Кибератака на коммутатор TP-Link Omada через уязвимость ZTP

TP-Link исправила 15 дыр в ZTP-механизме Omada

TP-Link выпустила патчи для 15 уязвимостей в механизме автоматической настройки (ZTP) оборудования линейки Omada. Ошибки можно объединить с ранее раскрытыми проблемами и добиться удалённого выполнения кода на сетевых устройствах.

Проблемы обнаружили специалисты Forescout Vedere Labs. Полные детали исследования были представлены сегодня на конференции Black Hat USA.

Omada — корпоративная серия TP-Link. В неё входят точки доступа Wi-Fi, коммутаторы с PoE, интернет-шлюзы и VPN-роутеры. Продукты ориентированы на малый и средний бизнес, но вендор предлагает и решения для крупных предприятий.

Что такое ZTP и почему это опасно

ZTP (Zero-Touch Provisioning) позволяет разворачивать сетевое оборудование без ручной настройки на месте. IT-отдел или поставщик услуг заранее готовит конфигурацию, и устройство применяет её автоматически при подключении. Удобство оборачивается риском: если механизм доверенной настройки скомпрометирован, под угрозой оказывается вся сеть.

Forescout выделила четыре категории воздействия: выполнение кода на стороне клиента, раскрытие информации, угон и подделку устройств, а также компрометацию зашифрованных коммуникаций.

«Объединив новые проблемы с двумя ранее раскрытыми CVE (CVE-2025-7850 и CVE-2025-7851), злоумышленник способен проникнуть в сеть через контроллеры и клиентские устройства», — поясняют в Forescout.

Как выглядит атака

В одном из сценариев удалённый атакующий перебирает предсказуемые серийные номера устройств Omada. Это позволяет узнать MAC-адреса и выявить оборудование, ожидающее подключения. Затем злоумышленник имитирует такое устройство, эксплуатирует состояние гонки при облачной авторизации и проходит проверку со стандартными учётными данными.

Контроллер раскрывает конфигурацию: логин, незасолёный MD5-хеш пароля, а возможно и VPN-ключи. Параллельно атакующий внедряет JavaScript в административную панель контроллера, чтобы фишингом украсть учётные данные облачного контроллера.

Итог цепочки — полный контроль. Злоумышленник меняет настройки управляемых устройств, создаёт VPN-туннели во внутреннюю сеть и задействует ранее обнародованные уязвимости для выполнения команд на сетевом оборудовании.

  • Предсказуемые серийные номера позволяют вычислить MAC-адреса
  • Стандартные учётные данные используются на этапе первоначального подключения
  • Временные ссылки без аутентификации открывают доступ к файлам конфигураций
  • Жёстко зашитые криптографические ключи подрывают защиту каналов связи

Уязвимые продукты и меры защиты

Проблемы затрагивают контроллеры, шлюзы, коммутаторы, точки доступа, платформы OLT, облачные сервисы и мобильные приложения TP-Link. По данным Forescout, в интернете обнаружено более 1800 контроллеров Omada с прямым доступом, хотя подобное развёртывание не рекомендуется.

Android-приложения Omada и Omada Guard насчитывают 1,1 млн загрузок в Google Play. Все приложения TP-Link совместно имеют от 3 до 7 млн активных аккаунтов.

TP-Link присвоила идентификаторы 11 из 15 новых уязвимостей: CVE-2025-9289 по CVE-2025-9293, CVE-2025-15544, CVE-2025-15627–CVE-2025-15631. Ещё четыре проблемы не получили трекинг-номеров.

Администраторам рекомендуется:

  • Скачать свежие образы прошивок с официального портала загрузок Omada
  • Включить многофакторную аутентификацию (MFA)
  • Использовать уникальные и сложные пароли администратора
  • Сменить все секретные данные при подозрении на компрометацию
  • Обновить мобильные приложения и мониторить сетевой трафик на предмет аномалий

Читайте также: Защитит ли бесплатный антивирус от целенаправленных атак уровня Omada?

Источник: BleepingComputer

Похожие записи