Dos models de router TP-Link que ja no s'han d'usar

Alta alerta 4

Descripció

S'ha detectat una vulnerabilitat de severitat alta a diversos dispositius TP-Link que podrien executar-se de forma remota. Aquesta vulnerabilitat només afecta els productes que no reben suport de TP-Link.

La vulnerabilitat de severitat alta afecta una funcionalitat desconeguda del fitxer /userRpm/WanSlaacCfgRpm.htm, cosa que pot provocar un desbordament de búfer. El ciberdelinqüent pot fer l'atac de forma remota.

L'actuació de l'atacant fa que el servei HTTP es bloquegi i es restaura després de reiniciar el dispositiu.

Routers afectats

Models

Vulnerabilitats 

Versió afectada

TL-WR940N V4

CVE-2025-6151

<= 160617

TL-WR841N V11

CVE-2025-6151

<= 160325

Solució

No hi ha solució per als dispositius, ja que, han arribat al final de la seva vida útil (EOL).

Es recomana actualitzar dispositiu reemplaçant-lo per un altre que disposi de suport en vigor i poder rebre actualitzacions.

TP-Link a la seva comunicat no es responsabilitza de les conseqüències que podrien haver evitat en reemplaçar el dispositiu.

Recomanacions per a administradors de xarxa

Des del SOC d'Infordisa alertem sobre una vulnerabilitat crítica descoberta al router TP-Link Archer C5400X, que permet a atacants executar ordres remotament sense necessitat d'autenticar-se.

  1. Verificar si el model està en ús dins de l'organització o per part de treballadors en teletreball.
  2. Actualitzar el microprogramari immediatament a la versió aplicada publicada.
  3. Revisar logs dactivitat sospitosa, especialment connexions entrants no autoritzades.
  4. Si no es pot actualitzar immediatament, restringir l'accés remot a la interfície d'administració del router mitjançant regles de firewall o VPN.
  5. Inventariar el maquinari de xarxa i evitar lús de dispositius de consum en entorns empresarials crítics.

Aquesta vulnerabilitat és un recordatori més de la importància de mantenir tots els dispositius de xarxa actualitzats, fins i tot els considerats “ús domèstic”, que moltes vegades s'utilitzen en entorns híbrids.

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.