TP-Link устранила некоторое количество критических уязвимостей в роутерах Archer NX

1 мин
TP-Link устранила некоторое количество критических уязвимостей в роутерах Archer NX

TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая опасная из них позволяла злоумышленникам без авторизации скачивать на устройство любую прошивку.

Критическая уязвимость получила идентификатор CVE-2025-15517. Она затрагивает модели Archer NX200, NX210, NX500 и NX600. Её причина крылась в ошибке HTTP-сервера: некоторые CGI-эндпоинты работали без проверки аутентификации, что давало злоумышленникам функция выполнять привилегированные HTTP-действия — от изменения настроек до полной замены прошивки.

Апдейт исправляет ещё три бага. CVE-2025-15605 представляла собой жёстко закодированный в алгоритм конфигурации криптоключ, с помощью которого авторизованный злоумышленник мог расшифровывать файлы настроек, вносить изменения и шифровать их заново.

Две другие уязвимости — CVE-2025-15518 и CVE-2025-15519 — представляли угрозу инъекции команд. Администратор с доступом к устройству мог запускать произвольные команды на роутере.

TP-Link рекомендует владельцам роутеров срочно инсталлировать свежую прошивку. Компания предупреждает: если не обновиться, риски сохранятся, и производитель не отвечает за возможный ущерб. Обновления уже доступны на официальном сайте компании.

Читают сейчас

Глава Microsoft объяснил, почему ИИ не обесценит людей

1 час назад

Глава Microsoft объяснил, почему ИИ не обесценит людей

Гендиректор Microsoft Сатья Наделла опубликовал в X программную статью о будущем компаний в экономике, которой управляет ИИ. Его основной вывод звучит так: чем мощнее становится искусственный интеллек

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

2 часа назад

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

Аудиторская организация KPMG, одна из "крупный четверки", отозвала свой отчет о пользе агентного ИИ — после того как стало известно, что сам документ оказался наглядной демонстрацией главной проблемы

Google отключил оператор inurl

3 часа назад

Google отключил оператор inurl

Ранее Google ограничил количество результатов поиска по оператору site, а теперь полностью отключил и inurl — поисковый оператор, который позволял находить документы содержащие нужную последовательнос

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

4 часа назад

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

13 июня 2026 года состоялся версия мультиплатформенного проекта RevPDF 4.5. Это маленький, бесплатный, работающий в автономном режиме редактор PDF-файлов с возможностью редактирования текста, скрытия

Microsoft выпустила версию PowerToys 0.100.0

6 часов назад

Microsoft выпустила версию PowerToys 0.100.0

Организация Microsoft выпустила PowerToys версии 0.100.0. Выпуск содержит исправления и улучшения для нескольких модулей, а наиболее важные изменения касаются повышения производительности, уменьшения