CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 新聞

零時差漏洞警報:TP-Link 路由器存在嚴重 CWMP 堆疊溢位漏洞,恐導致遠端程式碼執行

Icewind by Icewind
2025 年 9 月 8 日
閱讀時間: 3 分鐘
A A
零時差漏洞警報:TP-Link 路由器存在嚴重 CWMP 堆疊溢位漏洞,恐導致遠端程式碼執行
19
分享數
388
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

日前國際資安研究人員揭露了 TP-Link 路由器中的一項嚴重零時差漏洞 : ZERO-DAY ALERT: Automated Discovery of Critical CWMP Stack Overflow in TP-Link Routers,此漏洞存在於 CPE WAN 管理協議(CWMP)中,可能允許駭客遠端執行任意程式碼,進而部署惡意軟體。

RELATED POSTS

三星傳將於 2026 年停產 SATA SSD 供應鏈示警價格恐面臨 18 個月上漲壓力

Docker Engine 29.1.3 修復 Swarm 網路問題與 Rootless 修正

聯邦優先的 AI 新秩序,川普 AI 行政命令有機會改變美國科技產業與監管生態 ?

同時,根據他這篇文章提到的說法,資安研究人員早在 2025 年 5 月中就已經將相關漏洞資料通知 TP-Link ,但截至 9 月初為止, TP-Link 仍未修補這項漏洞。受影響的設備型號,與相關技術問題,以及使用者應如何自保,以防範潛在的網路攻擊才好呢? 而這次曝險機器數量不少,CyberQ 也實際掌握受影響的 TP-Link 無線路由器機種中的一款,來進行檢視和處理。

不但如此,美國網路安全暨基礎設施安全局 CISA,日前也列出另一個 TP-Link 弱點通報 CVE-2025-9377,是針對 TP-Link Archer C7(EU)V2、TL-WR841N/ND(MS)V9等路由器的OS指令注入攻擊。

CISA 本月初還發布另外的 TP-Link 設備的弱點通報 :
CVE-2020-24363 TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability

這顯示舊款設備也是會受到多年前的漏洞影響,而駭客們找到的新漏洞,原廠不一定會發布修補韌體,不能不注意。

上圖是獨立安全研究員 Mehrun 在這次 CWMP 漏洞的零時漏洞揭露時序。

CWMP 堆疊溢位漏洞

根據獨立安全研究員 Mehrun 的發現,這個漏洞的根本原因在於 TP-Link 路由器韌體中 CWMP 相關程式碼缺少對 strncpy 函式的邊界檢查。這個缺陷導致了基於堆疊的緩衝區溢位,讓經過身份驗證的攻擊者有機會透過中間人攻擊(Man-In-The-Middle, MITM)的方式,遠端執行任意程式碼。 CWMP 協議也就是知名的 TR-069,這是給 ISP 業者發服務更新內容設定給納管網路設備用的。

一旦攻擊者成功利用此漏洞,他們便能在全球用戶的 TP-Link 路由器設備上植入惡意軟體、竊取敏感資訊,甚至完全控制用戶的網路。此漏洞已被指派為 CVE-2025-9961,並給了高達 8.6 分的CVSS-B (CVSS 基本分數) ,凸顯了其嚴重性。

受影響的設備以數量不少的 AX10 與 AX1500 為主

根據資料,目前已知受此漏洞影響的 TP-Link 路由器,主要是 802.11ax (WiFi 6) 當年的低價位熱銷機型,因為金額剛好在甜蜜帶,搭配 Broadcom 1.5GHz 三核心 CPU,具備 16MB 快閃記憶體儲存空間裝 firmware,以及 256MB 記憶體供路由器功能使用,銷售數量不低,型號及韌體版本如下:

AX10 V1/V1.2/V2/V2.6/V3/V3.6: 韌體版本 1.2.1 以前

AX1500 V1/V1.20/V1.26/V1.60/V1.80/V2.60/V3.6: 韌體版本 1.3.11 以前

其他受影響的型號還有:

EX141
Archer VR400
TD-W9970

CyberQ 測試客戶的 AX 10 ,韌體是 1.3.11 ,是相對較新的版本,但因為客戶對資安仍舊有疑慮,因此我們提供的一種解法是將它們的這些路由器運作模式從路由器改成 AP 連接點模式,自動將其他路由器功能關閉,在這個模式下 CWMP 也不能使用,但前提是這台機器前面還要有一台防火牆,將 TP-Link 設備退下來,改擔任無線網路 AP 的功能就好,若還沒有經費,或尚未要更換設備,這是暫時比較安全的解法。

