• TP-Link Pactes две слабости в старых Soho Routers
  • Китайский актер угроз Quad7 использовал бот -сеть для широких атак проходов
  • Дефекты были достаточно серьезными, чтобы оправдать обновления прошивки, хотя маршрутизаторы были живы в конце жизни

TP-Link исправил две уязвимости, которые влияют на некоторые из его маршрутизаторов Soho (малый офис/домашний офис), которые, по-видимому, использовались китайскими актерами для создания злокачественного ботнета, который используется для нацеливания на учетные записи Microsoft 365.

В системе безопасности TP-Link сказал, что две ошибки были проинформированы: CVE-2025-5024 и CVE-2015-9377, которые были прикованы против маршрутизатора Archer C7 и TL-WR841N/ND. Первый-это восприимчивость к обхождению аутентификации с умеренным значением (6,5/10), в то время как последний-высококачественная восприимчивость (удаленное выполнение команды) со счетом 8,6/10.

Source