TP-Link Archer Vulnerability Let Attackers Take Control Over the Router
TP-Link ได้ออกประกาศเตือนด้านความปลอดภัยที่สำคัญเกี่ยวกับช่องโหว่ Command Injection ในเราเตอร์ Archer MR600 v5 ซึ่งเปิดโอกาสให้ผู้โจมตีที่ผ่านการยืนยันตัวตนสามารถรันคำสั่งระบบโดยพลการผ่านอินเทอร์เฟซผู้ดูแลระบบของอุปกรณ์ได้ แม้ว่าจะมีการจำกัดความยาวของคำสั่งที่ฉีดเข้าไป แต่ช่องโหว่นี้ก็ยังคงอนุญาตให้มีการรันคำสั่งที่เป็นอันตราย ซึ่งอาจนำไปสู่การควบคุมเราเตอร์ได้อย่างสมบูรณ์ Severity: วิกฤต System Impact: เราเตอร์ TP-Link Archer MR600…