TP-Link vừa phát hành bản vá cho hơn 10 lỗ hổng bảo mật nghiêm trọng trên nhiều thiết bị mạng doanh nghiệp, đồng thời khuyến nghị người dùng nhanh chóng cập nhật firmware nếu sản phẩm vẫn còn được hỗ trợ.
Theo báo cáo từ Vedere Labs (Forescout), các lỗ hổng chủ yếu ảnh hưởng đến nền tảng quản lý mạng Omada, vốn được sử dụng để điều khiển tập trung router, switch, điểm truy cập Wi-Fi và gateway trong doanh nghiệp. Một số lỗ hổng có thể bị khai thác để thực hiện tấn công thực thi mã từ xa (RCE), chiếm quyền thiết bị, đánh cắp thông tin hoặc xâm phạm các kết nối mã hóa.
Forescout cho biết đã phát hiện 15 lỗ hổng, trong đó 11 lỗ hổng đã được cấp mã CVE. Khi kết hợp với hai lỗ hổng đã công bố trước đó là CVE-2025-7850 và CVE-2025-7851, kẻ tấn công có thể lợi dụng để xâm nhập mạng thông qua bộ điều khiển và các thiết bị kết nối.
Đáng chú ý, hiện có hơn 1.800 bộ điều khiển Omada được cho là đang truy cập trực tiếp từ internet, làm gia tăng nguy cơ bị khai thác nếu chưa được cập nhật.
TP-Link khuyến cáo người dùng kiểm tra model thiết bị, tải và cài đặt firmware mới nhất từ cổng hỗ trợ chính thức nhằm giảm thiểu rủi ro bảo mật.









