在 Black Hat USA 2026 大会上,云栈社区注意到 Forescout Vedere Labs 披露了一组严重的安全缺陷: TP-Link 旗下的 Omada 企业级网络管理系统存在多达 15 项安全漏洞。 攻击者不仅能窃取管理员账号和 VPN 密钥,甚至可能“接管”尚未完成注册的网络设备,直接将企业内网暴露在风险之中。
01 攻击链揭秘:ZTP 如何成为“引狼入室”的入口?
问题的核心出在 Omada 的零接触配置(ZTP)功能。该功能本意是让新接入的交换机或 AP 自动从云端拉取配置,实现即插即用。然而,研究人员发现该过程的身份验证存在致命缺陷。
在演示攻击中,黑客通过 暴力猜解设备序列号,并利用云系统获取对应的 MAC 地址,随后伪装成尚未注册的合法设备向控制器发起“抢答”。一旦在竞速条件中胜出,假设备便能骗取控制器信任,接收到包含 明文用户名、未加盐的 MD5 哈希密码及 VPN 预共享密钥 的敏感配置包。
02 连锁反应:从网络边缘到核心内网
获得控制器权限只是第一步。结合此前已曝光的 CVE-2025-7850/CVE-2025-7851(命令执行漏洞),攻击者可以实现权限提升,完全控制已注册的网关和交换机。更令人担忧的是,攻击者还能利用窃取的信息建立 VPN 隧道直连企业内网,实现横向渗透。
此外,部分漏洞还允许攻击者在控制器 Web 界面注入恶意 JavaScript。当管理员登录后台时,页面会弹出伪造的登录框,从而二次收割管理员的云端凭证。
03 威胁波及范围:不止是企业路由
VIGI 监控产品线也未能幸免。 由于证书验证机制存在缺陷,处于同一网络环境下的攻击者可以伪造 VIGI 视频管理控制器,进而拦截或篡改摄像头实时画面,企业安防系统形同虚设。
同时,TP-Link 旗下多款手机 App(包括 Omada、Tapo、Kasa、Deco 等,累计下载超 7000 万次) 也因使用了薄弱的证书校验机制而存在中间人攻击风险。

04 紧急处置建议
鉴于已有超过 1800 台 Omada 控制器暴露于公网(Shodan 数据),企业用户必须立即采取行动:
- 固件与软件更新:立即登录 TP-Link 官方安全公告页面对照型号升级控制器及 AP/交换机固件,并更新所有关联手机 APP。
- 凭证重置:强制开启云账户的多因素认证(MFA),并 立即更换所有 Omada 设备的管理密码及 VPN 共享密钥。
- 网络加固:检查防火墙策略,确保 Omada 控制器 不直接暴露于互联网,仅限内网或特定 VPN 网段管理。
TP-Link 官方回应: 已在近几个月通过分阶段更新修复了相关漏洞,并表示暂未发现恶意利用痕迹。
资讯来源:内容综合整理自 Forescout Research Vedere Labs 在 Black Hat USA 2026 的议题发布及 TP-Link 官方安全公告。
|