ΑρχικήSecurityΗ CISA προσθέτει δύο ευπάθειες TP-Link στον Κατάλογο KEV

Η CISA προσθέτει δύο ευπάθειες TP-Link στον Κατάλογο KEV

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Ηνωμένων Πολιτειών (CISA) πρόσθεσε δύο ευπάθειες TP-Link στον κατάλογο των Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV). Αυτό σημαίνει ότι υπάρχουν αποδείξεις για ενεργή εκμετάλλευση των κενών ασφαλείας στα πλαίσια κυβερνοεπιθέσεων.

CISA ευπάθειες TP-Link  KEV

TP-Link ευπάθειες

Οι ευπάθειες, που επηρεάζουν TP-Link wireless routers, περιγράφονται ως εξής:

  • CVE-2023-50224 (βαθμολογία CVSS: 6.5/10) – Μια ευπάθεια παράκαμψης ταυτοποίησης μέσω spoofing, εντός της υπηρεσίας httpd του TP-Link TL-WR841N. Η εκμετάλλευση της ευπάθειας μπορεί να οδηγήσει σε αποκάλυψη αποθηκευμένων διαπιστευτηρίων στο “/tmp/dropbear/dropbearpwd.”
  • CVE-2025-9377 (βαθμολογία CVSS: 8.6/10) – Μια ευπάθεια OS command injection στα TP-Link Archer C7(EU) V2 και TL-WR841N/ND(MS) V9 που θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα.

Σύμφωνα με πληροφορίες που αναφέρονται στην ιστοσελίδα της εταιρείας, τα ακόλουθα μοντέλα routers έχουν φτάσει στο τέλος ζωής (EoL):

– TL-WR841N (εκδόσεις 10.0 και 11.0)
– TL-WR841ND (έκδοση 10.0)
– Archer C7 (εκδόσεις 2.0 και 3.0)

Ωστόσο, η TP-Link έχει κυκλοφορήσει ενημερώσεις λογισμικού για τις δύο ευπάθειες από τον Νοέμβριο του 2024 λόγω κακόβουλης εκμετάλλευσης.

Δείτε επίσης: Διορθώθηκε ευπάθεια στο Apache DolphinScheduler

“Τα επηρεαζόμενα προϊόντα έχουν φτάσει στο τέλος της υπηρεσίας τους (EOS) και δεν λαμβάνουν πλέον ενεργή υποστήριξη, συμπεριλαμβανομένων των ενημερώσεων ασφαλείας“, δήλωσε η εταιρεία. “Για βελτιωμένη προστασία, συνιστούμε στους πελάτες να αναβαθμίσουν σε νεότερο hardware για να εξασφαλίσουν βέλτιστη απόδοση και ασφάλεια“.

Η CISA προσθέτει δύο ευπάθειες TP-Link στον Κατάλογο KEV

Δεν υπάρχουν δημόσιες αναφορές που να αναφέρουν ρητά την εκμετάλλευση των παραπάνω ευπαθειών, αλλά η TP-Link ανέφερε ότι εντοπίζεται κακόβουλη δραστηριότητα που συνδέεται με ένα botnet γνωστό ως Quad7 (γνωστό και ως CovertNetwork-1658). Το εν λόγω botnet έχει χρησιμοποιηθεί στο παρελθόν από έναν απειλητικό φορέα που συνδέεται με την Κίνα και παρακολουθείται ως Storm-0940.

Η CISA καλεί τις ομοσπονδιακές υπηρεσίες να εφαρμόσουν τις απαραίτητες ενέργειες έως τις 24 Σεπτεμβρίου 2025, για να ασφαλίσουν τα δίκτυά τους.

Η εξέλιξη αυτή έρχεται μια μέρα μετά την τοποθέτηση μιας άλλης ευπάθειας στον Κατάλογο KEV. Εκείνη η ευπάθεια επηρεάζει τα προϊόντα TP-Link TL-WA855RE Wi-Fi Ranger Extender (CVE-2020-24363, βαθμολογία CVSS: 8.8).

Δείτε επίσης: Κρίσιμη ευπάθεια στο Django: Κάντε άμεσα update!

