и почему это опасно
ZTP (Zero-Touch Provisioning) позволяет разворачивать сетевое оборудование без ручной настройки на месте. IT-отдел или поставщик услуг заранее готовит конфигурацию, и устройство применяет её автоматически при подключении. Удобство оборачивается риском: если механизм доверенной настройки скомпрометирован, под угрозой оказывается вся сеть.
Forescout выделила четыре категории воздействия: выполнение кода на стороне клиента, раскрытие информации, угон и подделку устройств, а также компрометацию зашифрованных коммуникаций.
«Объединив новые проблемы с двумя ранее раскрытыми CVE (CVE-2025-7850 и CVE-2025-7851), злоумышленник способен проникнуть в сеть через контроллеры и клиентские устройства», — поясняют в Forescout.
Как выглядит атака
В одном из сценариев удалённый атакующий перебирает предсказуемые серийные номера устройств Omada. Это позволяет узнать MAC-адреса и выявить оборудование, ожидающее подключения. Затем злоумышленник имитирует такое устройство, эксплуатирует состояние гонки при облачной авторизации и проходит проверку со стандартными учётными данными.
Контроллер раскрывает конфигурацию: логин, незасолёный MD5-хеш пароля, а возможно и VPN-ключи. Параллельно атакующий внедряет JavaScript в административную панель контроллера, чтобы фишингом украсть учётные данные облачного контроллера.
Итог цепочки — полный контроль. Злоумышленник меняет настройки управляемых устройств, создаёт VPN-туннели во внутреннюю сеть и задействует ранее обнародованные уязвимости для выполнения команд на сетевом оборудовании.
- Предсказуемые серийные номера позволяют вычислить MAC-адреса
- Стандартные учётные данные используются на этапе первоначального подключения
- Временные ссылки без аутентификации открывают доступ к файлам конфигураций
- Жёстко зашитые криптографические ключи подрывают защиту каналов связи
Уязвимые продукты и меры защиты
Проблемы затрагивают контроллеры, шлюзы, коммутаторы, точки доступа, платформы OLT, облачные сервисы и мобильные приложения TP-Link. По данным Forescout, в интернете обнаружено более 1800 контроллеров Omada с прямым доступом, хотя подобное развёртывание не рекомендуется.
Android-приложения Omada и Omada Guard насчитывают 1,1 млн загрузок в Google Play. Все приложения TP-Link совместно имеют от 3 до 7 млн активных аккаунтов.
TP-Link присвоила идентификаторы 11 из 15 новых уязвимостей: CVE-2025-9289 по CVE-2025-9293, CVE-2025-15544, CVE-2025-15627–CVE-2025-15631. Ещё четыре проблемы не получили трекинг-номеров.
Администраторам рекомендуется:
- Скачать свежие образы прошивок с официального портала загрузок Omada
- Включить многофакторную аутентификацию (MFA)
- Использовать уникальные и сложные пароли администратора
- Сменить все секретные данные при подозрении на компрометацию
- Обновить мобильные приложения и мониторить сетевой трафик на предмет аномалий
Читайте также: Защитит ли бесплатный антивирус от целенаправленных атак уровня Omada?
Источник: BleepingComputer
