🚨 Descubren vulnerabilidades críticas en routers TP-Link: riesgo de ejecución remota de comandos
- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Se han identificado dos vulnerabilidades en productos de TP-Link, incluyendo una catalogada con severidad alta, que podrían ser aprovechadas por atacantes para ejecutar comandos de manera remota.
🔎 Productos afectados
-
Archer C7 (EU) V2 – versiones anteriores a 241108
-
TL-WR841N/ND (MS) V9 – versiones anteriores a 241108
⚠️ Impacto
La vulnerabilidad más grave es:
-
CVE-2025-9377 – puntuación 8.6 en CVSS v4.0
Localizada en la página de control parental de los dispositivos mencionados. Un atacante podría explotar esta falla para tomar control remoto del equipo y ejecutar comandos maliciosos.
🛠️ Recomendación
TP-Link ha publicado una actualización para corregir estas vulnerabilidades, disponible en su sitio oficial. Sin embargo, es importante destacar que los dispositivos afectados han alcanzado su estado de fin de servicio (EOS) y no recibirán futuros parches de seguridad.
👉 Se recomienda actualizar de inmediato y, a mediano plazo, considerar reemplazar estos equipos por modelos con soporte activo para mantener una red segura.
📚 Referencias
- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Comentarios
Publicar un comentario