登入系統檢查韌體版本。

將曝險設備運作模式換掉,把路由器模式改成基地台 AP 模式,關掉路由器功能,讓它任務變單純,前面則有防火牆擋著。

在防火牆中做好相關設定,讓 AX10 這台設備只當作 AP 功能,繼續提供工廠、辦公室或家中無線網路設備連線之用,前面則還有防火牆設備 (通常不具備 Wifi 功能,所以可以再和既有舊無線路由器設備搭配,改用 bridge mode來處理即可),讓其他防火牆負責處理所有路由任務,建議購置較佳的防火牆當第一線。有經費則是想辦法將這些曝險設備換掉更新,因為時間也久遠了,買新的比較妥適。

TP-Link 的回應與解決方案

TP-Link 官方已確認此漏洞的存在並公布了 FAQ,並表示正在開發修補程式。據報導,歐洲地區的修復程式已經完成,全球性的韌體更新也即將發布。

TP-Link 強烈建議所有使用者:「我們的技術團隊正在詳細審查報告的發現,以確認設備的暴露標準和部署條件,包括 CWMP 是否預設為啟用狀態。我們強烈建議所有使用者透過我們的官方支援管道,隨時將你的設備更新至最新的韌體版本。」

使用者應如何自保?

在 TP-Link 釋出正式的韌體更新之前,可以採取以下措施來降低風險:

密切關注官方更新: 定期造訪 TP-Link 官方網站的支援頁面,確認是否有適用於手上 TP-Link 路由器型號的最新韌體。

確認自己的設備已經停用 CWMP 功能: 如果不確定是否需要 CWMP 功能,建議暫時停用此功能,將這個選項關掉,以縮小攻擊面。根據資安研究人員透過 Fofa 搜尋引擎,網路上找到多達 4,247 不同 IP 位置的這系列 TP-Link 設備曝險,這還只是透過搜尋找到的,實際上的數量可能會更多。

加強網路安全: 確保這個路由器的管理員帳號密碼,以及 Wi-Fi 密碼的強度足夠,並啟用 WPA3 加密。

將設備做更換,退下來當 AP 或不再使用:上面已經有實際測試案例,如果繼續使用就在前面放防火牆,讓 TP-Link 設備只提供家中或辦公室場域的 Wifi AP 功能。

這種小型路由器作為家庭和中小企業網路的第一道防線,其安全性至關重要。此次 TP-Link 零時差漏洞事件再次提醒我們,即使是知名的網路設備製造商,也可能存在潛在的安全風險。使用者應保持警惕,並養成定期更新設備韌體的習慣,才能確保網路環境的安全。而原廠對韌體更新的積極度與反應時間,影響了曝險設備在網路上裸奔的機率和時間,用戶還是要多重視和留意才好。

CyberQ 指出,根據我們習慣的 ISO 27001 資訊安全管理相關流程,無法更新韌體或韌體版本過舊的設備,鑒於有可能不能夠更新或有尚未修補的漏洞,通常會是要汰換或退下來的。前述的獨立安全研究員 Mehrun 也指出,建議資安社群相關也關注其他類似設備的漏洞情形,曝險的情況有的可能會類似,建議繼續研究資訊與漏洞查找。

這類設備相關的防護很重要,我們會持續關注追蹤相關事件的後續發展,並再更新資訊。

如何看懂資安通報(Security Advisory)
標籤: 資安
Share8Tweet5ShareShareShare1
上一篇

實測 Gemini「一鍵生成貼圖 2.0」的進化成果

下一篇

OpenAI 繼續燒錢,預估至 2029 年業務支出將高達 1150 億美元

Icewind

Icewind

歷經數位內容、電商、資安、AI 與科技產業,擁有多年產業經驗,ISO 27001:2022 LA、ISO 27701:2019 LA。

相關文章

三星傳將於 2026 年停產 SATA SSD 供應鏈示警價格恐面臨 18 個月上漲壓力
新聞

三星傳將於 2026 年停產 SATA SSD 供應鏈示警價格恐面臨 18 個月上漲壓力

2025 年 12 月 14 日
Docker Engine 29.1.3 修復 Swarm 網路問題與 Rootless 修正
Docker / 容器

Docker Engine 29.1.3 修復 Swarm 網路問題與 Rootless 修正

2025 年 12 月 14 日
聯邦優先的 AI 新秩序,川普 AI 行政命令有機會改變美國科技產業與監管生態 ?
AI 人工智慧

聯邦優先的 AI 新秩序,川普 AI 行政命令有機會改變美國科技產業與監管生態 ?

