Se ha descubierto una importante falla de seguridad en el ecosistema de red Omada de TP-Link, que potencialmente permite a los atacantes comprometer redes corporativas enteras. Los investigadores de seguridad han identificado múltiples vulnerabilidades que afectan a Zero Touch Provisioning (ZTP), una característica utilizada para configurar automáticamente los dispositivos conectados al sistema. Los sistemas afectados incluyen controladores Omada y cámaras IP asociadas, que se implementan comúnmente en entornos empresariales. Si bien actualmente no hay evidencia de que estas fallas hayan sido explotadas en la naturaleza, se aconseja a los administradores que actualicen su software y roten las credenciales de inmediato.
Las vulnerabilidades fueron reveladas durante la conferencia Black Hat 2026 por investigadores de Forescout. Identificaron varios problemas críticos, incluidas claves criptográficas y certificados codificados que podrían ser explotados por atacantes. Específicamente, CVE-2025-15627 y CVE-202025-15628 permiten el acceso no autorizado al sistema, mientras que CVE-2025-7850 y CVE-2025-7851 permiten la ejecución de código malicioso y acceso a la shell raíz. Estas debilidades se pueden combinar para proporcionar a los atacantes un amplio control sobre la red. Además, debido a que Omada administra cámaras IP como modelos VIGI, los atacantes podrían manipular teóricamente grabaciones de video.
Según la advertencia oficial de TP-Link, las vulnerabilidades afectan a versiones específicas de sus productos Omada. Sin embargo, la compañía no proporcionó información detallada sobre qué actualizaciones de firmware abordan cada problema. En su lugar, los usuarios son dirigidos a los documentos de soporte para los números de versión. Algunas de las fallas fueron parcheadas ya en octubre de 2025, lo que sugiere que algunos riesgos ya pueden ser mitigados. Sin embargo, se insta a los administradores a asegurarse de que están ejecutando las últimas aplicaciones y versiones de firmware de Omada basadas en Android. El núcleo del problema radica en cómo Omada simplifica la administración de la red a través del control centralizado.
Los administradores utilizan una única interfaz para administrar todos los dispositivos conectados, incluyendo la configuración de nuevos equipos a través de ZTP. Este proceso permite a los dispositivos recibir datos de configuración, credenciales de inicio de sesión y actualizaciones de firmware automáticamente. Si bien esto agiliza las operaciones, también crea un punto central de ataque. Si un atacante obtiene acceso al controlador, puede extenderse lateralmente por toda la red y establecer un acceso persistente. Los expertos en seguridad advierten que la combinación de estas vulnerabilidades podría llevar a consecuencias graves.
Con el acceso a la red, los atacantes no solo podrían robar datos confidenciales, sino también alterar las configuraciones del sistema, desactivar las medidas de seguridad o incluso tomar el control de los sistemas de vigilancia. El potencial de infiltración a largo plazo hace que esto sea una amenaza particularmente preocupante. Dado que las vulnerabilidades involucran elementos codificados, son difíciles de detectar y parchear a menos que se aborden explícitamente en un firmware actualizado.
Además, se recomienda la rotación de contraseñas, claves de red privada virtual (VPN) y certificados digitales para reducir el riesgo de ataques de reutilización de credenciales. Aunque no hay evidencia confirmada de explotación activa, el impacto potencial es lo suficientemente significativo como para justificar medidas de mitigación proactivas. A medida que el panorama de la ciberseguridad continúa evolucionando, incidentes como este destacan la importancia del mantenimiento regular del software y las evaluaciones de vulnerabilidad. TP-Link ha reconocido los hallazgos y está trabajando para proporcionar una guía más detallada. Hasta entonces, las empresas que confían en Omada deben permanecer vigilantes y garantizar que sus sistemas estén protegidos contra las amenazas emergentes.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor