15 TP-Link Omada ZTP Flaws Enable Router Hijacking and Root Code Execution
2026/08/05 CyberSecurityNews — TP-Link の Omada Zero-Touch Provisioning (ZTP) に存在する 15 件の脆弱性により、エンタープライズ・ネットワークに対する攻撃につながる恐れがある。TP-Link Omada ZTP は、ルータ/スイッチ/ゲートウェイ/無線アクセスポイントなどを中央から管理するものであり、管理者による多数のデバイスの迅速な管理を支援するほか、新しいデバイスの接続によりコントローラが検出され、手動セットアップなしにコンフィグの詳細/認証情報/ファームウェア更新などが提供されるが、この利便性により、攻撃者にとって価値の高い標的となる。

それにより、コントローラと管理対象デバイスの間の信頼関係を侵害する攻撃者は、単一のルータではなく、管理対象デバイス全体へのアクセスを得る可能性がある。これらの調査結果は Black Hat USA 2026 で発表される予定である。
新たに報告された欠陥は、Omada クラウド/ソフトウェア・コントローラ/ハードウェア・コントローラに加えて、Omada および Festa VPN ルータに影響を及ぼし、一部の問題の影響が及ぶ範囲には、TP-Link IP カメラ/スマートホーム製品群/クラウド・アカウントに加えて、Tapo/Kasa/Deco/Tether/Omada Guard などの複数の Android アプリケーションも含まれる。
これらの脆弱性は、クライアント・サイド・コード実行/情報開示/デバイス乗っ取り/スプーフィング/暗号化通信の侵害という、5 つの主要カテゴリに分類される。
TP-Link Omada ZTP の欠陥
複数の欠陥に関連する要因には、ハードコードされた暗号鍵/予測可能なシリアル番号/脆弱なパスワード・ハッシュ保護/安全ではない証明書検証/デバイスのプロビジョニング中における不十分な認証などがあり、最も深刻な脆弱性 CVE-2025-15628 は、Omada プロトコル・バージョン 2 で使用されるハードコードされた TLS 証明書と秘密キーに関係している。この欠陥を突くことで、攻撃者はコントローラとクライアント・デバイスの間のチェーン・トラストを損なう可能性がある。
2 つ目の脆弱性 CVE-2025-15627 は、ハードコードされた秘密キーを通じてプロトコル・バージョン 1 に影響を及ぼし、この弱点を悪用することで、攻撃者は信頼されたシステムへのなりすましや保護された通信の傍受などを行える。
Forescout の研究者が発見した 3 つ目の脆弱性 CVE-2025-15630 は、クラウド・プロビジョニングにおける競合状態の欠陥であり、この欠陥を突く攻撃者は、クラウドの登録中にデバイスの MAC アドレスをスプーフィングし、管理者の証明書ハッシュ/サイト証明書/VPN キーなどのコンフィグ・データを盗み取る可能性がある。
脆弱性 CVE-2025-9289 は、不適切にサニタイズされたデバイス導入値に起因し、コントローラ Web インターフェイスにおけるクロスサイト・スクリプティングを引き起こす恐れがあり、この脆弱性を悪用する攻撃者は、管理者セッションに悪意の JavaScript を注入し、偽のログイン・プロンプトを通じて認証情報を盗み、コントローラのデータを抽出する可能性がある。さらに、以前に公表された欠陥である CVE-2025-7850/CVE-2025-7851 との連鎖により、完全な攻撃チェーンに至る恐れがある。
攻撃者は、未導入のデバイスを特定し、プロビジョニング中に対象となるデバイスになりすまして機密性の高いコントローラ・データを取得し、管理者アカウントを侵害することが可能であり、その後、コントローラを介したネットワーク設定の変更や管理対象ルータの標的化などを引き起こせる。場合によっては、脆弱なデバイス上で root レベルのコード実行につながる可能性がある。
組織にとって必要なことは、コントローラ/デバイス/モバイルアプリに対して TP-Link が提供する更新を適用することであり、管理者に推奨される対策として、共有プロビジョニング・パスワードを避け、強力で一意な認証情報を使用することが挙げられる。さらに、TP-Link IDs に対して多要素認証を有効化し、露出した可能性がある VPN 証明書をローテーションすべきである。
ネットワーク防御側に要求されるのは、802.1X/ネットワーク・アクセス・コントロール/ポート・セキュリティ/Dynamic ARP Inspection/ワイヤレス・クライアント分離/セグメンテーションなどを通じて、ローカルな man-in-the-middle 攻撃のリスクを制限することである。また、侵害されたプロビジョニング・システムは正規のネットワーク管理アクティビティに見える可能性があるため、継続的な侵入検知と監視も重要である。
訳者後書:ネットワークを集中管理する TP-Link Omada ZTP において、暗号鍵の固定化やプロビジョニング時の認証不備などの問題が明らかにされました。これらの影響で攻撃者に通信を傍受されたり管理者権限を奪われたりすると、接続された全機器へ被害が拡大する恐れがあります。該当する脆弱性は CVE-2025-15628/CVE-2025-15627/CVE-2025-15630/CVE-2025-9289/CVE-2025-7850/CVE-2025-7851 です。TP-Link が提供する最新パッチの適用に加えて、強力なパスワード設定や多要素認証などの導入が推奨されます。
You must be logged in to post a comment.