タグ: TP-Link

cyberpress.org

TP-Link Archer AX55に脆弱性、リモートコード実行と管理者パスワード窃取の恐れ

TP-Linkは、無線ルーター「Archer AX55 v4」に2件のセキュリティ脆弱性が存在することを公表しました。これらの脆弱性は、ローカルネットワーク上の攻撃者によってコアサービスをクラッシュさせられたり、任意コードを実行されたり、キャプチャしたログイントラフィックから管理者の認証情報を盗み取られたりする恐れが

gbhackers.com

TP-Link Archer製ルーターにコマンドインジェクションの脆弱性、root権限でのコード実行が可能に

TP-Linkは、複数のコマンドインジェクション脆弱性が発見されたことを受け、Archerシリーズの3機種向けにファームウェアアップデートをリリースしました。これらの脆弱性を悪用すると、攻撃者は任意のオペレーティングシステムコマンドをroot権限で実行できる可能性があります。 2026年8月24日に更新されたこのセキ

darkreading.com

TP-Linkの15件の脆弱性、ゼロタッチプロビジョニングのリスクを露呈

Black Hat USA 2026 – ラスベガス – 研究者らは、TP-Linkのネットワーキング技術に15件の脆弱性が存在することを公表しました。これにより、企業がゼロタッチプロビジョニング(ZTP)を無条件に信頼していることの是非が問われる形となっています。TP-Linkは、世界最大級のエッジデバイスメーカーの

gbhackers.com

TP-Link Omadaの15件の脆弱性、ゼロタッチプロビジョニングを悪用してデバイスを乗っ取りネットワークに侵入

セキュリティ研究者らが、TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムに存在する15件の脆弱性を公表しました。これらはデバイスを乗っ取るために悪用可能で、コントローラーの侵害、認証情報の露出、内部ネットワークへの侵入口の作成につながる恐れがあります。セキュリティ製品・サービス 「Zero

helpnetsecurity.com

TP-Link Omadaに15件の脆弱性、攻撃者がルーターを乗っ取りカメラ映像を傍受可能に

TP-Linkは、Omadaルーターのシリアル番号をパッケージ本体と機器に貼付されたラベルの両方に印字しています。これらの番号は連番になっており、推測したシリアル番号をOmadaクラウドサービスに送信すると、該当する機器のMACアドレスとモデルが返ってきます。「22460J500」で始まるシリアル番号

cyberpress.org

TP-Link、Omadaのゼロタッチプロビジョニングに脆弱性 デバイス乗っ取りとリモートコード実行の恐れ

TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムにおいて、新たに15件の脆弱性が公表されました。これらは連鎖的に悪用することでデバイスの乗っ取り、認証情報の窃取、コントローラーの侵害、さらには管理対象ネットワーク機器におけるリモートコード実行の獲得にまでつながる可能性があります。 この調査結

bleepingcomputer.com

TP-Link、ハッカーによるネットワーク侵入を許すOmada ZTPの脆弱性を修正

TP-Linkは、同社のOmadaネットワーク機器におけるゼロタッチプロビジョニング(ZTP)機構の脆弱性15件を修正しました。これらは、過去に公表済みの欠陥と組み合わせることでリモートコード実行(RCE)を達成できるものでした。 これらの脆弱性は、Forescout傘下のVedere Labsの研究者らによって発見

securityweek.com

TP-LinkのOmada ZTP脆弱性が連鎖し、ネットワーク全体の乗っ取りに発展

Forescoutのセキュリティ研究者らは、TP-LinkのOmadaネットワーキングエコシステムで使用されているゼロタッチプロビジョニング(ZTP)システムに、新たに15件の脆弱性が存在することを公表しました。これらの脆弱性の一部は連鎖させることで、管理下にある機器群全体を侵害できると警告しています。