- TP-Link貼片是較舊的SOHO路由器中的兩個弱點
- 中國威脅代表quad7機器人使用寬密碼 – 運行攻擊
- 儘管路由器是生命的終結,但缺陷足夠嚴重以確保固定的程序更新
TP-Link糾正了兩個弱點,這些弱點影響了一些小型SOHO辦公室/辦公室指導設備(SOHO),這些弱點似乎被中國參與者使用來創建用於針對Microsoft 365帳戶的有害機器人。
TP-Link在一次安全諮詢中說,通知了兩個缺陷:CVE-2025-50224和CVE-2025-9377,它們與Archer C7和TL-WR841N/ND鏈接在一起。以前是批准的弱點,具有中等程度(6.5/10),而後者是(RCE)的訂單的弱執行,得分為8.6/10。
目標路由器已達到生命的終結(EOL),這意味著他們不再應收到安全更新或糾正。但是,鑑於攻擊的嚴重性,TP-Link仍然決定發布固定程序的更新。
CISA警告
利用這些缺陷的小組稱為Quad7(又名7777),這是中國威脅代表,他也與國家贊助的州間諜運動有關。
在這種情況下,該小組使用機器人對Microsoft 365進行密碼提名攻擊。它似乎並不是針對任何特定的人群,這意味著每個人都同樣具有風險。
惡意軟件 研究說,一些互聯網服務提供商為客戶提供TP-Link路由器,並敦促用戶檢查他們在家里和辦公室中運行的設備。
她說:“使用了許多TP-Link Archer C7和TL-WR841N/ND,有時他們將品牌歸還給客戶,尤其是在歐洲和北美的客戶。” “例如,眾所周知,荷蘭公司ISP Ziggo已將Archer-Link Archer C7更名為“ Wifiboster Ziggo C7”,並向客戶提供固定的男性計劃。”
同時,CISA還為這些缺陷發布了CISA建議。 8月3日,星期三,FCEB機構提供了三個星期以適用更正或更換設備,其中添加了KEV目錄(KEV)的缺陷-2025-9377- CVE -2025-9377。
實際上,CISA最近在KEV中添加了三個TP-Link缺陷, 網絡辛德 據報導,其中包括CVE-2023-50224(通過暴露於壓力來繞過批准)和CVE-2020-24363(工廠的聲譽並通過TDDP_RESET重新啟動)。
通過 惡意軟件