Οι τελευταίες προσθήκες ευπαθειών TP-Link στον κατάλογο της CISA αναδεικνύουν μια κρίσιμη πραγματικότητα: τα οικιακά και μικρά επαγγελματικά δίκτυα συνεχίζουν να αποτελούν τον «αδύναμο κρίκο» στην αλυσίδα της κυβερνοασφάλειας. Σε αντίθεση με τις μεγάλες εταιρείες που επενδύουν σε συστήματα ανίχνευσης και εξειδικευμένα firewalls, οι μικροί οργανισμοί και οι ιδιώτες χρήστες συχνά βασίζονται σε εξοπλισμό που ξεπερνά τα πέντε ή και δέκα χρόνια χρήσης. Αυτός ο εξοπλισμός όχι μόνο στερείται υποστήριξης, αλλά μετατρέπεται σε σημείο εισόδου για κακόβουλους φορείς που αναζητούν τρόπους να διεισδύσουν σε ευρύτερες υποδομές.

Η αναφορά σε botnets όπως το Quad7 καταδεικνύει ότι οι παλαιότερες συσκευές δεν είναι απλώς εκτεθειμένες, αλλά ενεργά ενσωματωμένες σε οικοσυστήματα κυβερνοεπιθέσεων. Μια μόλυνση σε έναν router δεν περιορίζεται στη συσκευή· μπορεί να οδηγήσει σε lateral movement, σε επιθέσεις DDoS ή ακόμα και στη στοχευμένη εκμετάλλευση συνδεδεμένων endpoints. Για κυβερνητικούς οργανισμούς ή πανεπιστήμια, η χρήση τέτοιων routers σημαίνει ότι οι κίνδυνοι δεν είναι μόνο τεχνικοί αλλά και γεωπολιτικοί.

Το μήνυμα είναι σαφές: οι χρήστες δεν μπορούν να αντιμετωπίζουν τους routers ως απλά συστήματα που λειτουργούν στο παρασκήνιο. Χρειάζεται ενεργή παρακολούθηση, εφαρμογή patches όπου υπάρχουν και, κυρίως, στρατηγική αντικατάστασης όταν το hardware φτάνει στο τέλος του κύκλου ζωής του. Η προειδοποίηση της CISA δεν στοχεύει μόνο σε συμμόρφωση των ομοσπονδιακών υπηρεσιών· αποτελεί υπενθύμιση για όλους ότι η ασφάλεια ξεκινά από το πιο βασικό επίπεδο: το δίκτυο.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: CISA: Προειδοποιεί για κρίσιμη ευπάθεια σε συσκευές SunPower

Η CISA προσθέτει δύο ευπάθειες TP-Link στον Κατάλογο KEV

CISA Κατάλογος KEV

Ο κατάλογος KEV είναι πολύ χρήσιμος για οργανισμούς σε όλο τον κόσμο που θέλουν να μαθαίνουν για τις νέες απειλές και ενδιαφέρονται για την καλύτερη διαχείριση ευπαθειών και την ιεράρχηση προτεραιοτήτων.

Γενικά, η CISA βοηθά πολύ στην προστασία και την αντιμετώπιση των απειλών κυβερνοασφάλειας. Ο οργανισμός αυτός συνεργάζεται με διάφορους τομείς, όπως οι ιδιωτικές επιχειρήσεις, οι κυβερνήσεις των πολιτειών και οι τοπικές αρχές, για να βελτιώσει την ασφάλεια των ψηφιακών συστημάτων.

Παρέχει πληροφορίες και εργαλεία για να βοηθήσει τους οργανισμούς να προστατεύσουν τα δίκτυά τους από κυβερνοεπιθέσεις και να αντιμετωπίσουν τυχόν επιθέσεις που μπορεί να συμβούν. Επιπλέον, ενημερώνει το κοινό για τυχόν ευάλωτα σημεία στα συστήματα και τις εφαρμογές που χρησιμοποιούνται ευρέως.

Συνολικά, ο ρόλος της CISA είναι ζωτικής σημασίας για την προστασία των ψηφιακών υποδομών των ΗΠΑ αλλά και άλλων περιοχών.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS