TP-Linkにはあります 警告を発行しました 2つの脆弱性を悪用して小さなオフィス/ホーム(SOHO)ルーターに感染し、Microsoft 365アカウントを攻撃するように武器化されます。
脆弱性はArcher C7およびTL-WR841N/NDルーターに影響しますが、他のモデルも危険にさらされている可能性があります。これらのルーターが終末期(EOL)に到達したという事実にもかかわらず、TP-Linkには欠陥に対処するためのファームウェアアップデートがリリースされています。
インターネットサービスプロバイダー(ISP)によって発行されたルーターがある場合、これもチェックに値します。いくつかのISPは、TP-Link Archer C7およびTL-WR841N/NDルーターを使用しており、特にヨーロッパと北米で顧客への配布のためにブランド変更することがあります。たとえば、オランダのISP Ziggoは、TP-Link Archer C7を「Wifibooster Ziggo C7」としてブランド変更し、Ziggo固有のファームウェアを顧客に提供したことが知られています。
追跡された2つの脆弱性 CVE-2025-50224 そして CVE-2025-9377、ボットネットにルーターを追加するためにチェーンされています。 CVE-2025-50224は、攻撃者がルーターからパスワードを盗むことを可能にする脆弱性であり、CVE-2025-9377は既知の親制御コマンドインジェクションのRCEエクスプロイトであり、攻撃者がルーターでコードを実行できるようにします。
Quad7(別名7777)と呼ばれるボットネットは、感染したルーターを使用して、Microsoft 365アカウントに対してパスワードスプレー攻撃を実行します。パスワードスプレーは、文字通り、多くのアカウントで一般的なパスワードを試すか、同じアカウントに対して多くの一般的なパスワードを使用することを意味します。
去年、 マイクロソフトは警告した ほぼ同じボットネットですが、特定の脆弱性は当時不明でした。ボットネットは在宅ユーザーや中小企業からの数千のIPアドレスを使用しているため、ディフェンダーにとっては検出は依然として困難です。 TP-Linkは、これらのルーターモデルの所有者に、更新されたファームウェアをインストールするか、完全にサポートされているルーターに切り替えるように促します。同社はまた、他のモデルが脆弱である可能性があるという報告を調査しています。一方、米国のサイバーセキュリティおよびインフラストラクチャセキュリティ局(CISA)も これらの2つの欠陥のための勧告を発行しました。
TP-Linkルーターの所有者向けの推奨事項
メーカーがEOL製品のファームウェアアップデートを発行することはまれです。これは、そのアップデートを展開することの重要性を強調しています。ボットネットの一部であることは、他の人にとって単なる危険ではなく、自宅のデバイスをかなり遅くすることができます。
- ルーターがArcher C7またはTL-WR841N/ND、または別の古いTPリンクモデルであるかどうかを確認してください。その場合は、ファームウェアをすぐに更新してください TP-Linkが提供するバージョン。
- ファームウェアの更新が提供されなくなった場合、またはルーターがサポートが不足している場合は、サポートされているモデルへのアップグレードを強く検討してください。
- ルーターの管理者パスワードを強力で一意の価値に変更します。つまり、他のアカウントからパスワードの再利用を避ける必要があります。
- 絶対に必要で、常に常に必要でない限り、リモート管理機能を無効にします 親のコントロールページには認証されたユーザーがアクセスできることを確認してください。
Microsoft 365ユーザー向けの推奨事項
ボットネットは、Microsoft 365アカウントを引き継ぐために現時点で使用されているため、これをより難しくするためにできることがいくつかあります。
ボットネットのような脅威に先んじていることは、デバイスをパッチに保ち、強力な認証プラクティスを使用し、デバイスセキュリティに関する更新についてアラートのままであることを意味します。あなたのルーター、またはあなたのMicrosoft 365アカウントが他の誰かの攻撃ツールキットの一部になるまで待たないでください。
私たちは脅威について報告するだけではありません – 私たちはあなたのデジタルアイデンティティ全体を保護するのを助けます
サイバーセキュリティのリスクは、見出しを超えて広がるべきではありません。アイデンティティ保護を使用して、あなたとあなたの家族の個人情報を保護します。
#TPLinkボットネットにルーターに感染しMicrosoft #365アカウントをターゲットにすることを警告する