Populárne routery medzi Slovákmi tejto značky sú deravé, hackeri ich už zneužívajú. Čo najskôr si stiahnu aktualizáciu, kým nebude neskoro
Routery TP-Link čelia vážnej bezpečnostnej hrozbe. Objavená zraniteľnosť v protokole CWMP umožňuje hackerom vzdialene prevziať kontrolu nad zariadením a útoky už prebiehajú.
Spoločnosť TP-Link čelí nepríjemnej situácii po tom, čo nezávislý bezpečnostný odborník upozornil na vážnu chybu v ich zariadeniach. Podľa výskumníka známeho pod pseudonymom ByteRay (Mehrun) obsahujú viaceré modely routerov slabinu v protokole CWMP, ktorá útočníkom umožňuje spustiť vzdialene vlastný kód. Aj keď chyba zatiaľ nemá oficiálne priradené číslo CVE, jej existencia je potvrdená. Najhoršie na tom je, že riziko sa nepovažuje za teoretické, ale za aktívne zneužiteľné. Na tému upozornil portál BleepingComputer.
CWMP, známy aj ako TR-069, je určený najmä pre poskytovateľov internetu, ktorí vďaka nemu dokážu zariadenia spravovať na diaľku. V bežnej domácnosti ho však väčšina ľudí nevyužíva. Práve tento protokol sa stal „Achillovou pätou“ niektorých routerov TP-Link. Útočník, ktorý pripraví špeciálne upravený kód, môže prekročiť „hranice“ vyhradenej pamäte zariadenia a týmto spôsobom prevziať kontrolu nad celým systémom. Výskumník upozornil na problém už v máji minulého roka, no oprava zatiaľ nie je k dispozícii.

TP-Link sa stal obeťou hackerov
Výrobca v reakcii potvrdil, že o zraniteľnosti vie a pripravuje nápravu. Aktualizácie pre modely určené na európsky trh by mali byť už pripravené. No používatelia v USA a ďalších regiónoch na záplaty stále čakajú. Spoločnosť zároveň pripustil,a že skúma, v akých konfiguráciách je sporný protokol aktívny predvolene, aby vedela presne určiť rozsah postihnutých zariadení.
Bezpečnostný expert zatiaľ označil za zraniteľné modely Archer AX10 a AX1500, pričom dodal, že problémy sa môžu týkať aj ďalších verzií, medzi nimi EX141, Archer VR400 a TD-W9970. Ide pritom o bežne predávané a populárne zariadenia, takže riziko zasahuje pomerne široký okruh používateľov.
Samotný útok je pritom relatívne jednoduchý. Útočník dokáže zariadenie nasmerovať na vlastný škodlivý server, ktorý mu poskytne dáta vyvolávajúce pretečenie pamäte. Ak sa k tomu pridá ešte nezmenené predvolené heslo, alebo staršie nezaplátané chyby, šanca na úspešné prevzatie kontroly je takmer 100 percentná.
Neprehliadni
Obavy zvyšuje aj varovanie amerického úradu CISA, ktorý upozornil, že útoky na zariadenia TP-Link už aj v súčasnosti prebiehajú. A nejde len o novú zraniteľnosť, ale aj o staršie, už zdokumentované nedostatky. Na zoznam aktívne zneužívaných zraniteľností pribudli konkrétne chyby CVE-2023-50224 a CVE-2025-9377, pričom ich kombináciou je možné dosiahnuť vzdialené ovládnutie routerov.

Máš niektorý z routerov?
Zraniteľnosti smerovačov sa stali obľúbeným cieľom kyberzločincov aj preto, že ide o zariadenia, ktoré bývajú pripojené nepretržite a majitelia ich často neaktualizujú. Príkladom je botnet známy pod menom Quad7, ktorý už viac než dva roky využíva napadnuté TP-Link zariadenia, ako skryté servery pre útočné aktivity. Analýzy spoločnosti Microsoft dokonca odhalili, že takto kompromitované routery boli zneužívané pri útokoch na cloudové služby vrátane platformy Microsoft 365 s cieľom získať prihlasovacie údaje.
Kým výrobca nepríde s oficiálnou opravou, odborníci odporúčajú prijať aspoň základné opatrenia. Používatelia by si mali skontrolovať, či majú zmenené predvolené heslá, či je možné vypnúť vzdialenú správu CWMP. A hlavne skontrolovať si, či „bežia“ na čo najnovšom dostupnom firmvéri. Aj keď tieto kroky nezaručia úplnú ochranu, výrazne znižujú šancu, že sa router stane jednoduchým terčom.