Компания TP‑Link выпустила предупреждение о критической уязвимости в локальном веб-интерфейсе функции восстановления пароля в ряде своих камер видеонаблюдения VIGI. Уязвимость получила идентификатор CVE-2026-0629 и оценена как высокий уровень опасности с баллом 8,7 по шкале CVSS v4.0.
Проблема заключается в обходе аутентификации при восстановлении пароля администратора через веб-интерфейс локальной сети - злоумышленник в той же LAN может сбросить пароль без подтверждения личности. Такая эксплуатация даёт полный доступ к камере, включая настройки и управление записью, что может создать риск компрометации всей сети видеонаблюдения и связанной инфраструктуры.
В списке затронутых моделей - различные версии VIGI Cx45, Cx55, Cx85, C340S, C540S, C540V, C250, Cx50 и многие другие. Для каждой указаны минимальные версии прошивок, в которых проблема исправлена. Владельцам устройств настоятельно рекомендуется обновить прошивку до указанной версии через официальный центр загрузок TP-Link.
Производитель подчёркивает, что при отсутствии обновлений уязвимость сохраняется, и последствия взлома могут быть серьёзными - вплоть до полной компрометации устройства и доступа к связанным сетям. Для устранения проблемы необходимо скачать и установить актуальные версии прошивок для соответствующих моделей камер.
Эксперты по безопасности напоминают, что устройства видеонаблюдения часто становятся целями атак из-за недостаточной защиты локальных интерфейсов, и регулярное обновление прошивок остаётся ключевым элементом кибербезопасности домашних и корпоративных сетей.