日本語版
最新ニュース
世界

研究者がTP-Linkルーターの重大な欠陥について警告

TP-Link Omada および Festival VPN ルーターに重大な欠陥があるため、攻撃者がデバイスを制御できる可能性があります。 木曜日に発表された報告書によると Forescout Research - Vedere Labs より。 1 つの脆弱性が次のように追跡されています CVE-2025-7850研究者らによると、ユーザー入力の不適切なサニテーションによりOSコマンドインジェクションが可能になる可能性があるという。この脆弱性の重大度スコアは9.3で、場合によってはデバイスへの認証情報を必要とせずに悪用される可能性がある。 2 番目の脆弱性は次のように追跡されます。 CVE-2025-7851、残留デバッグ コードを介したルート アクセスが許可され、重大度スコアは 8.7 です。 Forescout の研究者らが Cybersecurity Dive に語ったところによると、この欠陥により、SSH 経由での root ログインを可能にする隠れた機能が明らかになりました。 Forescout Research の研究責任者、Daniel dos Santos 氏によると、TP-Link デバイスはこれまで、Quad7…

研究者がTP-Linkルーターの重大な欠陥について警告

1761321829
2025-10-24 15:57:00

TP-Link Omada および Festival VPN ルーターに重大な欠陥があるため、攻撃者がデバイスを制御できる可能性があります。 木曜日に発表された報告書によると Forescout Research – Vedere Labs より。

1 つの脆弱性が次のように追跡されています CVE-2025-7850研究者らによると、ユーザー入力の不適切なサニテーションによりOSコマンドインジェクションが可能になる可能性があるという。この脆弱性の重大度スコアは9.3で、場合によってはデバイスへの認証情報を必要とせずに悪用される可能性がある。

2 番目の脆弱性は次のように追跡されます。 CVE-2025-7851、残留デバッグ コードを介したルート アクセスが許可され、重大度スコアは 8.7 です。 Forescout の研究者らが Cybersecurity Dive に語ったところによると、この欠陥により、SSH 経由での root ログインを可能にする隠れた機能が明らかになりました。

Forescout Research の研究責任者、Daniel dos Santos 氏によると、TP-Link デバイスはこれまで、Quad7 などの大規模なボットネットを含む悪用活動の標的になってきたそうです。

これらの攻撃には中国関連の脅威グループが関与していた Microsoft 365 アカウントをターゲットにする パスワードスプレー攻撃。

研究者らは、新たに発見された脆弱性に関連する悪用は認識していないが、一方は重大と評価され、もう一方は重大度が高いことを考慮すると、ユーザーは直ちに申請する必要があると述べた。 TP-Link によって発行された新しいファームウェア アップデート

TP-Linkはまた、ユーザーに対し、ただちにアップグレードを適用し、アップグレードが完了したらパスワードを変更するよう呼び掛けた。

Forescout の分析中に、研究者らは追加の脆弱性も発見しており、これらの問題にも対処するために TP-Lab と協力しています。一部の欠陥は重大であり、リモート悪用を可能にします。 Forescoutは、これらの追加の脆弱性に関する詳細は明らかにしていないが、TP-Labsが2026年の第1四半期までにパッチを適用すると予想していると述べた。

#研究者がTPLinkルーターの重大な欠陥について警告

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。