Μια κρίσιμη ευπάθεια στον Wi-Fi extender TOTOLINK EX200 ενδέχεται να επιτρέψει σε επιτιθέμενους να αποκτήσουν πλήρη πρόσβαση στο σύστημα μέσω μιας μη αυθεντικοποιημένης υπηρεσίας telnet με δικαιώματα root, όπως προειδοποιούν ερευνητές ασφάλειας.
Δείτε επίσης: Νέα ευπάθεια στο n8n επιτρέπει αυθαίρετη εκτέλεση εντολών

Το κενό ασφαλείας, το οποίο έχει καταγραφεί ως CVE-2025-65606 και έχει λάβει την αναφορά CERT Vulnerability Note VU#295169, επηρεάζει τον μηχανισμό διαχείρισης σφαλμάτων κατά τη μεταφόρτωση firmware στον πλέον μη υποστηριζόμενο (End-of-Life) extender TOTOLINK EX200. Κατά την επεξεργασία κακόμορφων αρχείων firmware, η συσκευή ενεργοποιεί ακούσια μια υπηρεσία telnet με δικαιώματα root χωρίς καμία μορφή ελέγχου ταυτότητας.
Για την εκμετάλλευση της ευπάθειας, οι επιτιθέμενοι πρέπει αρχικά να αποκτήσουν έγκυρη πρόσβαση στη web διεπαφή διαχείρισης της συσκευής. Στη συνέχεια, μπορούν να ανεβάσουν παραποιημένα αρχεία firmware ώστε να ενεργοποιήσουν την προβληματική συνθήκη.
Αυτό έχει ως αποτέλεσμα την ενεργοποίηση μιας μη προστατευμένης υπηρεσίας telnet με πλήρη προνόμια, παρακάμπτοντας όλους τους μηχανισμούς ασφαλείας. Η συγκεκριμένη διεπαφή telnet είναι κανονικά απενεργοποιημένη και δεν προορίζεται για εξωτερική πρόσβαση, μετατρεπόμενη έτσι σε ένα ακούσιο κανάλι απομακρυσμένης διαχείρισης.
Δείτε ακόμα: Εκμετάλλευση κρίσιμης ευπάθειας σε παλιούς D-Link DSL routers

Η επιτυχής εκμετάλλευση παρέχει πλήρη έλεγχο της συσκευής, επιτρέποντας την εκτέλεση αυθαίρετων εντολών και τη διατήρηση μόνιμης πρόσβασης στο δίκτυο. Ένας παραβιασμένος TOTOLINK EX200 μπορεί να χρησιμοποιηθεί ως σημείο εισόδου σε ολόκληρο το δίκτυο.
Οι επιτιθέμενοι ενδέχεται να αλλοιώσουν τις ρυθμίσεις της συσκευής, να εκτελέσουν μη εξουσιοδοτημένες εντολές ή να διατηρήσουν μακροχρόνια παρουσία στο δίκτυο. Λόγω της θέσης του extender στο δίκτυο, η συγκεκριμένη ευπάθεια εγκυμονεί σοβαρούς κινδύνους για όλα τα συνδεδεμένα συστήματα.
Σύμφωνα με το CERT/CC, η TOTOLINK δεν έχει διαθέσει ενημερώσεις firmware για την αποκατάσταση του προβλήματος, ενώ το μοντέλο EX200 δεν υποστηρίζεται πλέον. Μέχρι την αντικατάσταση της συσκευής, οι οργανισμοί θα πρέπει να εφαρμόσουν τα ακόλουθα μέτρα μετριασμού:
- Περιορισμός της πρόσβασης στη διεπαφή διαχείρισης μόνο από έμπιστα δίκτυα
- Χρήση ισχυρών διαπιστευτηρίων διαχείρισης
- Παρακολούθηση για ύποπτη δραστηριότητα μέσω telnet
- Απομόνωση των ευάλωτων συσκευών σε ξεχωριστά τμήματα του δικτύου
- Άμεσος σχεδιασμός αντικατάστασης του εξοπλισμού
Δείτε επίσης: AdonisJS Bodyparser: Κρίσιμη ευπάθεια επιτρέπει εγγραφή αρχείων στον server

Οι κάτοχοι των TOTOLINK EX200 αντιμετωπίζουν έναν μη επιδιορθωμένο κίνδυνο ασφαλείας χωρίς υποστήριξη από τον κατασκευαστή. Παρότι η εκμετάλλευση απαιτεί αρχικά έγκυρη πρόσβαση, η επακόλουθη απόκτηση πλήρους ελέγχου του συστήματος καθιστά την απειλή ιδιαίτερα κρίσιμη και επιβάλλει άμεση αντιμετώπιση μέσω αντικατάστασης του υλικού.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
