文章总结: TP-Link修复了Omada网络设备零接触部署机制中的15个漏洞,包括远程代码执行、信息泄露等。攻击者可组合利用这些漏洞及此前披露的命令注入漏洞,破坏信任链并渗透网络。建议用户更新固件、使用强凭据、启用多因素认证并监控网络流量。 综合评分: 87 文章分类: 漏洞分析,应急响应,漏洞预警,安全工具,解决方案
TP-Link 修复 Omada ZTP 中的15个 RCE 漏洞,可导致网络受陷
Bill Toulas Bill Toulas
代码卫士
2026年8月5日 18:30 北京
在小说阅读器读本章
去阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
TP-Link已修复位于Omada网络设备零接触部署(ZTP)机制中的15个漏洞,如组合利用此前已披露漏洞,可实现远程代码执行。
Forescout 公司 Vedere Labs 实验室的研究人员发现了这些漏洞,并于今天早些时候在 Black Hat USA 安全会议上公布了完整细节。
Omada 是 TP-Link 的企业级网络产品线,包括 Wi-Fi 接入点、以太网和 PoE 交换机、互联网网关以及 VPN 路由器。该产品线通常用于中小型企业,不过 TP-Link 也面向企业级部署市场提供专业级方案。ZTP 是一种网络设备部署方式,无需在现场对每台设备进行手动配置,允许 IT 团队或托管服务提供商(MSP)基于预定配置远程完成所有准备工作。
其中部分漏洞也影响 TP-Link 的其它产品和服务,如 IP 摄像头、智能家居 IoT 设备、移动应用和云账户。这些漏洞包括硬编码加密密钥、信息泄露、远程代码执行、设备劫持与欺骗、客户端代码执行,以及加密通信的拦截或破坏。
研究人员表示,攻击者可组合利用这些新漏洞和两个此前披露的命令注入漏洞,破坏 Omada 的信任链并渗透网络,“这些漏洞的影响可分为四类:客户端代码执行、信息泄露、设备劫持与欺骗,以及加密通信破坏。组合利用此前披露的CVE-2025-7850 和 CVE-2025-7851,可构成具体攻击手段,使攻击者能够通过控制器和客户端设备渗透网络。”
TP-Link 在公告中列出了 15 个新披露的漏洞,其中 11 个获得了以下编号:
- CVE-2025-9289 至 CVE-2025-9293
- CVE-2025-15544
- CVE-2025-15627 至 CVE-2025-15631
其余 4 个漏洞未被分配编号,涉及仅凭序列号即可完成设备纳管、初始纳管期间使用默认凭据、序列号可预测,以及通过未经身份验证的临时下载链接提供文件等问题。在研究人员描述的一种攻击场景中,远程攻击者可枚举可预测的设备序列号,获取 MAC 地址并识别等待纳管的设备。随后,攻击者可伪装成其中一台设备,利用云纳管过程中的竞争条件,并使用默认凭据进行身份验证,从而将导致控制器泄露设备配置,包括明文用户名、未加盐的 MD5 密码哈希,以及潜在的 VPN 密钥。
攻击者还可在控制器的管理界面中注入 JavaScript,对管理员进行钓鱼攻击,窃取云控制器凭据。获取凭据后,攻击者可重新配置受管设备,创建通向内部网络的 VPN 隧道,并利用之前披露的命令注入漏洞攻陷网络设备。这些漏洞影响 Omada 控制器、网关、交换机、接入点、OLT 平台、云服务以及 TP-Link 移动应用。
Forescout 公司报告称,已发现超过 1800 个可互联网访问的 Omada 控制器,尽管此类部署通常并不建议直接暴露于互联网。至于 Android 应用,Omada 和 Omada Guard 在 Google Play 上的下载量已达 110 万次,而 TP-Link 系列应用合计拥有 300 万至 700 万活跃账户。
建议用户访问 TP-Link 公司的 Omada 下载门户,获取适用于设备型号的最新固件映像。此外,建议使用强且唯一的管理员凭据,启用多因素认证(MFA),在怀疑遭到入侵时轮换所有密钥,更新移动应用,并监控网络流量以发现可疑活动。
开源卫士试用地址:https://oss.qianxin.com/
代码卫士试用地址:https://sast.qianxin.com/
推荐阅读
TP-Link 修复高危 RCE 漏洞
TP-Link:速修复这个严重漏洞
TP-Link:速修复这个严重的路由器认证绕过漏洞
TP-Link:注意 Omada 网关中严重的命令注入漏洞
TP-Link 修复热门C5400X 游戏路由器中的严重RCE漏洞
原文链接
Critical SolarWinds Flaw Lets Attackers Bypass Web Help Desk SAML Login
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Bill Toulas Bill Toulas《TP-Link 修复 Omada ZTP 中的15个 RCE 漏洞,可导致网络受陷》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论