TP-Link je otkrio veliku sigurnosnu grešku u Omada mrežnom ekosustavu, što potencijalno omogućuje napadačima da ugroze čitave korporativne mreže.
Ranjivost je otkrivena tijekom konferencije Black Hat 2026 od strane istraživača iz Forescouta. Identificirali su nekoliko kritičnih problema, uključujući čvrsto kodirane kriptografske ključeve i certifikate koje bi mogli iskoristiti napadači. Konkretno, CVE-2025-15627 i CVE-202025-15628 omogućuju neovlašten pristup sustavu, dok CVE-2025-7850 i CVE-2025-7851 omogućuju izvršavanje zlonamjernog koda i pristup korijennoj ljusci. Ove slabosti mogu se kombinirati kako bi se napadačima pružila opsežna kontrola nad mrežom. Osim toga, zato što Omada upravlja IP kamerama kao što su VIGI modeli, napadači bi teoretski mogli manipulirati video snimcima.
Prema službenom upozorenju TP-Link-a, ranjivosti utječu na specifične verzije njegovih Omada proizvoda. Međutim, tvrtka nije pružila detaljne informacije o tome koje ažuriranja firmvera rješavaju svaki problem. Umjesto toga, korisnici su upućeni na podršku dokumentima za brojeve verzija. Neki od nedostataka navodno su popravljeni već u listopadu 2025. godine, što sugerira da su neki rizici možda već ublaženi. Ipak, administratori su pozvani da osiguraju da pokreću najnovije Omada aplikacije i firmware verzije zasnovane na Androidu. Srž problema leži u tome kako Omada pojednostavljuje upravljanje mrežom putem centralizirane kontrole.
Administratori koriste jedinstveni interfejs za upravljanje svim povezanim uređajima, uključujući postavljanje nove opreme putem ZTP-a. Ovaj proces omogućuje uređajima automatsko primanje konfiguracijskih podataka, uvodnih podataka za prijavljivanje i ažuriranja firmvera.
Uz pristup mreži, napadači ne samo da mogu ukrasti osjetljive podatke, već i promijeniti konfiguracije sustava, onemogućiti sigurnosne mjere ili čak preuzeti kontrolu nad nadzornim sustavima.
Osim toga, preporučuje se rotacija lozinki, virtualnih privatnih mrežnih ključeva (VPN) i digitalnih certifikata kako bi se smanjio rizik od napada ponovnog korištenja akreditivnih podataka. Iako nema potvrđenih dokaza o aktivnom iskorištavanju, potencijalni utjecaj je dovoljno značajan da opravda proaktivne mjere ublažavanja. Kako se kibernetička sigurnost nastavlja razvijati, incidenti poput ovog naglašavaju važnost redovnog održavanja softvera i procjene ranjivosti.
★
Neka vijesti ostanu poštene.
ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.
Postani podupiratelj