Découverte d’une faille Zero-Day sur le routeur TP-Link SR20.

5/5 - (1 vote)

Découverte d’une faille Zero-Day sur le routeur TP-Link SR20.

Le routeur SR20 Smart Home de TP-Link est impacté par une exécution de code arbitraire liée à la vulnérabilité (ACE) Zero-Day.

Cette faille permet aux attaquants potentiels sur le même réseau d’exécuter des commandes arbitraires comme décrit sur Twitter par le développeur de sécurité Google Matthew Garrett.

Garrett a  révélé l’ACE zéro day après TP-Link n’a pas fourni une réponse au cours des 90 jours depuis son rapport et, comme il l’a expliqué dans le fil Twitter , le zéro day vient du fait que « les routeurs TP-Link fonctionnent souvent avec une processus appelé “PDDT” (Device TP-Link Protocol Debug) en tant que root » qui a été précédemment trouvé pour contenir plusieurs autres vulnérabilités [ 1 , 2 ].

TP-LINK Technologies Co., Ltd., stylisé en TP-LINK est un constructeur de matériels réseaux basé à Shenzhen crée en 1996 par Zhao Jianjun et Zhao Jiaxing. En 2011, il devient le premier constructeur mondial de matériels pour réseaux locaux sans fil. Wikipédia


Les vulnérabilités Zero-day représentent l'une des menaces les plus sérieuses en informatique. Ces failles, encore inconnues des développeurs et des utilisateurs, sont exploitées par les cybercriminels avant qu'un correctif puisse être développé. L'impact peut être dévastateur, permettant aux attaquants d'accéder à des données sensibles, de prendre le contrôle de systèmes informatiques ou de propager des logiciels malveillants.

Les attaques Zero-day sont difficiles à anticiper et à contrer, mettant en lumière l'importance de la surveillance constante des systèmes, de l'application rapide des correctifs et de la mise en place de mesures de sécurité robustes pour atténuer les risques.

Les failles Zero-Day, souvent nommées "exploits" ne sont généralement pas utilisées dans les cyberattaques. L'objectif des attaquants est de tirer profit de ces vulnérabilités critiques en monnayant leur possible utilisation. Ce sont les grandes compagnies comme Microsoft ou Adobe ou encore les CES comme WordPress mais aussi les stockages des données dans le cloud qui sont la cible des cybermenaces de ces exploits. La découverte d'une faille critique est aussi rentable pour les hackers que l'exploitation d'un rançongiciel.

A propos de l'auteur

Retour en haut