TP-Link устранила некоторое количество критических уязвимостей в роутерах Archer NX

1 мин
TP-Link устранила некоторое количество критических уязвимостей в роутерах Archer NX

TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая опасная из них позволяла злоумышленникам без авторизации скачивать на устройство любую прошивку.

Критическая уязвимость получила идентификатор CVE-2025-15517. Она затрагивает модели Archer NX200, NX210, NX500 и NX600. Её причина крылась в ошибке HTTP-сервера: некоторые CGI-эндпоинты работали без проверки аутентификации, что давало злоумышленникам функция выполнять привилегированные HTTP-действия — от изменения настроек до полной замены прошивки.

Апдейт исправляет ещё три бага. CVE-2025-15605 представляла собой жёстко закодированный в алгоритм конфигурации криптоключ, с помощью которого авторизованный злоумышленник мог расшифровывать файлы настроек, вносить изменения и шифровать их заново.

Две другие уязвимости — CVE-2025-15518 и CVE-2025-15519 — представляли угрозу инъекции команд. Администратор с доступом к устройству мог запускать произвольные команды на роутере.

TP-Link рекомендует владельцам роутеров срочно инсталлировать свежую прошивку. Компания предупреждает: если не обновиться, риски сохранятся, и производитель не отвечает за возможный ущерб. Обновления уже доступны на официальном сайте компании.

Читают сейчас

Программа «Яндекс Пэй» удалили из App Store

36 минут назад

Программа «Яндекс Пэй» удалили из App Store

Банковское приложение «Яндекс Пэй» удалили из App Store во всех регионах. Компания отмечает, что деньги клиентов остались в безопасности, а продолжать пользоваться сервисом можно через веб‑версию. Озн

Microsoft признала, что OneDrive Photos без предупреждения устанавливается на ПК с Windows 11

47 минут назад

Microsoft признала, что OneDrive Photos без предупреждения устанавливается на ПК с Windows 11

Microsoft незаметно устанавливает программа OneDrive Photos на компьютеры с Windows 11, в том числе с Windows 11 Enterprise. В соответствии с заявлению администраторов, они не получали никаких уведомл

Menlo Research представила Asimov 1 — DIY‑набор для сборки человекоподобного робота с открытой платформой

55 минут назад

Menlo Research представила Asimov 1 — DIY‑набор для сборки человекоподобного робота с открытой платформой

Menlo Research представила человекоподобного робота Asimov 1, которого покупателю надо самостоятельно собрать. DIY‑комплект со всем необходимым стоит 20 тыс. долларов, а сборка и настройка займёт боле

Большая чистка: Spotify удалит сгенерированные треки из рекомендаций, а AI‑исполнители получат особый тег

1 час назад

Большая чистка: Spotify удалит сгенерированные треки из рекомендаций, а AI‑исполнители получат особый тег

Spotify сообщила, что начнёт маркировать профили артистов, которые изображают несуществующих людей, созданных с помощью нейросетей. Такие исполнители получат тег AI Persona, а их музыка по умолчанию п

На рейсе Delta обнаружили поддельную Wi‑Fi‑сеть: экипаж подозревает пассажира, возвращавшегося с конференции DEF CON

2 часа назад

На рейсе Delta обнаружили поддельную Wi‑Fi‑сеть: экипаж подозревает пассажира, возвращавшегося с конференции DEF CON

Авиакомпания Delta Air Lines сообщила, что на рейсе DL591 из Лас‑Вегаса в Атланту один из пассажиров создал точку доступа с именем Delta WiFi Fast, которое похоже на название штатной сети борта. Орган