2025 年 12 月 14 日
AI 失心瘋亂買怎麼辦 ? AI 代理購物背後的資安與成本隱憂
AI 人工智慧

AI 失心瘋亂買怎麼辦 ? AI 代理購物背後的資安與成本隱憂

2025 年 12 月 14 日
擺脫 IDE 束縛?OpenCode 是開發者圈的「終端機」AI 代理人
AI 人工智慧

擺脫 IDE 束縛?OpenCode 是開發者圈的「終端機」AI 代理人

2025 年 12 月 13 日
當 AI 助手成為駭客的內應 ? 解析開發圈關注的新型態漏洞 IDEsaster
AI 人工智慧

當 AI 助手成為駭客的內應 ? 解析開發圈關注的新型態漏洞 IDEsaster

2025 年 12 月 13 日
下一篇
OpenAI 繼續燒錢,預估至 2029 年業務支出將高達 1150 億美元

OpenAI 繼續燒錢,預估至 2029 年業務支出將高達 1150 億美元

特斯拉提出史上最鉅額薪酬方案,馬斯克有望成為首位一兆美元富豪,AI5晶片將由台積電代工

特斯拉提出史上最鉅額薪酬方案,馬斯克有望成為首位一兆美元富豪,AI5晶片將由台積電代工

推薦閱讀

三星傳將於 2026 年停產 SATA SSD 供應鏈示警價格恐面臨 18 個月上漲壓力

三星傳將於 2026 年停產 SATA SSD 供應鏈示警價格恐面臨 18 個月上漲壓力

2025 年 12 月 14 日
Docker Engine 29.1.3 修復 Swarm 網路問題與 Rootless 修正

Docker Engine 29.1.3 修復 Swarm 網路問題與 Rootless 修正

2025 年 12 月 14 日
聯邦優先的 AI 新秩序,川普 AI 行政命令有機會改變美國科技產業與監管生態 ?

聯邦優先的 AI 新秩序,川普 AI 行政命令有機會改變美國科技產業與監管生態 ?

2025 年 12 月 14 日

近期熱門

  • Windows 11 更新 KB5072033 終於修正了白閃問題,亦針對 Copilot 與檔案總管最佳化

    Windows 11 更新 KB5072033 終於修正了白閃問題,亦針對 Copilot 與檔案總管最佳化

    256 shares
    Share 102 Tweet 64
  • 新版ComfyUI v0.4.0 大幅降低 VRAM 用量,V3 架構全部部署

    254 shares
    Share 102 Tweet 64
  • 韓國大批監控影像遭駭外流 IP攝影機資安與私有雲監控重視度大幅提高

    252 shares
    Share 101 Tweet 63
  • 價值 24 萬元的史丹佛 AI 課程免費公開 詳解大型語言模型底層技術

    183 shares
    Share 73 Tweet 46
  • 創意 AI 戰國時代:ChatGPT 攜手 Adobe、Canvas 力拼 Google Gemini Pro

    175 shares
    Share 70 Tweet 44
  • 還我乾淨 Windows!兩大開源神器 RemoveWindowsAI vs Win11Debloat:一鍵斬斷 Copilot 與廣告追蹤

    148 shares
    Share 59 Tweet 37
  • GPT-Image-2 悄悄測試中?代號為 「Hazel-gen」 的神秘圖像生成模型

    139 shares
    Share 56 Tweet 35
  • LINE、Meta、Google 與小紅書的反詐騙治理比較

    255 shares
    Share 102 Tweet 64
  • 從奢侈品變必需品:回顧 SSL 憑證市場十年來的「免費革命」與未來

    126 shares
    Share 50 Tweet 32
  • 用 Gemini Pro 3 打造 2035 年 Hacker News 首頁預言 充滿 AI 諷刺與訂閱制地獄

    124 shares
    Share 50 Tweet 31

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。