TP-Link、ハッカーによるネットワーク侵入を許すOmada ZTPの脆弱性を修正

TP-Linkは、同社のOmadaネットワーク機器におけるゼロタッチプロビジョニング(ZTP)機構の脆弱性15件を修正しました。これらは、過去に公表済みの欠陥と組み合わせることでリモートコード実行(RCE)を達成できるものでした。

これらの脆弱性は、Forescout傘下のVedere Labsの研究者らによって発見され、本日開催されたBlack Hat USAセキュリティカンファレンスにて詳細が公開されました。

Omadaは、Wi-Fiアクセスポイント、イーサネットおよびPoEスイッチ、インターネットゲートウェイ、VPNルーターなどを含むTP-Linkの法人向けネットワーキング製品ラインです。

主に中小企業向けに利用されていますが、TP-Linkは企業向けのプロ仕様の展開もマーケティングしています。

ZTPは、現地で各機器を手動設定することなくネットワーク機器を展開する手法で、ITチームやマネージドサービスプロバイダー(MSP)があらかじめ定めた設定に基づき、すべてをリモートで準備できるようにするものです。

Image

Forescoutが発見した15件の脆弱性のうち一部は、IPカメラ、スマートホームIoT機器、モバイルアプリケーション、クラウドアカウントなど、TP-Linkの他の各種製品やサービスにも影響します。

問題には、ハードコードされた暗号鍵、情報漏えい、リモートコード実行、機器の乗っ取りやなりすまし、クライアントサイドコード実行、暗号化通信の傍受や侵害などが含まれます。

Forescoutによれば、攻撃者はこれらの新たな脆弱性を、過去に公表済みの2件のコマンドインジェクション脆弱性と組み合わせることで、Omadaの信頼の連鎖(chain of trust)を侵害し、ネットワークに侵入できるとしています。

「これらの脆弱性は、クライアントサイドコード実行、情報漏えい、機器の乗っ取り・なりすまし、暗号化通信の侵害という4つの影響カテゴリーに分類されます」とForescoutは説明しています

「過去に公表された2件のCVE(CVE-2025-7850およびCVE-2025-7851)と組み合わせることで、これらの脆弱性は、攻撃者がコントローラーやクライアント機器を通じてネットワークに侵入できる具体的な攻撃を可能にします」

攻撃者に先んじて、すべてのレイヤーをテストする

セキュリティチームが検知できているのは、成功した攻撃のうちわずか54%であり、アラートが発せられるのはたった14%にすぎません。残りは検知されないまま環境内を移動しています。

Picusのホワイトペーパーでは、侵害・攻撃シミュレーションによってSIEMやEDRのルールをテストし、脅威が検知をすり抜けるのを防ぐ方法を紹介しています。

ホワイトペーパーを入手する

翻訳元: https://www.bleepingcomputer.com/news/security/tp-link-patches-omada-ztp-flaws-allowing-hackers-to-breach-networks/

ソース: bleepingcomputer.com