Une faille de sécurité majeure a été découverte dans l'écosystème de réseau Omada de TP-Link, permettant potentiellement aux attaquants de compromettre des réseaux d'entreprise entiers. Les chercheurs en sécurité ont identifié de multiples vulnérabilités affectant le Zero Touch Provisioning (ZTP), une fonction utilisée pour configurer automatiquement les périphériques connectés au système.
Les vulnérabilités ont été révélées lors de la conférence Black Hat 2026 par des chercheurs de Forescout. Ils ont identifié plusieurs problèmes critiques, y compris des clés et des certificats cryptographiques codés en dur qui pourraient être exploités par des attaquants. Plus précisément, CVE-2025-15627 et CVE-202025-15628 permettent un accès non autorisé au système, tandis que CVE-2025-7850 et CVE-2025-7851 permettent l'exécution de code malveillant et l'accès à la racine.
Selon l'avertissement officiel de TP-Link, les vulnérabilités affectent des versions spécifiques de ses produits Omada. Cependant, la société n'a pas fourni d'informations détaillées sur les mises à jour du micrologiciel qui traitent de chaque problème. Au lieu de cela, les utilisateurs sont dirigés vers les documents d'assistance pour les numéros de version.
Les administrateurs utilisent une seule interface pour gérer tous les périphériques connectés, y compris la configuration de nouveaux équipements via ZTP. Ce processus permet aux périphériques de recevoir automatiquement les données de configuration, les informations d'identification de connexion et les mises à jour du micrologiciel.
Avec l'accès au réseau, les attaquants pourraient non seulement voler des données sensibles, mais aussi modifier les configurations du système, désactiver les mesures de sécurité ou même prendre le contrôle des systèmes de surveillance. Le potentiel d'infiltration à long terme en fait une menace particulièrement préoccupante.
En outre, la rotation des mots de passe, des clés de réseau privé virtuel (VPN) et des certificats numériques est recommandée pour réduire le risque d'attaques de réutilisation des identifiants. Bien qu'il n'y ait aucune preuve confirmée d'exploitation active, l'impact potentiel est suffisamment important pour justifier des mesures d'atténuation proactives. Alors que le paysage de la cybersécurité continue d'évoluer, des incidents comme celui-ci soulignent l'importance de la maintenance régulière des logiciels et des évaluations des vulnérabilités. TP-Link a reconnu les résultats et s'efforce de fournir des conseils plus détaillés.
★
Gardons l’information honnête.
ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.
Devenir soutien