- دو آسیبپذیری جدی (CVE-2025-7850 و CVE-2025-7851) روترهای TP-Link Omada و Festa VPN را تحت تأثیر قرار میدهند.
- هیچ مدرکی مبنی بر سوءاستفاده فعال وجود ندارد؛ TP-Link میانافزار را منتشر کرده و از کاربران میخواهد که رمزهای عبور خود را تغییر دهند.
- ایالات متحده به دلایل امنیت ملی در حال بررسی محدود کردن فروش TP-Link است؛ این شرکت هرگونه ارتباط با چین را تکذیب میکند.
- سازمانها در اسپانیا و اتحادیه اروپا باید شبکهها را بهروزرسانی، بخشبندی و کنترلهای دسترسی را تقویت کنند.
روترهای حرفهای از سریهای Omada و Festa VPN TP-Link آنها در معرض دو آسیبپذیری با شدت بالا قرار گرفتهاند که میتواند به یک مهاجم اجازه دهد کنترل دستگاه را در دست بگیرد. این هشدار در یک گزارش فنی از Forescout Research – Vedere Labs آمده است که خواستار اعمال فوری اصلاحات لازم است. بهروزرسانیهای میانافزار که قبلاً توسط TP-Link منتشر شدهاند.
این یافته در یک برهه سیاسی پرتنش منتشر شده است: چندین آژانس فدرال ایالات متحده از اقدام احتمالی وزارت بازرگانی برای ... حمایت میکنند. فروش محصولات TP-Link در آینده را محدود کنید به دلایل امنیت ملی. این شرکت، به نوبه خود، هرگونه ارتباط عملیاتی با چین را انکار میکند و ادعا میکند که شرکتهای تابعه آمریکایی آن... آنها مشمول دستورالعملهای اطلاعاتی نیستند کشور آسیایی
دقیقاً چه چیزی کشف شده است

La اولین آسیبپذیری، شناسایی شده است CVE-2025-7850, این امر به دلیل عدم بررسی کافی ورودیهای کاربر، امکان تزریق دستورات سیستم عامل را فراهم میکند.با امتیاز شدت ۹.۳، در سناریوهای خاص حتی بدون داشتن اعتبارنامه هم میتوان از آن سوءاستفاده کرد..
El حکم دوم، CVE-2025-7851 (نمره ۸.۷)، این قابلیت اشکالزدایی باقیمانده را در معرض نمایش قرار میدهد که دسترسی ریشه را از طریق SSH امکانپذیر میکند.در عمل، آن مسیر پنهان میتوانست اعطا کند کنترل کامل روتر به مهاجمی که با موفقیت از آن سوءاستفاده میکند.
طبق گفته Forescout، آسیبپذیریها تأثیر میگذارند تجهیزات TP-Link Omada و روترهای Festa VPNاین دستگاهها در شرکتهای کوچک و متوسط، دفاتر توزیعشده و استقرار شبکههای شرکتی رایج هستند. در اسپانیا و اتحادیه اروپا، آنها اغلب برای موارد زیر استفاده میشوند: دسترسی از راه دور و تقسیمبندی سایتبنابراین، تأثیر بالقوه به شبکههای تجاری و محیطهای حیاتی گسترش مییابد.
ریسک عملی: آنچه شناخته شده است و وصلههای موجود در حال حاضر

محققان اشاره میکنند که هیچ مدرک عمومی مبنی بر بهرهبرداری فعال وجود ندارد از این دو نقص در زمان گزارش. با این حال، تجهیزات TP-Link در گذشته توسط باتنتهای بزرگ مانند Quad7 و گروههای مرتبط با چین که ... حملات پاشش رمز عبور انجام دادند علیه حسابهای مایکروسافت ۳۶۵، در کنار سایر کمپینها.
Forescout و TP-Link توصیه میکنند که برای رفع اشکالات، فوراً به نسخههای منتشر شدهی میانافزار بهروزرسانی شود.پس از بهروزرسانی، TP-Link از شما میخواهد که رمزهای عبور مدیر خود را تغییر دهید. علاوه بر این، توصیه میشود اقدامات پیشگیرانهای را برای ... انجام دهید. کاهش سطح حمله:
- غیرفعال کردن دسترسی از راه دور اگر ضروری نباشد، به دولت اطلاع دهید و محدود کردن آن توسط لیستهای کنترل دسترسی (ACL) یا وی پی ان.
- چرخش اعتبارنامهها و کلیدهای SSH، و کاربران فعال را بررسی کنید روی دستگاه
- ترافیک مدیریت را در یک VLAN اختصاصی تفکیک کنید و محدود کردن SSH فقط به IP های قابل اعتماد.
