TP-Link Archer AX55に脆弱性、リモートコード実行と管理者パスワード窃取の恐れ
TP-Linkは、無線ルーター「Archer AX55 v4」に2件のセキュリティ脆弱性が存在することを公表しました。これらの脆弱性は、ローカルネットワーク上の攻撃者によってコアサービスをクラッシュさせられたり、任意コードを実行されたり、キャプチャしたログイントラフィックから管理者の認証情報を盗み取られたりする恐れが
TP-Linkは、無線ルーター「Archer AX55 v4」に2件のセキュリティ脆弱性が存在することを公表しました。これらの脆弱性は、ローカルネットワーク上の攻撃者によってコアサービスをクラッシュさせられたり、任意コードを実行されたり、キャプチャしたログイントラフィックから管理者の認証情報を盗み取られたりする恐れが
TP-Linkは、複数のコマンドインジェクション脆弱性が発見されたことを受け、Archerシリーズの3機種向けにファームウェアアップデートをリリースしました。これらの脆弱性を悪用すると、攻撃者は任意のオペレーティングシステムコマンドをroot権限で実行できる可能性があります。 2026年8月24日に更新されたこのセキ
TP-Linkは、Archer BE800 V1、Archer BE3600 V1、Archer AX75 V1ルーターに影響する3件の深刻度「高」のコマンドインジェクション脆弱性を公開しました。 CVE-2026-9254、CVE-2026-16348、CVE-2026-78541として追跡されているこれらの脆弱性
Black Hat USA 2026 – ラスベガス – 研究者らは、TP-Linkのネットワーキング技術に15件の脆弱性が存在することを公表しました。これにより、企業がゼロタッチプロビジョニング(ZTP)を無条件に信頼していることの是非が問われる形となっています。TP-Linkは、世界最大級のエッジデバイスメーカーの
セキュリティ研究者らが、TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムに存在する15件の脆弱性を公表しました。これらはデバイスを乗っ取るために悪用可能で、コントローラーの侵害、認証情報の露出、内部ネットワークへの侵入口の作成につながる恐れがあります。セキュリティ製品・サービス 「Zero
TP-Linkは、Omadaルーターのシリアル番号をパッケージ本体と機器に貼付されたラベルの両方に印字しています。これらの番号は連番になっており、推測したシリアル番号をOmadaクラウドサービスに送信すると、該当する機器のMACアドレスとモデルが返ってきます。「22460J500」で始まるシリアル番号
Forescout Vedere Labsの調査により、TP-LinkのOmada Zero-Touch Provisioning(ZTP)エコシステムに影響を及ぼす、これまで知られていなかった15件の脆弱性が発見されました。自動化されたデバイス展開の仕組みに存在するこれらの弱点により、攻撃者が個々の
TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムにおいて、新たに15件の脆弱性が公表されました。これらは連鎖的に悪用することでデバイスの乗っ取り、認証情報の窃取、コントローラーの侵害、さらには管理対象ネットワーク機器におけるリモートコード実行の獲得にまでつながる可能性があります。 この調査結
TP-Linkは、同社のOmadaネットワーク機器におけるゼロタッチプロビジョニング(ZTP)機構の脆弱性15件を修正しました。これらは、過去に公表済みの欠陥と組み合わせることでリモートコード実行(RCE)を達成できるものでした。 これらの脆弱性は、Forescout傘下のVedere Labsの研究者らによって発見
Forescoutのセキュリティ研究者らは、TP-LinkのOmadaネットワーキングエコシステムで使用されているゼロタッチプロビジョニング(ZTP)システムに、新たに15件の脆弱性が存在することを公表しました。これらの脆弱性の一部は連鎖させることで、管理下にある機器群全体を侵害できると警告しています。
すべての記事を読み込みました