TP-Link修補Omada系列7項漏洞,恐導致通訊與憑證遭竊

TP-Link本週發布安全更新,修補企業網路產品Omada系列中的7項軟體漏洞。若未及時套用修補程式,攻擊者可能取得或攔截裝置與控制器之間的通訊內容、憑證及裝置環境資訊。

這批漏洞由資安業者Forescout旗下Vedere Labs研究人員發現,研究成果預定於本週舉行的Black Hat USA 2026資安大會發表。TP-Link已提供更新版韌體下載,受影響用戶應依產品型號確認可用版本並進行更新。

7項漏洞涵蓋高風險與中度風險問題

本次修補的漏洞編號包括CVE-2025-9291、CVE-2025-15544、CVE-2025-15627、CVE-2025-15628、CVE-2025-15629、CVE-2025-15630與CVE-2025-15631,影響範圍涵蓋Omada交換器、Wi-Fi AP、OLT及Omada App等產品。

漏洞編號CVSS風險值問題概要
CVE-2025-156288.2Omada適配協定驗證與裝置通訊使用寫死憑證,可能造成憑證外洩,使攻擊者冒充控制器或代管裝置並攔截敏感通訊。
CVE-2025-92917.7Omada Cloud Communications存在憑證驗證不當問題,可能讓攻擊者攔截並修改裝置與雲端控制器之間的通訊。
CVE-2025-155446.9裝置適配流程存在密碼學問題,網站管理相關驗證憑證以弱雜湊演算法傳送,可能增加曝險風險。
CVE-2025-156276.9適配協定的執行階段加密金鑰存在密碼學漏洞,可能讓攻擊者假冒裝置並存取敏感通訊內容。
CVE-2025-156296.9適配協定的金鑰產生程序隨機性不足,可能導致金鑰容易被預測,進而曝露通訊內容。
CVE-2025-156305.8裝置部署流程存在競態條件,攻擊者可能與適配工作流互動,導致裝置部署資訊傳送給攻擊者。
CVE-2025-156315.7裝置使用舊式雜湊演算法儲存憑證,取得憑證的攻擊者可能回復內容,進而存取裝置或管理平台。

高風險漏洞涉及控制器冒充與通訊攔截

CVE-2025-15628:寫死憑證可能造成身分冒充

CVSS風險值為8.2的CVE-2025-15628,源自Omada適配協定驗證及裝置通訊中使用寫死憑證。若憑證遭到取得,攻擊者可能冒充控制器或受管理裝置,並攔截、竊取敏感通訊內容。

CVE-2025-9291:雲端控制通訊驗證不當

CVE-2025-9291的CVSS風險值為7.7,影響Omada裝置與雲端控制器之間的Omada Cloud Communications。由於憑證驗證不當,攻擊者可能攔截或修改控制器與裝置之間傳遞的資料。

其餘漏洞涉及密碼學、部署流程與憑證儲存

三項CVSS風險值為6.9的漏洞,分別涉及裝置適配時的弱雜湊演算法、適配協定的執行階段加密金鑰,以及金鑰產生時的隨機性不足。這些問題可能使驗證資訊、通訊內容或裝置身分遭到冒用。

另外,CVE-2025-15630的CVSS風險值為5.8,屬於裝置部署流程的競態條件漏洞。攻擊者若能與適配工作流互動,可能使部署資訊傳送至攻擊者一方。CVE-2025-15631的CVSS風險值則為5.7,問題在於裝置以舊雜湊演算法保護憑證,具備憑證存取能力的攻擊者可能回復憑證,進而存取裝置或管理平台。

Omada涵蓋多類企業網路設備

Omada是TP-Link旗下企業網路產品系列,產品範圍包括Wi-Fi AP、乙太網路交換器、PoE交換器、網路閘道及VPN路由器等。由於本次漏洞橫跨適配協定、雲端通訊、裝置部署與憑證管理,實際受影響範圍仍須依產品型號與韌體版本確認。

TP-Link已提供更新版韌體下載連結。企業管理者應盤點環境中的Omada交換器、AP、OLT及相關應用程式,依官方資訊確認修補版本,並在更新後持續檢查裝置憑證與管理平台的存取狀況。

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles