拉斯维加斯讯——研究人员在TP-Link Omada的零接触部署流程中发现了15个此前未知的漏洞。该流程被广泛用于从中心位置配置网络设备。相关发现已由Forescout Research - Vedere Labs发布报告。

中小型企业常利用该技术快速部署路由器与防火墙,部分场景涉及数千台设备。该技术虽能显著降低设备部署成本,但也为攻击者提供了入侵大量系统的广阔入口。

上述研究成果于周三在拉斯维加斯举行的Black Hat USA大会上公布,显示攻击者可将这些漏洞与此前披露的缺陷进行链式利用,从而渗透企业网络。

核心风险:初始访问与横向移动

“最大的风险在于,Omada的配置与管理协议可被攻击者用于获取初始访问权限并实施横向移动。”首席安全研究员Stanislav Dashevskyi与高级安全研究员Francesco La Spina在邮件中向Cybersecurity Dive表示。

他们指出,由于此类攻击源自“受信任边界”,传统检测系统可能难以察觉。

高危漏洞分类

新发现的漏洞对用户构成严重威胁,可归为四大类:

  • 通过跨通道脚本实现客户端代码执行;
  • 泄露敏感信息,如密码与加密密钥;
  • 设备劫持与欺骗;
  • 破坏加密通信及底层信任链。

此前披露的漏洞中,包含一个命令注入漏洞(编号CVE-2025-7850)及另一个相关漏洞(CVE-2025-7851),攻击者可借此在底层操作系统上获取root shell访问权限。

厂商响应与缓解措施

TP-Link已于周一发布安全公告以应对这些漏洞。公司表示,在与Forescout协调的披露过程中,已在漏洞被验证和处理时分阶段发布了补丁与缓解措施。

该公司同时指出,成功攻击通常需要将多个漏洞串联利用,而非仅利用单一缺陷。

Omada设备广泛部署于仓库、工业园区、办公室等多种工作环境,也用于住宅场景。研究人员发现约1800台Omada控制器暴露于公网,并强调这些设备本不应直接连接开放互联网。

除路由器与防火墙外,这些漏洞还影响IP摄像头、智能家居物联网设备、移动应用及云账户。

研究人员目前未发现利用这些漏洞的近期攻击案例,但他们表示,已知僵尸网络会利用类似漏洞,并认为这些漏洞面临此类威胁只是时间问题。

用户应尽快修补相关漏洞,并将受影响的软件更新至最新版本。

其他缓解措施包括:轮换密码,避免在多台设备上使用相同密码,轮换可能已暴露的VPN密钥,更改TP-Link ID凭据,并启用多因素认证。