Três falhas críticas em roteadores TP-Link permitem injeção de comandos com privilégios de root
TP-Link corrige três falhas críticas em roteadores Archer que permitem injeção de comandos com root. Veja versões afetadas e patches disponíveis.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a router.
TP-Link corrige três falhas críticas em roteadores Archer que permitem injeção de comandos com root. Veja versões afetadas e patches disponíveis.
CERT/CC alerta para backdoor oculto em firmware de roteadores Tenda que permite acesso administrativo sem credenciais. CVE-2026-11405 afeta múltiplos modelos e não possui patch oficial.
Acer trabalha para corrigir zero-days de máxima severidade em roteadores Wave 7. Falhas críticas afetam dispositivos de rede e exigem atualização urgente de firmware.
Cinco falhas de segurança no roteador TP-Link Archer AX53 v1.0 permitem controle total do dispositivo, exigindo atualização imediata de firmware para mitigar riscos.
Estado do Texas processa fabricante chinesa TP-Link por comercializar roteadores como seguros enquanto falhas de firmware não corrigidas permitiriam acesso de hackers apoiados pelo estado chinês, levantando alertas para o mercado global.
Advisory público detalha CVE‑2025‑14756, uma injeção de comandos no painel administrativo do TP‑Link Archer MR600 v5 (firmware < v0001.0 Build 250930 Rel.63611n). A falha exige credenciais com privilégios e tem CVSS v4.0 8.5; o fornecedor recomenda atualização de firmware e segmentação do acesso administrativo.
Relato do DarkReading alerta que lacunas em interfaces de gestão na nuvem de firewalls e routers podem permitir takeover silencioso de dispositivos IoT, mesmo quando protegidos por software ou aparentemente off-line. O artigo não lista fornecedores, CVEs ou contagens de vítimas; recomenda-se auditoria de integrações em nuvem e revisão de controles de acesso.