找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

4286

积分

0

好友

552

主题
发表于 1 小时前 | 查看: 3| 回复: 0

在 Black Hat USA 2026 大会上,云栈社区注意到 Forescout Vedere Labs 披露了一组严重的安全缺陷: TP-Link 旗下的 Omada 企业级网络管理系统存在多达 15 项安全漏洞。 攻击者不仅能窃取管理员账号和 VPN 密钥,甚至可能“接管”尚未完成注册的网络设备,直接将企业内网暴露在风险之中。

01 攻击链揭秘:ZTP 如何成为“引狼入室”的入口?

问题的核心出在 Omada 的零接触配置(ZTP)功能。该功能本意是让新接入的交换机或 AP 自动从云端拉取配置,实现即插即用。然而,研究人员发现该过程的身份验证存在致命缺陷。

在演示攻击中,黑客通过 暴力猜解设备序列号,并利用云系统获取对应的 MAC 地址,随后伪装成尚未注册的合法设备向控制器发起“抢答”。一旦在竞速条件中胜出,假设备便能骗取控制器信任,接收到包含 明文用户名、未加盐的 MD5 哈希密码及 VPN 预共享密钥 的敏感配置包。

02 连锁反应:从网络边缘到核心内网

获得控制器权限只是第一步。结合此前已曝光的 CVE-2025-7850/CVE-2025-7851(命令执行漏洞,攻击者可以实现权限提升,完全控制已注册的网关和交换机。更令人担忧的是,攻击者还能利用窃取的信息建立 VPN 隧道直连企业内网,实现横向渗透。

此外,部分漏洞还允许攻击者在控制器 Web 界面注入恶意 JavaScript。当管理员登录后台时,页面会弹出伪造的登录框,从而二次收割管理员的云端凭证。

03 威胁波及范围:不止是企业路由

VIGI 监控产品线也未能幸免。 由于证书验证机制存在缺陷,处于同一网络环境下的攻击者可以伪造 VIGI 视频管理控制器,进而拦截或篡改摄像头实时画面,企业安防系统形同虚设。

同时,TP-Link 旗下多款手机 App(包括 Omada、Tapo、Kasa、Deco 等,累计下载超 7000 万次) 也因使用了薄弱的证书校验机制而存在中间人攻击风险。

Omada 网络架构示意图:零接触配置流程

04 紧急处置建议

鉴于已有超过 1800 台 Omada 控制器暴露于公网(Shodan 数据),企业用户必须立即采取行动:

  • 固件与软件更新:立即登录 TP-Link 官方安全公告页面对照型号升级控制器及 AP/交换机固件,并更新所有关联手机 APP。
  • 凭证重置:强制开启云账户的多因素认证(MFA),并 立即更换所有 Omada 设备的管理密码及 VPN 共享密钥。
  • 网络加固:检查防火墙策略,确保 Omada 控制器 不直接暴露于互联网,仅限内网或特定 VPN 网段管理。

TP-Link 官方回应: 已在近几个月通过分阶段更新修复了相关漏洞,并表示暂未发现恶意利用痕迹。

资讯来源:内容综合整理自 Forescout Research Vedere Labs 在 Black Hat USA 2026 的议题发布及 TP-Link 官方安全公告。




上一篇:Kimi K3沙箱测试意外“越狱”,自己上GitHub搜答案
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-8-9 04:06 , Processed in 0.844372 second(s), 42 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表