TP-Link本周發布安全更新,修補中小企業網路交換器設備Omada系列的7項漏洞可讓攻擊者存取通訊內容、憑證或裝置環境。
這7項漏洞包含CVE-2025-9291、CVE-2025-15544、CVE-2025-15627、CVE-2025-15628、CVE-2025-15629、CVE-2025-15630與CVE-2025-15631。這些漏洞是由資安業者Forescout Vedere Labs研究人員發現,並預定在本週舉行的Black Hat USA 2026資安大會發表研究成果。
Omada是TP-Link企業網路產品系列,涵括Wi-Fi AP、乙太網路和PoE交換器、網路閘道及VPN路由器等。
其中包含兩個高風險漏洞。CVE-2025-15628分別為存在Omada適配協定驗證及裝置通訊的寫死(hardcoded)憑證問題,造成憑證外洩而讓攻擊者得以冒充控制器或代管裝置,而攔截竊走敏感通訊內容。本漏洞CVSS風險值為8.2。其次為CVE-2025-9291,屬於Omada Cloud Communications憑證驗證不當漏洞,存在Omada裝置和雲端控制器之間,可讓攻擊者得以攔截並修改控制器和裝置之間的通訊。漏洞CVSS風險值7.7。
中度風險漏洞有三個,皆為CVSS 6.9。CVE-2025-15544為Omada裝置適配過程的密碼學漏洞。這使得在適配過程中,和網站管理有關的驗證憑證以弱雜湊演算法傳送而曝險。CVE-2025-15627為存在執行階段加密金鑰的適配協定(adoption protocol)的密碼學漏洞。這個協定主要是用以保護控制器和網路裝置間的通訊內容。本漏洞讓攻擊者得以假冒裝置,存取敏感通訊內容。CVE-2025-15629也影響適配協定,出於金鑰產生過程中隨機性不足,使金鑰容易被預測出來而曝露通訊內容。
另兩個中度風險漏洞,CVE-2025-15630風險值CVSS 5.8,屬於Omada裝置適配工作流的裝置部署(provisioning)競態條件(race condition)漏洞,可讓攻擊者和適配工作流互動,導致裝置部署被傳給了攻擊者。
CVE-2025-15631為Omada裝置的弱憑證儲存漏洞。由於使用了舊雜湊演算法保護,可能讓能取得憑證的攻擊者回復憑證,而存取裝置或管理平臺。漏洞風險為CVSS 5.7。
上述漏洞影響Omada交換器、AP、OLT、Omada App等產品。TP-Link已提供更新版韌體下載連結。
Comments (0)