TP-Linkの15件の脆弱性、ゼロタッチプロビジョニングのリスクを露呈
Black Hat USA 2026 – ラスベガス – 研究者らは、TP-Linkのネットワーキング技術に15件の脆弱性が存在することを公表しました。これにより、企業がゼロタッチプロビジョニング(ZTP)を無条件に信頼していることの是非が問われる形となっています。TP-Linkは、世界最大級のエッジデバイスメーカーの
Black Hat USA 2026 – ラスベガス – 研究者らは、TP-Linkのネットワーキング技術に15件の脆弱性が存在することを公表しました。これにより、企業がゼロタッチプロビジョニング(ZTP)を無条件に信頼していることの是非が問われる形となっています。TP-Linkは、世界最大級のエッジデバイスメーカーの
セキュリティ研究者らが、TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムに存在する15件の脆弱性を公表しました。これらはデバイスを乗っ取るために悪用可能で、コントローラーの侵害、認証情報の露出、内部ネットワークへの侵入口の作成につながる恐れがあります。セキュリティ製品・サービス 「Zero
TP-Linkは、Omadaルーターのシリアル番号をパッケージ本体と機器に貼付されたラベルの両方に印字しています。これらの番号は連番になっており、推測したシリアル番号をOmadaクラウドサービスに送信すると、該当する機器のMACアドレスとモデルが返ってきます。「22460J500」で始まるシリアル番号
Forescout Vedere Labsの調査により、TP-LinkのOmada Zero-Touch Provisioning(ZTP)エコシステムに影響を及ぼす、これまで知られていなかった15件の脆弱性が発見されました。自動化されたデバイス展開の仕組みに存在するこれらの弱点により、攻撃者が個々の
TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムにおいて、新たに15件の脆弱性が公表されました。これらは連鎖的に悪用することでデバイスの乗っ取り、認証情報の窃取、コントローラーの侵害、さらには管理対象ネットワーク機器におけるリモートコード実行の獲得にまでつながる可能性があります。 この調査結
TP-Linkは、同社のOmadaネットワーク機器におけるゼロタッチプロビジョニング(ZTP)機構の脆弱性15件を修正しました。これらは、過去に公表済みの欠陥と組み合わせることでリモートコード実行(RCE)を達成できるものでした。 これらの脆弱性は、Forescout傘下のVedere Labsの研究者らによって発見
Forescoutのセキュリティ研究者らは、TP-LinkのOmadaネットワーキングエコシステムで使用されているゼロタッチプロビジョニング(ZTP)システムに、新たに15件の脆弱性が存在することを公表しました。これらの脆弱性の一部は連鎖させることで、管理下にある機器群全体を侵害できると警告しています。
Omadaは、AIエージェントおよび非人間アイデンティティに対して、人間のユーザーと同等のガバナンス規律を適用できるよう支援する新ソリューション「Omada Agent Governance」を発表しました。 AIエージェントは、企業内における新たなデジタル主体として急速に普及しています。システムへの
TP-Linkは、Omadaゲートウェイの一部に複数の脆弱性、特に重大な欠陥が存...
TP-Linkは、Omadaゲートウェイデバイスにおける2つのコマンドインジェク...