TP-Link предупредил о серьёзной уязвимости обхода аутентификации в IP-камерах VIGI

TP-Link предупредил о серьёзной уязвимости обхода аутентификации в IP-камерах VIGI

Компания TP‑Link выпустила предупреждение о критической уязвимости в локальном веб-интерфейсе функции восстановления пароля в ряде своих камер видеонаблюдения VIGI. Уязвимость получила идентификатор CVE-2026-0629 и оценена как высокий уровень опасности с баллом 8,7 по шкале CVSS v4.0.

Проблема заключается в обходе аутентификации при восстановлении пароля администратора через веб-интерфейс локальной сети - злоумышленник в той же LAN может сбросить пароль без подтверждения личности. Такая эксплуатация даёт полный доступ к камере, включая настройки и управление записью, что может создать риск компрометации всей сети видеонаблюдения и связанной инфраструктуры.

В списке затронутых моделей - различные версии VIGI Cx45, Cx55, Cx85, C340S, C540S, C540V, C250, Cx50 и многие другие. Для каждой указаны минимальные версии прошивок, в которых проблема исправлена. Владельцам устройств настоятельно рекомендуется обновить прошивку до указанной версии через официальный центр загрузок TP-Link.

Производитель подчёркивает, что при отсутствии обновлений уязвимость сохраняется, и последствия взлома могут быть серьёзными - вплоть до полной компрометации устройства и доступа к связанным сетям. Для устранения проблемы необходимо скачать и установить актуальные версии прошивок для соответствующих моделей камер.

Эксперты по безопасности напоминают, что устройства видеонаблюдения часто становятся целями атак из-за недостаточной защиты локальных интерфейсов, и регулярное обновление прошивок остаётся ключевым элементом кибербезопасности домашних и корпоративных сетей.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

Минцифры планирует создать площадку для тестирования ИИ на безопасность
Минцифры планирует создать площадку для тестирования ИИ на безопасность

Для систем искусственного интеллекта высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности Федеральной службы по техническому и экспертному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ).

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей
Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей

Объем российского рынка облачных сервисов к 2030 году достигнет 1,2 трлн рублей при среднегодовых темпах роста в 24,4%, говорится в предварительных оценках компаний РТК-ЦОД и iKS-Consulting.