TP-Link Omadaのゼロタッチプロビジョニングに15件の脆弱性——組み合わせでネットワーク完全乗っ取りが可能
TP-Link Omadaのゼロタッチプロビジョニングに15件の脆弱性——組み合わせでネットワーク完全乗っ取りが可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-05 |
| 元記事 | Bleeping Computer |
要約
Forescoutの研究者がTP-Link OmadaネットワーキングエコシステムのZTP(ゼロタッチプロビジョニング)機能に15件の脆弱性を発見した。個々の脆弱性は限定的なものの、複数を連鎖させることでリモートコード実行(RCE)を達成し、ネットワーク全体を乗っ取ることが可能になる。TP-Linkは修正パッチをリリース済みだが、中小企業や家庭用市場でのシェアが高いOmadaのパッチ適用状況は楽観できない。ネットワーク管理者は速やかにファームウェアを更新し、ZTPが不要な環境では機能を無効化することが推奨される。