- نظارت بر لاگهای سیستم و فعال کردن هشدارهای نفوذ روی محیط.
در چارچوب اروپایی، این اقدامات با خواستههای ... همسو هستند. مدیریت وصلهها و کنترل دسترسی که شامل چارچوبهایی مانند NIS2 و بهترین شیوههای توصیهشده توسط سازمانهایی مانند INCIBE یا CCN-CERT میشود.
اگرچه، در طول تحقیقاتش، فورسکات ادعا میکند که با هماهنگی آزمایشگاههای تیپیلینک، نقصهای امنیتی بیشتری را شناسایی کرده است.برخی از آنها پتانسیل بهرهبرداری از راه دور را دارند. جزئیات فنی فاش نشده است، اما انتظار میرود TP-Link اصلاحاتی را برای این مشکلات منتشر کند. در طول سه ماهه اول سال 2026.
فشار نظارتی در ایالات متحده و عوارض جانبی آن در اروپا
منابعی که رسانههای آمریکایی به آنها استناد کردهاند، مدعی شدهاند که... فرآیند بین سازمانی، شامل دادگستری، امنیت ملی و دفاعتابستان امسال، او طرحی را مطالعه کرد تا فروش جدید TP-Link را در کشور ممنوع کنیدنگرانیها بر پتانسیلها متمرکز هستند تأثیرات قانونی پکن و احتمال بهروزرسانیهای مخرب. TP-Link این سوءظنها را رد میکند و تأکید میکند که هیچ مقام آمریکایی یا کاخ سفید تصمیم رسمی در این مورد نگرفته است.
در حالی که این بحث عمدتاً در داخل ایالات متحده مطرح است، اثرات آن را میتوان در اروپا احساس کرداز معیارهای تدارکات عمومی و ارزیابی ریسک زنجیره تأمین گرفته تا سیاستهای تایید و پشتیبانی. برای سازمانهایی که در آن سوی اقیانوس اطلس حضور دارند، توصیه میشود که یک وضعیت هوشیاری y در صورت لزوم، سیاست جایگزینی برنامهریزیشده.
سازمانهای اسپانیا و اتحادیه اروپا چه باید بکنند؟
فراتر از اعمال وصلهها و مقاومسازی نقاط دسترسی، توصیه میشود که یک موجودی کامل داراییها شبکه (شامل روترها و دروازهها)، نسخههای میانافزار را تأیید کنید و استثنائات موقت را مستندسازی کنید. در شرکتهای کوچک و متوسط با منابع کمتر، به آنها تکیه کنید. ارائه دهنده خدمات فناوری اطلاعات یا MSP برای اعتبارسنجی پیکربندیهای امن و تقسیمبندی.
- بررسی میزان مواجهه با اینترنت به همراه اسکنهای ... خدمات باز.
- سیاست پشتیبان گیری پیکربندی روتر و طرح معکوس.
- تغییر گزارش و آزمایشهای کنترلشده بعد از هر بهروزرسانی.
با توجه به نقصهایی که از قبل شناسایی شدهاند، وصلههای امنیتی موجود و بحثهای نظارتی که در حال افزایش است، اولویت، اصلاح، تقویت و نظارت است نه ایجاد وحشت.بهروزرسانی میانافزار، تغییر رمزهای عبور، بستن دسترسیهای غیرضروری و نظارت بر فعالیتهای غیرعادی، گامهایی هستند که اگر امروزه به کار گرفته شوند، به شدت کاهش دهید ریسک در شبکههای پیشرفته تجاری و خانگی.
من یک علاقه مند به فناوری هستم که علایق "گیک" خود را به یک حرفه تبدیل کرده ام. من بیش از 10 سال از زندگی خود را صرف استفاده از فناوری های پیشرفته و سرهم بندی کردن انواع برنامه ها از روی کنجکاوی کرده ام. اکنون در زمینه فناوری رایانه و بازی های ویدیویی تخصص دارم. این به این دلیل است که بیش از 5 سال است که برای وب سایت های مختلف در زمینه فناوری و بازی های ویدیویی می نویسم و مقالاتی را ایجاد می کنم که به دنبال ارائه اطلاعات مورد نیاز شما به زبانی قابل فهم برای همه هستند.
اگر سوالی دارید، دانش من از همه چیز مربوط به سیستم عامل ویندوز و همچنین اندروید برای تلفن های همراه است. و تعهد من به شماست، من همیشه حاضرم چند دقیقه وقت بگذارم و به شما کمک کنم تا هر سوالی را که ممکن است در این دنیای اینترنتی داشته باشید حل کنید.

