Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar

Дата публикации: 05-08-2026 09:32:00

Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.

Основное содержимое страницы с новостью.

Admins, die in Unternehmen TP-Links Netzwerkmanagementlösung nutzen, sollten aus Sicherheitsgründen die aktuellen Android-Apps und Patches installieren und ihre Passwörter rotieren. Dazu raten der Netzwerkhersteller und Sicherheitsforscher. Im schlimmsten Fall können Angreifer ganze Netzwerke kompromittieren. Bislang gibt es keine Hinweise, dass Angreifer die Lücken bereits ausnutzen.

Über Omada steuern Admins Netzwerkkomponenten über eine einzige, zentrale Oberfläche. Statt jedes Gerät einzeln einzurichten, meldet es sich beim Controller an (Zero-Touch-Provisioning, ZTP) und bekommt von dort automatisch Konfiguration, Zugangsdaten und Firmware-Updates. Demzufolge bildet es eine zentrale Stelle in Firmennetzwerken. Nach erfolgreichen Attacken können sich Angreifer weiter ausbreiten und sich in Netzwerken festsetzen.

Verschiedene Gefahren

Im Zuge der Black-Hat-2026-Konferenz haben Sicherheitsforscher von Forescout Informationen zu mehreren Sicherheitslücken in Omada veröffentlicht, die konkret ZTP betreffen. Ihnen zufolge können sich Angreifer unter anderem über hartkodierte kryptografische Schlüssel (CVE-2025-15627 „mittel“) und ein hartkodiertes Zertifikat (CVE-2025-15628 „hoch“) Zugriff verschaffen, Schadcode ausführen (CVE-2025-7850 „kritisch“) und sich einen Root-Shell-Zugriff einrichten (CVE-2025-7851 „hoch“).

Die Forscher führen aus, dass Angreifer Schwachstellen miteinander kombinieren können, um sich weitreichenden Netzwerkzugriff zu verschaffen. Da über Omada auch IP-Kameras (VIGI) verwaltet werden, können Angreifer theoretisch Videoaufzeichnungen manipulieren.

Sicherheitsupdates

In einer Warnmeldung listet TP-Link die Gefahren und konkret betroffene Produkte auf. Leider finden sich dort keine konkreten Hinweise auf reparierte Firmwareversionen. Aus dort verlinkten Supportbeiträgen finden sich Versionshinweise. Zusätzlich geht daraus hervor, dass einige Schwachstellen bereits im Oktober 2025 geschlossen wurden.

Admins sollten sicherstellen, dass bei ihnen aktuelle Android-Omada-Apps und Firmwareversionen installiert sind. Außerdem sollten Zugangsdaten, VPN-Schlüssel und Zertifikate rotiert werden.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026
2Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026
3Bloomberg: спецслужба США оповестила Microsoft о выявлении уязвимости в Windows0014-01-2020
4В прошивке роутеров Tenda обнаружена уязвимость для входа под правами администратора и без пароля-2709-07-2026
5Gefahr für vertrauliche Apple-Daten: Das sollten iPhone-Nutzer jetzt dringend tun-5729-07-2025
6Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig014.3923-07-2026
7Kriminelle nehmen aktuell Windows-Nutzer ins Visier - unbedingt updaten-3711-04-2025
8В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение0025-07-2025
9Neue Malware-Welle: Arch Linux blockiert AUR-Updates017.4703-08-2026
10Найдены максимальные уязвимости в знаменитой ОС для управления сетями-2709-07-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 18.14. Источник: www.heise.de.