TP-Link本週發布安全更新,修補企業網路產品Omada系列中的7項軟體漏洞。若未及時套用修補程式,攻擊者可能取得或攔截裝置與控制器之間的通訊內容、憑證及裝置環境資訊。
這批漏洞由資安業者Forescout旗下Vedere Labs研究人員發現,研究成果預定於本週舉行的Black Hat USA 2026資安大會發表。TP-Link已提供更新版韌體下載,受影響用戶應依產品型號確認可用版本並進行更新。
7項漏洞涵蓋高風險與中度風險問題
本次修補的漏洞編號包括CVE-2025-9291、CVE-2025-15544、CVE-2025-15627、CVE-2025-15628、CVE-2025-15629、CVE-2025-15630與CVE-2025-15631,影響範圍涵蓋Omada交換器、Wi-Fi AP、OLT及Omada App等產品。
| 漏洞編號 | CVSS風險值 | 問題概要 |
|---|---|---|
| CVE-2025-15628 | 8.2 | Omada適配協定驗證與裝置通訊使用寫死憑證,可能造成憑證外洩,使攻擊者冒充控制器或代管裝置並攔截敏感通訊。 |
| CVE-2025-9291 | 7.7 | Omada Cloud Communications存在憑證驗證不當問題,可能讓攻擊者攔截並修改裝置與雲端控制器之間的通訊。 |
| CVE-2025-15544 | 6.9 | 裝置適配流程存在密碼學問題,網站管理相關驗證憑證以弱雜湊演算法傳送,可能增加曝險風險。 |
| CVE-2025-15627 | 6.9 | 適配協定的執行階段加密金鑰存在密碼學漏洞,可能讓攻擊者假冒裝置並存取敏感通訊內容。 |
| CVE-2025-15629 | 6.9 | 適配協定的金鑰產生程序隨機性不足,可能導致金鑰容易被預測,進而曝露通訊內容。 |
| CVE-2025-15630 | 5.8 | 裝置部署流程存在競態條件,攻擊者可能與適配工作流互動,導致裝置部署資訊傳送給攻擊者。 |
| CVE-2025-15631 | 5.7 | 裝置使用舊式雜湊演算法儲存憑證,取得憑證的攻擊者可能回復內容,進而存取裝置或管理平台。 |
高風險漏洞涉及控制器冒充與通訊攔截
CVE-2025-15628:寫死憑證可能造成身分冒充
CVSS風險值為8.2的CVE-2025-15628,源自Omada適配協定驗證及裝置通訊中使用寫死憑證。若憑證遭到取得,攻擊者可能冒充控制器或受管理裝置,並攔截、竊取敏感通訊內容。
CVE-2025-9291:雲端控制通訊驗證不當
CVE-2025-9291的CVSS風險值為7.7,影響Omada裝置與雲端控制器之間的Omada Cloud Communications。由於憑證驗證不當,攻擊者可能攔截或修改控制器與裝置之間傳遞的資料。
其餘漏洞涉及密碼學、部署流程與憑證儲存
三項CVSS風險值為6.9的漏洞,分別涉及裝置適配時的弱雜湊演算法、適配協定的執行階段加密金鑰,以及金鑰產生時的隨機性不足。這些問題可能使驗證資訊、通訊內容或裝置身分遭到冒用。
另外,CVE-2025-15630的CVSS風險值為5.8,屬於裝置部署流程的競態條件漏洞。攻擊者若能與適配工作流互動,可能使部署資訊傳送至攻擊者一方。CVE-2025-15631的CVSS風險值則為5.7,問題在於裝置以舊雜湊演算法保護憑證,具備憑證存取能力的攻擊者可能回復憑證,進而存取裝置或管理平台。
Omada涵蓋多類企業網路設備
Omada是TP-Link旗下企業網路產品系列,產品範圍包括Wi-Fi AP、乙太網路交換器、PoE交換器、網路閘道及VPN路由器等。由於本次漏洞橫跨適配協定、雲端通訊、裝置部署與憑證管理,實際受影響範圍仍須依產品型號與韌體版本確認。
TP-Link已提供更新版韌體下載連結。企業管理者應盤點環境中的Omada交換器、AP、OLT及相關應用程式,依官方資訊確認修補版本,並在更新後持續檢查裝置憑證與管理平台的存取狀況。




