Management Summary
In diesem Advisory werden mehrere kritische Sicherheitslücken in verschiedenen TP-Link-Geräten beschrieben. Diese Sicherheitslücken ermöglichten es einem nicht authentifizierten Angreifer, der sich im selben Netzwerk wie das betroffene Gerät befindet, das Gerät zu kompromittieren. Ein Angreifer konnte Schwachstellen in den Authentifizierungs- und Autorisierungsmechanismen ausnutzen, um Befehle mit den höchsten Berechtigungen (root) direkt auf dem Gerät auszuführen. Dadurch war es zudem möglich, sensible Daten aus den Geräten zu extrahieren und diese mit einfachen Methoden zu entschlüsseln.
Zum vollständigen Security Advisory (Englisch)
EOF G. Hechenberger, S. Schweighofer, C. Schieber-Knoebl / @2026
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.