Хакери зламують TP-Link роутери через критичну уразливість

18.06.2025 1 хвилин Автор: Newsman

Уразливості в популярних моделях TP-Link активно використовуються хакерами для віддаленого доступу до домашніх і офісних мереж. Агентство кібербезпеки США вимагає негайно припинити використання моделей, що більше не оновлюються, зокрема TL-WR940N, TL-WR841N і TL-WR740N.

CISA (Агентство з кібербезпеки та захисту інфраструктури США) додало критичну уразливість TP-Link до офіційного каталогу експлуатованих вразливостей, підкреслюючи її масову активність. Йдеться про command injection через вебінтерфейс керування маршрутизаторами. Уразливість дозволяє виконувати системні команди без авторизації, відкриваючи шлях для повного зламу пристрою. .

Особливу тривогу викликає те, що експлойти вже доступні публічно

TP-Link TL-WR940N (V2/V4) – останнє оновлення: 2016 рік. Досі продається на Amazon із понад 9 000 відгуків.

TP-Link TL-WR841N (V8/V10) – останнє оновлення: 2015 рік. Має понад 77 000 відгуків і займає 165 місце серед роутерів.

TP-Link TL-WR740N (V1/V2) – не оновлюється вже 15 років.

Ці пристрої більше не підтримуються виробником, а їхні версії офіційно оголошені “end-of-life”. Це означає, що вони ніколи не отримають патчі, навіть у разі критичних ризиків.

  • Федеральні агентства мають видалити згадані роутери до 7 липня 2025 року. Експерти попереджають: якщо ваш TP-Link старіший за 2016 рік – ви вже під загрозою. Атака може бути здійснена не лише через Інтернет, а й з локальної мережі, що значно розширює поверхню нападу. Це ще один гучний приклад, чому оновлення прошивки — не розкіш, а обов’язок у 2025 році.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.