TP-Link устранила некоторое количество критических уязвимостей в роутерах Archer NX

1 мин
TP-Link устранила некоторое количество критических уязвимостей в роутерах Archer NX

TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая опасная из них позволяла злоумышленникам без авторизации скачивать на устройство любую прошивку.

Критическая уязвимость получила идентификатор CVE-2025-15517. Она затрагивает модели Archer NX200, NX210, NX500 и NX600. Её причина крылась в ошибке HTTP-сервера: некоторые CGI-эндпоинты работали без проверки аутентификации, что давало злоумышленникам функция выполнять привилегированные HTTP-действия — от изменения настроек до полной замены прошивки.

Апдейт исправляет ещё три бага. CVE-2025-15605 представляла собой жёстко закодированный в алгоритм конфигурации криптоключ, с помощью которого авторизованный злоумышленник мог расшифровывать файлы настроек, вносить изменения и шифровать их заново.

Две другие уязвимости — CVE-2025-15518 и CVE-2025-15519 — представляли угрозу инъекции команд. Администратор с доступом к устройству мог запускать произвольные команды на роутере.

TP-Link рекомендует владельцам роутеров срочно инсталлировать свежую прошивку. Компания предупреждает: если не обновиться, риски сохранятся, и производитель не отвечает за возможный ущерб. Обновления уже доступны на официальном сайте компании.

Читают сейчас

L’Oreal выиграла спор сразу за 705 доменных имён

35 минут назад

L’Oreal выиграла спор сразу за 705 доменных имён

Французская организация L’Oreal добилась передачи под свой контроль 705 доменных имён через процедуру Единой политики разрешения доменных споров (UDRP). По данным Domain Name Wire, обычно истцы избега

Сооснователь GitLab рассказал, как использовал ChatGPT для борьбы с раком

37 минут назад

Сооснователь GitLab рассказал, как использовал ChatGPT для борьбы с раком

Сид Сейбрандей, сооснователь и бывший CEO GitLab, выступил на OpenAI Forum с рассказом о том, как использовал ChatGPT в борьбе с остеосаркомой — редкой формой рака костей. В 2022 году у него обнаружил

Bluesky делает ставку на ИИ и запускает средство для кастомных лент

52 минуты назад

Bluesky делает ставку на ИИ и запускает средство для кастомных лент

Социальная сеть Bluesky представила свежий инструмент Attie, который позволяет пользователям создавать собственные алгоритмические ленты с помощью ИИ. Это шаг в сторону более гибкой и персонализирован

Citizen отметила 50-летие первых в мире наручных аналоговых часов на солнечных батареях

1 час назад

Citizen отметила 50-летие первых в мире наручных аналоговых часов на солнечных батареях

Организация Citizen выпустила лимитированную серию часов Eco-Drive в честь 50-летия своих первых аналоговых часов Crysotron Solar Cell с питанием от солнечной энергии. Crysotron Solar Cell вышли в 197

2 часа назад

СМИ: «В России могут запретить международные звонки для пенсионеров и получение кодов авторизации для детей»

В России могут запретить людям старше 60 лет по умолчанию получать звонки из‑за рубежа на стационарные телефоны. Детям могут запретить принимать на свои телефоны коды подтверждения для входа в аккаунт