ΑρχικήUpdatesΗ TP-Link διορθώνει ευπάθειες που επηρεάζουν τα Omada Gateway

Η TP-Link διορθώνει ευπάθειες που επηρεάζουν τα Omada Gateway

Η TP-Link κυκλοφόρησε ενημερώσεις ασφαλείας για την αντιμετώπιση τεσσάρων σφαλμάτων ασφαλείας που επηρεάζουν συσκευές Omada gateway. Ανάμεσά τους βρίσκονται δύο κρίσιμες ευπάθειες, που θα μπορούσαν να οδηγήσουν σε αυθαίρετη εκτέλεση κώδικα.

Δείτε επίσης: Pwn2Own Ireland 2025 – Day 1: 34 zero-day exploits και $522.500 σε έπαθλα

TP-Link Omada Gateway

Οι ευπάθειες, που διορθώνονται με την ενημέρωση ασφαλείας, είναι οι εξής:

  • CVE-2025-6541 (βαθμολογία CVSS: 8.6): Ένα σφάλμα εισαγωγής εντολών στο λειτουργικό σύστημα. Θα μπορούσε να το εκμεταλλευτεί ένας επιτιθέμενος που μπορεί να συνδεθεί στο web management interface για να εκτελέσει αυθαίρετες εντολές.
  • CVE-2025-6542 (βαθμολογία CVSS: 9.3): Ένα σφάλμα εισαγωγής εντολών στο λειτουργικό σύστημα που θα μπορούσε να εκμεταλλευτεί ένας απομακρυσμένος μη εξουσιοδοτημένος επιτιθέμενος για να εκτελέσει αυθαίρετες εντολές.
  • CVE-2025-7850 (βαθμολογία CVSS: 9.3): Ένα σφάλμα εισαγωγής εντολών στο λειτουργικό σύστημα που θα μπορούσε να εκμεταλλευτεί ένας επιτιθέμενος, που διαθέτει τον κωδικό πρόσβασης διαχειριστή του web portal. Το αποτέλεσμα θα μπορούσε να είναι η εκτέλεση ενοτλών.
  • CVE-2025-7851 (βαθμολογία CVSS: 8.7): Ένα σφάλμα ακατάλληλης διαχείρισης προνομίων που θα μπορούσε να εκμεταλλευτεί ένας επιτιθέμενος για να αποκτήσει πρόσβαση στο root shell του υποκείμενου λειτουργικού συστήματος υπό περιορισμένες συνθήκες.

Δείτε επίσης: Ευπάθεια του LANSCOPE Endpoint Manager επιτρέπει εκτέλεση απομακρυσμένο κώδικα

“Οι επιτιθέμενοι μπορεί να εκτελέσουν αυθαίρετες εντολές στο υποκείμενο λειτουργικό σύστημα της συσκευής“, ανέφερε η TP-Link σχετικά με τις παραπάνω ευπάθειες.

Η TP-Link διορθώνει ευπάθειες που επηρεάζουν τα Omada Gateway

TP-Link Omada gateway: Ποια προϊόντα επηρεάζουν οι ευπάθειες

Τα ζητήματα επηρεάζουν τα ακόλουθα μοντέλα και εκδόσεις προϊόντων:

  • ER8411 < 1.3.3 Build 20251013 Rel.44647
  • ER7412-M2 < 1.1.0 Build 20251015 Rel.63594
  • ER707-M2 < 1.3.1 Build 20251009 Rel.67687
  • ER7206 < 2.2.2 Build 20250724 Rel.11109
  • ER605 < 2.3.1 Build 20251015 Rel.78291
  • ER706W < 1.2.1 Build 20250821 Rel.80909
  • ER706W-4G < 1.2.1 Build 20250821 Rel.82492
  • ER7212PC < 2.1.3 Build 20251016 Rel.82571
  • G36 < 1.1.4 Build 20251015 Rel.84206
  • G611 < 1.2.2 Build 20251017 Rel.45512
  • FR365 < 1.1.10 Build 20250626 Rel.81746
  • FR205 < 1.0.3 Build 20251016 Rel.61376
  • FR307-M2 < 1.2.5 Build 20251015 Rel.76743

Δείτε επίσης: Κρίσιμο ελάττωμα σε περισσότερες από 73.000 συσκευές WatchGuard Firebox

Η TP-Link διορθώνει ευπάθειες που επηρεάζουν τα Omada Gateway

Παρόλο που η TP-Link δεν αναφέρει ότι τα σφάλματα έχουν χρησιμοποιηθεί σε κυβερνοεπιθέσεις, συνιστάται στους χρήστες να κατεβάσουν και να εφαρμόσουν γρήγορα το τελευταίο firmware για να διορθώσουν τις ευπάθειες.

“Ελέγξτε τις ρυθμίσεις της συσκευής μετά την αναβάθμιση του firmware για να διασφαλίσετε ότι όλες οι ρυθμίσεις παραμένουν ακριβείς, ασφαλείς και ευθυγραμμισμένες με τις επιθυμητές προτιμήσεις“, πρόσθεσε η εταιρεία. Η TP-Link σημείωσε επίσης ότι δεν φέρει ευθύνη για οποιεσδήποτε συνέπειες που μπορεί να προκύψουν εάν δεν τηρηθούν οι συνιστώμενες ενέργειες.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS