image

Aanvallen op end-of-life TP-Link routers via oude kwetsbaarheid

maandag 20 april 2026, 12:37 door Redactie, 0 reacties

TP-Link-routers worden actief aangevallen via een kwetsbaarheid uit 2023, zo stelt securitybedrijf Palo Alto Networks. Het gaat om end-of-life modellen van TP-Link waarvoor geen updates meer beschikbaar zijn. De routers zijn kwetsbaar voor command injection, waardoor een aanvaller op afstand willekeurige commando's op de router kan uitvoeren.

De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 8.8.

Palo Alto Networks meldt dat het sinds juni 2025, toen deze kwetsbaarheid werd toegevoegd aan de Known Exploited Vulnerabilities (KEV) catalogus van het CISA, aanvallen heeft waargenomen. Het gros van de aanvallen was echter niet succesvol, aldus het securitybedrijf. De aanvallers maken namelijk gebruik van een verkeerde parameter ("ssid" ipv "ssid1"), waren niet authenticated (wat voor deze specifieke kwetsbaarheid vereist is) en maken in de payload gebruik van "wget", dat niet standaard aanwezig op de routers.

Dat betekent echter niet dat de kwetsbaarheid ongevaarlijk is. Volgens Palo Alto Networks kan een aanvaller die een omgeving met de standaardinloggegevens (admin:admin) aanvalt, zonder problemen de command injection aanval uitvoeren. Palo Alto Networks adviseert organisaties om de routers uit hun netwerk te verwijderen.

Het betreft in ieder geval de onderstaande modellen

  • TL-WR940N v2 en v4
  • TL-WR740N v1 en v2
  • TL-WR841N v8 en v10
Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.