وكالة الأمن السيبراني الأمريكية تحذر من ثغرات خطيرة في أجهزة TP-Link
وكالة الأمن السيبراني الأمريكية تحذر من ثغرات خطيرة في أجهزة TP-Link
تعاني بعض التطبيقات من ثغرات خطيرة في بعض التطبيقات، خاصة في أجهزة TP-Link، والتي تعمل على سرقة البيانات الشخصية، وهو ما حذر منه الأمن السيبراني، وذلك بعد رصد أدلة مؤكدة في هجمات سيبرانية نشطة.
تحذير من وكالة الأمن السيبراني بشأن أجهزة الراوتر
وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية، أصدرت تحذيراً من وجود ثغرات خطيرة في أجهزة الراوتر TP-Link، والتي تستعمل فعليًا، وتؤثر تلك الثغرات على أجهزة شهيرة من TP-Link، خاصة تلك التي لم تعد مدعومة تقنيًا، وفق الموقع الإلكتروني الرسمي لموقع الأمن السيبراني.

الثغرات الموجودة في أجهزة الراوتر، تسمح بتجاوز آلية التحقق من الهوية عبر انتحال الهوية ضمن خدمة httpd على المنفذ 80 في جهاز TL-WR841N، وهو ما يؤدي إلى كشف بيانات الاعتماد المخزّنة في المسار المؤقت، كما أنها تسمح بحقن أوامر في نظام التشغيل ما يتيح للمهاجم تنفيذ تعليمات عن بعد على أجهزة Archer C7(EU) V2 وTL-WR841N/ND(MS) V9.
تصاعد وتيرة التهديدات ضد أجهزة تي بي لينك
وتأتي هذه التحذيرات، بعد يوم واحد فقط من إدراج ثغرة CVE-2020-24363 ذات الخطورة العالية (8.8) في موسع تغطية Wi-Fi من نوع TL-WA855RE ضمن قائمة الثغرات المستغلة، وهو ما يعكس تصاعد وتيرة التهديدات ضد أجهزة TP-Link.