TP-Link устранила некоторое количество критических уязвимостей в роутерах Archer NX

1 мин
TP-Link устранила некоторое количество критических уязвимостей в роутерах Archer NX

TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая опасная из них позволяла злоумышленникам без авторизации скачивать на устройство любую прошивку.

Критическая уязвимость получила идентификатор CVE-2025-15517. Она затрагивает модели Archer NX200, NX210, NX500 и NX600. Её причина крылась в ошибке HTTP-сервера: некоторые CGI-эндпоинты работали без проверки аутентификации, что давало злоумышленникам функция выполнять привилегированные HTTP-действия — от изменения настроек до полной замены прошивки.

Апдейт исправляет ещё три бага. CVE-2025-15605 представляла собой жёстко закодированный в алгоритм конфигурации криптоключ, с помощью которого авторизованный злоумышленник мог расшифровывать файлы настроек, вносить изменения и шифровать их заново.

Две другие уязвимости — CVE-2025-15518 и CVE-2025-15519 — представляли угрозу инъекции команд. Администратор с доступом к устройству мог запускать произвольные команды на роутере.

TP-Link рекомендует владельцам роутеров срочно инсталлировать свежую прошивку. Компания предупреждает: если не обновиться, риски сохранятся, и производитель не отвечает за возможный ущерб. Обновления уже доступны на официальном сайте компании.

Читают сейчас

Свежий чекпоинт Claude Mythos взламывает защиту электростанции в 3 из 10 попыток

45 минут назад

Свежий чекпоинт Claude Mythos взламывает защиту электростанции в 3 из 10 попыток

Британский AI Security Institute (AISI) опубликовал отчет о темпах развития кибер-возможностей у передовых моделей. Главный итог: новый внутренний чекпоинт Claude Mythos Preview прошел полигон Cooling

Показания Сэма Альтмана в суде «Маск против OpenAI»: что рассказал глава OpenAI

1 час назад

Показания Сэма Альтмана в суде «Маск против OpenAI»: что рассказал глава OpenAI

Генеральный директор OpenAI Сэм Альтман выступил перед присяжными по делу «Маск против OpenAI». Топ-менеджер опроверг слова главы Tesla и SpaceX Илона Маска о том, что Альтман и президент OpenAI Грег

Учёные объяснили, почему комары предпочитают одних людей другим

1 час назад

Учёные объяснили, почему комары предпочитают одних людей другим

Учёные всё чаще добиваются успехов в расшифровке сложного химического коктейля, который делает некоторых людей более привлекательными для этих переносчиков болезней. «Это не заблуждение — некоторые лю

27 мая приглашаем на встреча Мастерская Базы Данных в Нижнем Новгороде

1 час назад

27 мая приглашаем на встреча Мастерская Базы Данных в Нижнем Новгороде

В уютной атмосфере и камерном формате наряду с экспертами из ГНИВЦ и Postgres Professional будем разбираться в инструментах, которые делают работу с данными быстрее, надежнее и удобнее. 📅Когда: 27 ма

91% организаций формируют ИБ-стратегию без учета бизнес-рисков и возможных потерь

1 час назад

91% организаций формируют ИБ-стратегию без учета бизнес-рисков и возможных потерь

K2 Cloud, K2 Кибербезопасность и Positive Technologies представили результаты масштабного исследования о киберустойчивости российских компаний. В анонимном опросе приняли участие 387 специалистов из с