NYHETER

15 sårbarheter i TP-Link Omada hotar företagsnätverk

Forescout avslöjar 15 allvarliga sårbarheter i TP-Links Omada-ekosystem vid Black Hat USA 2026. VPN-nycklar och administratörskonton kan stjälas via hårdkodade nycklar och svaga lösenord.

15 sårbarheter i TP-Link Omada hotar företagsnätverk

TP-Links Omada-ekosystem för företagsnätverk innehåller 15 allvarliga säkerhetsbrister som kan utnyttjas för att stjäla konfigurationsdata, VPN-nycklar och administratörskonton. Det visar en rapport från Forescout Research som presenterades vid Black Hat USA 2026.

Bristerna påverkar controllers, gateways, switchar, accesspunkter och mobilappar som Omada, Tapo, Kasa, Tether och Deco med tillsammans över 70 miljoner nedladdningar på Google Play.

Hårdkodade nycklar och svaga lösenord

Problemen ligger i hur Omada-enheter identifierar controllers, skyddar inloggningsuppgifter och etablerar krypterade anslutningar. Forescout hittade hårdkodade kryptografiska nycklar, förutsägbara krypteringsnycklar, svag lösenordshantering, bristfälliga certifikatkontroller och en kapplöpningsbug vid molnregistrering.

I en demonstrerad attack kunde en angripare gissa enhetens serienummer och genom upprepade kontaktförsök få en falsk enhet accepterad av controllern. Angriparen kunde sedan hämta administratörskonton och konfigurationsdata, inklusive användarnamn i klartext och osaltade MD5-lösenordshashar.

Kombinerade attackkedjor

Forescout kombinerade de nya bristerna med tidigare kända sårbarheter, CVE-2025-7850 och CVE-2025-7851, som tillåter kommandokörning och root-åtkomst under vissa omständigheter.

En annan attackkedja utnyttjade bristfällig sanering vid enhetsregistrering för att placera JavaScript i controllerns webbgränssnitt. När en administratör öppnade sidan visades ett falskt inloggningsformulär som kunde stjäla molnkonton.

TP-Links VIGI-övervakningsprodukter visade sig också sårbara via brister i certifikatvalideringen i lokala videohanteringscontrollers.

Över 1 800 controllers exponerade

Enligt Shodan-sökningar var över 1 800 Omada-controllers tillgängliga direkt från internet vid tidpunkten för undersökningen.

TP-Link har påbörjat koordinerad utgivning av uppdateringar. Forescout rekommenderar att organisationer uppdaterar controllers, hanterade enheter och mobilappar, aktiverar flerfaktorsautentisering för molnkonton och byter ut eventuellt exponerade VPN-nycklar och autentiseringsuppgifter.