By | 14 شهریور 1405
آسیب پذیری در TP-Link Archer AX55

آسیب پذیری در TP-Link Archer AX55 امکان اجرای کد از راه دور و سرقت رمز عبور ادمین را فراهم می‌کند

دو آسیب‌پذیری در روتر بی‌سیم Archer AX55 v4 وجود دارد. این آسیب‌پذیری‌ها می‌توانند به مهاجمان در شبکه محلی اجازه دهند تا یک سرویس شبکه کلیدی را از کار بیندازند، به طور بالقوه کدی را اجرا کنند یا اطلاعات ادمین را از ترافیک ورود به سیستم ضبط شده سرقت کنند.
این آسیب‌پذیری‌ها که با شناسه‌های CVE-2026-18167 و CVE-2026-18330 شناسایی شده‌اند، بر مؤلفه EasyMesh روتر و ماژول ورود به سیستم مبتنی بر وب تأثیر می‌گذارند.
توصیه میشود تمام کاربران Firmware خود را به نسخه ۱.۲.۱ Build 20260527 به‌روزرسانی کنند.

نقص‌های TP-Link Archer AX55
CVE-2026-18167 یک سرریز بافر مبتنی بر پشته در ماژول EasyMesh دستگاه‌های Archer AX55، نسخه سخت‌افزاری ۴ است. این آسیب‌پذیری می‌تواند هنگام فعال بودن حالت مش مورد سوءاستفاده قرار گیرد.
یک مهاجم در همان شبکه محلی می‌تواند ورودی دستکاری‌شده خاصی را به سرویس آسیب‌پذیر EasyMesh ارسال کند. در صورت سوءاستفاده موفقیت‌آمیز، این امر می‌تواند باعث از کار افتادن سرویس easymesh شود و ممکن است امکان اجرای کد از راه دور را در روتر فراهم کند.
به خطر انداختن روتر می‌تواند عواقب جدی داشته باشد زیرا ترافیک بین دستگاه‌های متصل و اینترنت را مدیریت می‌کند. یک مهاجم با قابلیت‌های اجرای کد می‌تواند تنظیمات شبکه را تغییر دهد، ترافیک را رصد کند، پیکربندی DNS را تغییر دهد، پایداری ایجاد کند یا از روتر به عنوان بستری برای حملات بیشتر استفاده کند.
امتیاز این آسیب پذبری CVSS v4.0 معادل ۷.۷ و رده شدت آن بالا طبقه‌بندی شده است. در حالی که این حمله نیاز به دسترسی به شبکه مجاور دارد و پیچیدگی حمله بالایی دارد، نیازی به احراز هویت یا تعامل کاربر ندارد. این آسیب‌پذیری محرمانگی(Confidentiality)، یکپارچگی(Integrity) و در دسترس بودن(Availibility) دستگاه آسیب‌دیده را تهدید می‌کند.
مشکل دوم، CVE-2026-18330، شامل یک کلید خصوصی مشترک RSA-1024 در ماژول ورود به سیستم وب Archer AX55 v4 است. این آسیب‌پذیری می‌تواند به یک مهاجم شبکه محلی اجازه دهد تا پس از گرفتن یک Session ورود HTTP، رمز عبور مدیر را رمزگشایی کند. کلید خصوصی مشترک RSA شناخته شده می‌تواند برای رمزگشایی داده‌های رمز عبور منتقل شده در طول ورود به سیستم استفاده شود.
علاوه بر این، یک کلید جلسه AES ضعیف، محافظت مورد انتظار از تبادلات احراز هویت رمزگذاری شده را بیش از پیش کاهش می‌دهد. اعتبارنامه‌های ادمین به سرقت رفته می‌تواند کنترل کامل رابط پیکربندی روتر را برای مهاجم فراهم کند.
CVE-2026-18330 امتیاز CVSS v4.0 معادل ۶.۱ را دارد و در رده شدت متوسط ​​طبقه‌بندی می‌شود. این آسیب‌پذیری پیچیدگی حمله کمی دارد، نیازی به امتیاز یا تعامل کاربر ندارد و در درجه اول محرمانگی را تهدید می‌کند.

نسخه آسیب‌پذیر و رفع مشکلات
این آسیب‌پذیری‌ها روترهای TP-Link Archer AX55 با نسخه سخت‌افزاری V4 را تحت تأثیر قرار می‌دهند. این شرکت هر دو مشکل را در به‌روزرسانی زیر برطرف کرده است:

Archer AX55 V4 1.2.1 Build 20260527

به کاربران توصیه می‌شود:

  • جدیدترین میان‌افزار را از صفحه رسمی مربوط به میان‌افزار Archer AX55 V4 TP-Link دانلود و نصب کنند.
  • سازمان‌ها و کاربران خانگی باید مدیریت غیرضروری روتر مبتنی بر HTTP را غیرفعال کنند.
  • در صورت امکان از HTTPS استفاده کنند.
  • دسترسی مدیریتی را به دستگاه‌های مورد اعتماد محدود کنند.
  • کلاینت‌های متصل را برای فعالیت‌های غیرمعمول زیر نظر بگیرند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *