• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » کشف آسیب‌پذیری روز صفر با امکان اجرای کد از راه دور در روترهای محبوب TP-Link

کشف آسیب‌پذیری روز صفر با امکان اجرای کد از راه دور در روترهای محبوب TP-Link

امیرحسین یونس نوشته شده توسط امیرحسین یونس
شنبه 15 شهریور 1404 - 21:10
در امنیت سایبری, فناوری
کشف آسیب‌پذیری که کنترل روترهای TP-Link را از راه دور دست هکرها می‌دهد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

آسیب‌پذیری روز صفر روترهای TP-Link شامل مدل‌های Archer AX10 و AX1500 می‌شود و کاربران باید رمزهای پیش‌فرض را تغییر دهند و دستگاه‌ها را به‌روز کنند.

به گزارش تک‌ناک، آسیب‌پذیری روز صفر جدیدی در روترهای TP-Link کشف شده است که می‌تواند تهدیدی جدی برای کاربران در سطح جهانی باشد. این نقص امنیتی درحالی تأیید شد که آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) در مقایسه با سوءاستفاده مهاجمان از سایر نقص‌های مشابه در محصولات این شرکت هشدار داده است.

پژوهشگر مستقل امنیت سایبری، Mehrun (ByteRay)، این آسیب‌پذیری را شناسایی کرد و ۱۱ می ۲۰۲۴ به TP-Link گزارش داد. شرکت TP-Link در گفت‌وگو با بلیپینگ کامپیوتر اعلام کرد که تحقیقات برای بررسی دامنه در معرض‌بودن دستگاه‌ها و میزان بهره‌برداری از این نقص در جریان است.

طبق اعلام این شرکت، وصله امنیتی برای برخی مدل‌های اروپایی توسعه یافته است؛ اما کاربران آمریکایی و سایر مناطق جهان همچنان منتظر به‌روزرسانی‌های رسمی هستند. در بیانیه TP-Link تأکید شده است:

این تهدید را جدی گرفته‌ایم، برای مدل‌های اروپایی وصله منتشر کرده‌ایم و در حال کار روی نسخه‌های آمریکا و جهانی هستیم. همچنین، تیم فنی در حال بررسی دقیق است تا مشخص شود کدام دستگاه‌ها تحت‌تأثیر قرار دارند.

براساس یافته‌ها، آسیب‌پذیری روز صفر روترهای TP-Link سرریز بافر مبتنی‌بر پشته در پروتکل CWMP است که می‌تواند امکان اجرای کد از راه دور (RCE) را برای مهاجمان فراهم کند. پژوهشگر کشف‌کننده توضیح داده است که با هدایت دستگاه به سرور CWMP مخرب و ارسال داده‌های SOAP غیرمجاز، امکان بهره‌برداری از این آسیب‌پذیری وجود دارد.

آسیب‌پذیری روز صفر روترهای TP-Link

بلیپینگ‌کامپیوتر می‌نویسد که آزمایش‌های انجام‌شده نشان داده‌اند که دو مدل پرطرف‌دار Archer AX10 و Archer AX1500 در برابر این نقص آسیب‌پذیر هستند. همچنین، مدل‌های دیگری مانند EX141 و Archer VR400 و TD-W9970 احتمالاً در معرض خطر قرار دارند. کارشناسان توصیه می‌کنند تا زمان انتشار وصله رسمی، کاربران رمزهای عبور پیش‌فرض را تغییر دهند و در‌صورت نیاز‌نداشتن قابلیت CWMP را غیرفعال و دستگاه‌های خود را با جدیدترین نسخه فریم‌ور موجود به‌روزرسانی کنند.

درمقابل، CISA دو آسیب‌پذیری دیگر در محصولات TP-Link با شناسه‌های CVE-2023-50224 و CVE-2025-9377 را به فهرست تهدیدهای شناخته‌شده اضافه کرده است. بات‌نت Quad7 از این دو نقص امنیتی برای آلوده‌سازی روترها و تبدیل آن‌ها به ابزارهای پروکسی و رله ترافیک سوءاستفاده کرده‌اند.

گزارش‌ها نشان می‌دهد که مهاجمان چینی از این روترهای آلوده برای مخفی‌سازی حملات و دورزدن سامانه‌های تشخیص استفاده کرده‌اند. همچنین، مایکروسافت اعلام کرده است که در سال ۲۰۲۴، این بات‌نت برای اجرای حملات Password Spray علیه سرویس‌های ابری و مایکروسافت ۳۶۵ به‌ کار رفته است تا اطلاعات حساب‌های کاربری به سرقت برده شود. رخداد یادشده باردیگر اهمیت به‌روزرسانی مداوم فریم‌ور و اتخاذ اقدامات امنیتی را برجسته می‌کند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

طرح گرافیکی مقایسه تلویزیون‌های Micro LED سامسونگ و ال‌جی با نماد صاعقه.
فناوری

سامسونگ و ال‌جی رقابت در تلویزیون‌های Micro RGB را آغاز می‌کنند

نوشته شده توسط اسما کلهر
28 آذر 1404
سرقت رمزارزی کرهٔ شمالی در سال ۲۰۲۵
امنیت سایبری

کره شمالی مسئول ۶۰ درصد سرقت‌های رمزارزی جهان در سال ۲۰۲۵

نوشته شده توسط اسما کلهر
28 آذر 1404
لوگوی رسمی OpenAI با طراحی مارپیچی در طیف رنگی سبز و فیروزه‌ای روی پس‌زمینه انتزاعی، نماد توسعه مدل‌های پیشرفته هوش مصنوعی و فناوری‌های مولد
اخبار هوش مصنوعی

با جذب سرمایه تاریخی ارزش OpenAI به ۱۰۰ میلیارد دلار می‌رسد

نوشته شده توسط تارخ ترهنده
28 آذر 1404
نمای رابط کاربری Duck.ai در DuckDuckGo با ابزار تولید تصویر هوش مصنوعی، نمایش پیش‌نمایش لوگوی DuckDuckGo به‌صورت رندر فتورئال با نماد اردک و پاپیون سبز، تمرکز بر قابلیت‌های Image Generation و حفظ حریم خصوصی
اخبار هوش مصنوعی

قابلیت تولید تصویر با هوش مصنوعی به DuckDuckGo اضافه شد

نوشته شده توسط تارخ ترهنده
28 آذر 1404
دو تصویر در کنار هم از یک کاسه میوه که در یکی دانه‌های انار و در دیگری انگور قرار دارد، برای نمایش قابلیت ویرایش هوش مصنوعی.
اخبار هوش مصنوعی

اپل مدل هوش مصنوعی UniGen 1.5 را برای تولید و ویرایش تصاویر معرفی کرد

نوشته شده توسط اسما کلهر
28 آذر 1404
خبر بعدی
تلویزیون QM9K شرکت TCL جمنای

اولین تلویزیون‌ گوگل با پشتیبانی از جمنای را TCL ساخت

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

اعمال محدودیت های جدید در اینستاگرام

محدودیت جدید اینستاگرام: سقف سه هشتگ برای هر پست

11 آذر 1404
اپل برای عرضه هشت آیفون جدید آماده می‌ شود

اپل برای عرضه هشت آیفون جدید آماده می‌ شود

26 آذر 1404

داغ‌ترین‌های روز

پوستر تبلیغاتی ساعت Rogbid در طبیعت که قابلیت چراغ‌قوه جانبی و مسیریابی روی صفحه آن فعال است.

ساعت هوشمند راگبید Enduro با باتری ۱۱۰۰ میلی‌آمپر ساعتی عرضه شد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
تصویر یک تولیدکننده محتوای نگران را نشان می‌دهد که مقابل مانیتور با نمودار درآمد در حال سقوط و لوگوی یوتیوب نشسته است و کاهش شدید درآمد تبلیغاتی را به‌صورت نمادین نمایش می‌دهد.

زلزله در یوتیوب فارسی؛ سقوط ۹۰ درصدی درآمد تولیدکنندگان محتوا

26 آذر 1404
شیائومی شروع به انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ کرد

شیائومی انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ HyperOS را آغاز کرد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
اگر ارزش صندوق‌های ETF ریپل (XRP) به ۱۰ میلیارد دلار برسند چه اتفاقی می‌افتد؟

اگر ارزش صندوق‌های ETF ریپل (XRP) به ۱۰ میلیارد دلار برسند چه اتفاقی می‌افتد؟

23 آذر 1404 - به‌روزشده در 24 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

طرح گرافیکی مقایسه تلویزیون‌های Micro LED سامسونگ و ال‌جی با نماد صاعقه.

سامسونگ و ال‌جی رقابت در تلویزیون‌های Micro RGB را آغاز می‌کنند

28 آذر 1404
نمای نزدیک از لنزهای دوربین و بدنه گوشی سامسونگ گلکسی S26.

سری گلکسی S26 سامسونگ بسیار دیرتر از انتظار معرفی می شود

28 آذر 1404
سرقت رمزارزی کرهٔ شمالی در سال ۲۰۲۵

کره شمالی مسئول ۶۰ درصد سرقت‌های رمزارزی جهان در سال ۲۰۲۵

28 آذر 1404
لوگوی رسمی OpenAI با طراحی مارپیچی در طیف رنگی سبز و فیروزه‌ای روی پس‌زمینه انتزاعی، نماد توسعه مدل‌های پیشرفته هوش مصنوعی و فناوری‌های مولد

با جذب سرمایه تاریخی ارزش OpenAI به ۱۰۰ میلیارد دلار می‌رسد

28 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir