Multiple TP-Link Archer Vulnerabilities Allow Attackers to Execute Remote Code
04/09/2026-15:16 04/09/2026-15:20 מחשבים וטכנולוגיה Cyber Security News דיווח
TP-Link has disclosed two cybersecuritynews.com
AX55 v4 router that could let attackers on the local network crash a service, steal administrator credentials, and potentially execute remote code on affec
AX55 v4 router that could let attackers on the local network crash a service, steal administrator credentials, and potentially execute remote code on affec
סיכום מאמרTP‑Link חשפה שתי פגיעות חמורות במכשיר הראוטר Archer AX55 v4 שמאפשרות לתוקף המחובר לרשת המקומית לבצע הזרקת פקודות, לקרוס שירותים, לגנוב אישורי מנהל ולהפעיל קוד מרחוק. הפגיעות, שזוהו בגרסת הקושחה האחרונה לפני עדכון האבטחה, נובעות מאימות לא מספק של קלט בממשק הניהול ובשירותי ה‑UPnP, מה שמאפשר לתוקף לשלוח פקודות מערכת ללא הרשאה. ניצולן יכול להוביל לשליטה מלאה במכשיר, חשיפת נתונים רגישים ושימוש בראוטר כנקודת כניסה להתקפות נוספות ברשת הפנימית. TP‑Link ממליצה למשתמשים לעדכן מיידית לגרסת הקושחה המותקנת שבה תוקנו הפגיעות ולהשבית שירותים לא נחוצים עד לביצוע העדכון. שמירה על סיסמאות מנהל חזקות והגבלת גישהתוכן זה נוצר על ידי בינה מלאכותית.