A Agência de Cibersegurança e Infraestrutura dos EUA (CISA) emitiu um alerta crítico relativamente a uma vulnerabilidade grave (CVE-2023-33538) detetada em vários modelos de routers TP-Link, incluindo os populares TL-WR940N (V2/V4), TL-WR841N (V8/V10) e TL-WR740N (V1/V2). A falha, com uma elevada pontuação CVSS de 8,8, já está a ser explorada ativamente por cibercriminosos e permite a execução remota de comandos arbitrários através da manipulação maliciosa do parâmetro ssid1 em requisições HTTP GET no componente “/userRpm/WlanNetworkRpm”.

A CISA sublinha que alguns destes equipamentos podem já ter atingido o fim de vida ou fim de suporte (EoL/EoS), pelo que, caso não existam atualizações ou correções disponíveis, a recomendação passa pela sua substituição imediata para evitar riscos acrescidos. Apesar de não haver provas públicas de exploração desta falha específica no passado, o histórico de vulnerabilidades dos dispositivos TP-Link levanta preocupações adicionais. Em 2024, o modelo WR740N foi usado num ataque com o malware FrostyGoop, embora sem confirmação de ligação direta à CVE-2023-33538.

Em paralelo, foi também revelada uma segunda vulnerabilidade crítica (CVE-2023-28771), com pontuação CVSS de 9,8, a afetar firewalls Zyxel. Esta falha permite a execução de comandos remotos sem necessidade de autenticação e já está a ser explorada em ataques ativos desde junho de 2025. A CISA detetou tráfego malicioso proveniente de mais de 240 endereços IP associados, com possíveis ligações à botnet Mirai.

As autoridades norte-americanas determinaram que todas as agências federais devem mitigar a falha dos routers TP-Link até 7 de julho de 2025. Para os utilizadores privados e empresariais, a recomendação é clara: atualizar o firmware dos equipamentos ou, em alternativa, cessar o seu uso se não existirem atualizações disponíveis, bem como manter vigilância constante sobre atividades suspeitas nas redes.

Classifique este item
(2 votos)
Ler 579 vezes
Top