Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Ηνωμένων Πολιτειών (CISA) πρόσθεσε δύο νέες ευπάθειες (TP-Link και WhatsApp) στον κατάλογο Γνωστών Εκμεταλλευμένων Ευπαθειών (KEV).

Ευπάθεια TP-Link
Η CISA πρόσθεσε στον Κατάλογο KEV μια σοβαρή ευπάθεια που επηρεάζει τα προϊόντα TP-Link TL-WA855RE Wi-Fi Ranger Extender, επικαλούμενη αποδείξεις ενεργής εκμετάλλευσης.
Δείτε επίσης: Ευπάθεια στο MobSF επιτρέπει upload κακόβουλων αρχείων
Η ευπάθεια, CVE-2020-24363 (βαθμολογία CVSS: 8.8), σχετίζεται με απουσία authentication, που θα μπορούσε να χρησιμοποιηθεί για την απόκτηση αυξημένης πρόσβασης στη συσκευή.
“Αυτή η ευπάθεια θα μπορούσε να επιτρέψει σε έναν μη εξουσιοδοτημένο επιτιθέμενο (στο ίδιο δίκτυο) να υποβάλει ένα αίτημα TDDP_RESET POST για επαναφορά εργοστασιακών ρυθμίσεων και επανεκκίνηση“, ανέφερε η υπηρεσία. “Ο επιτιθέμενος μπορεί στη συνέχεια να αποκτήσει λανθασμένο έλεγχο πρόσβασης ορίζοντας έναν νέο κωδικό πρόσβασης διαχειριστή“.
Σύμφωνα με το malwrforensics, το ζήτημα έχει διορθωθεί με την έκδοση firmware TL-WA855RE(EU)_V5_200731. Ωστόσο, πρέπει να σημειωθεί ότι το προϊόν έχει φτάσει στο τέλος ζωής (EoL), πράγμα που σημαίνει ότι είναι απίθανο να λάβει οποιεσδήποτε επιδιορθώσεις ή ενημερώσεις. Οι χρήστες του Wi-Fi range extender συνιστάται να αντικαταστήσουν τον εξοπλισμό τους με ένα νεότερο μοντέλο που αντιμετωπίζει το ζήτημα.
Η CISA δεν έχει κοινοποιήσει λεπτομέρειες σχετικά με το πώς χρησιμοποιείται η ευπάθεια στον πραγματικό κόσμο, από ποιον ή σε ποια κλίμακα γίνονται τέτοιες επιθέσεις.

Ευπάθεια WhatsApp
Επίσης, στον κατάλογο KEV προστέθηκε μια ευπάθεια που αποκάλυψε το WhatsApp την περασμένη εβδομάδα (CVE-2025-55177, βαθμολογία CVSS: 5.4), ως μέρος μιας εξαιρετικά στοχευμένης κατασκοπευτικής εκστρατείας. Η ευπάθεια συνδυάζεται και με μια ευπάθεια που εντοπίζεται στα Apple iOS, iPadOS και macOS (CVE-2025-43300, βαθμολογία CVSS: 8.8).
Δείτε επίσης: HashiCorp Vault: Ευπάθεια επιτρέπει κρασάρισμα διακομιστών
Προς το παρόν, δεν γνωρίζουμε ποιοι βρέθηκαν στο στόχαστρο της εκστρατείας και ποιος προμηθευτής εμπορικoύ κατασκοπευτικού λογισμικού (spyware) βρίσκεται πίσω από τις επιθέσεις. Ωστόσο, το WhatsApp ανέφερε ότι έστειλε ειδοποιήσεις απειλών εντός της εφαρμογής σε λιγότερους από 200 χρήστες που μπορεί να έχουν στοχοποιηθεί.
Οι ομοσπονδιακές υπηρεσίες καλούνται να εφαρμόσουν τα απαραίτητα μέτρα προστασίας έως τις 23 Σεπτεμβρίου 2025, για να αντιμετωπίσουν ενεργές απειλές και για τις δύο ευπάθειες.
Η απόφαση της CISA να προσθέσει τις νέες ευπάθειες της TP-Link και του WhatsApp στον κατάλογο KEV δεν είναι τυπική διαδικασία· αποτελεί καμπανάκι για τον τρόπο που η ασφάλεια στο διαδίκτυο συνδέεται με την καθημερινή μας ζωή. Η περίπτωση της TP-Link αναδεικνύει το διαχρονικό πρόβλημα του end-of-life hardware. Εκατομμύρια χρήστες εξακολουθούν να βασίζονται σε παλαιότερες συσκευές, που παύουν να υποστηρίζονται με ενημερώσεις ασφαλείας, με αποτέλεσμα να λειτουργούν ως «ανοιχτές πόρτες» για επιθέσεις. Το δίλημμα είναι ξεκάθαρο: οι καταναλωτές πρέπει να αντικαθιστούν τον εξοπλισμό τους πιο συχνά, κάτι που αυξάνει το κόστος και το ηλεκτρονικό απόβλητο ή να εκτίθενται σε επιθέσεις που μπορούν να παραλύσουν ολόκληρα δίκτυα.
Δείτε επίσης: Ευπάθεια στο Azure Active Directory Αποκαλύπτει Διαπιστευτήρια

Η ευπάθεια του WhatsApp, αντίθετα, φανερώνει την εξέλιξη των στοχευμένων επιθέσεων. Δεν μιλάμε για μαζικές καμπάνιες, αλλά για χειρουργικής ακρίβειας επιχειρήσεις κυβερνοκατασκοπείας, που πιθανότατα σχετίζονται με κρατικούς ή ιδιωτικούς φορείς που αναπτύσσουν spyware. Το γεγονός ότι επηρεάστηκαν λιγότεροι από 200 χρήστες δεν την καθιστά λιγότερο σοβαρή· αντιθέτως, δείχνει ότι πρόκειται για εκστρατεία με υψηλής αξίας στόχους, όπως διπλωμάτες, δημοσιογράφους ή στελέχη επιχειρήσεων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Το κοινό νήμα και στις δύο περιπτώσεις είναι η εξάρτηση από τρίτους προμηθευτές. Από έναν Wi-Fi extender έως μια εφαρμογή ανταλλαγής μηνυμάτων με δισεκατομμύρια χρήστες, η ασφάλεια του τελικού χρήστη εξαρτάται από την υπευθυνότητα και την ταχύτητα αντίδρασης των κατασκευαστών. Για τις επιχειρήσεις και τους οργανισμούς, το μήνυμα είναι σαφές: απαιτείται συνεχής παρακολούθηση, αυστηρές πολιτικές ενημέρωσης λογισμικού και άμεση απόσυρση παρωχημένων συσκευών. Στον σημερινό κυβερνοχώρο, η αδράνεια είναι ίσως η μεγαλύτερη ευπάθεια.
