Цепочка уязвимостей в Zero-Touch Provisioning платформы TP-Link Omada позволяла вмешаться в первоначальную настройку сетевого оборудования и добиться полного контроля над управляемой сетью.
Zero-Touch Provisioning, или ZTP, предназначен для автоматического ввода оборудования в эксплуатацию. Новая точка доступа, маршрутизатор или коммутатор связывается с инфраструктурой управления и получает подготовленную конфигурацию без ручной настройки на месте.
Такая схема экономит время при развёртывании больших сетей, но делает первоначальный обмен критической точкой доверия. Обнаруженная цепочка недостатков позволяла атакующему вмешаться в этот процесс, подменить ожидаемые параметры и получить административный контроль над устройствами Omada.
Компрометация системы управления опаснее взлома отдельной точки доступа. Оператор может менять сетевые настройки, перенаправлять трафик, создавать новые учётные записи и распространять конфигурацию сразу на несколько управляемых устройств. В результате под угрозой оказывается вся площадка, использующая уязвимый процесс подготовки оборудования.
TP-Link выпустила исправления, поэтому владельцам Omada необходимо проверить версии контроллеров и прошивок по бюллетеню производителя. Интерфейсы управления не должны быть доступны из интернета; для них следует выделить отдельный сегмент сети и ограничить круг администраторов. После обновления стоит проверить историю изменений, список устройств, учётные записи и конфигурации на признаки несанкционированной подготовки.
Уязвимости TP-Link Omada ZTP позволяли полностью захватить сеть
Источник: SecurityWeek