Пользователям маршрутизаторов TP-Link необходимо обновить роутер, чтобы исправить критическую уязвимость.

Если у вас есть один из четырех роутеров TP-Link, включая TP-Link Archer C5 (v4), вам необходимо найти и установить последнее обновление прошивки для устройства. Желательно это сделать как можно быстрее. Патч обновления исправляет критическую уязвимость, которая позволяет злоумышленнику получить полный контроль над вашим роутером (получить доступ администратора и все остальное) и даже заблокировать его от вас.
Уязвимость, первоначально обнаруженная Grzegorz Wypych из команды IBM «X-Force Red», позволяет злоумышленникам получить полный сетевой доступ к роутерам TP-Link. Нет, если в вашем устройстве используется отличный сложный пароль к Wi-Fi, сделать взлом будет тяжелее. Но это не означает, что в устройстве в данный момент нет других уязвимостей, которые хакеры могут использовать, чтобы проникнуть в вашу сеть, отправляя удаленно команды на ваш маршрутизатор.

Помимо того что возможный взлом роутера может повлиять на деловые сети или на сеть в вашей компании, компрометированный маршрутизатор может использоваться в качестве вектора для более масштабной атаки. Так что в ваших интересах срочно обновить свое устройство. Несколько минут, потраченных на простую задачу, могут спасти вас от возможного взлома.
Вот как описали специалисты обнаруженную проблему:
После получения доступа администратора без реальной аутентификации мы обнаружили, что это конкретное устройство также позволяет настраивать FTP в глобальной сети. Кроме того, мы можем удаленно управлять роутером через защищенное соединение HTTPS, которое также уязвимо для этой атаки CGI. Воздействие и последствия этой уязвимости маршрутизатора, если она используется злонамеренной третьей стороной, могут быть пагубными.
Злоумышленники могут не только получить привилегированный доступ, но и стать законным пользователем устройства. Например, они даже могут заблокировать устройство от третьих лиц. То есть владелец роутера больше не сможет войти в веб-службу маршрутизатора через пользовательский интерфейс, поскольку эта страница больше не будет принимать пароли (без ведома пользователя-хакера).
В таком случае жертва может потерять доступ к роутеру и даже к администрированию и, следовательно, не сможет восстановить доступ, установив новый пароль. Даже если найти способ установки нового пароля, следующий уязвимый запрос LAN / WAN / CGI снова аннулирует установленный пароль.
Уязвимость, которая позволяет этому случиться, является, с одной стороны, простой, но опасной и критичной. Атака, известная как «переполнение буфера», включает в себя подделку заголовков HTTP-протокола, чтобы создать впечатление, будто запрос на вход в систему происходит с IP-адреса маршрутизатора или с использованием маршрутизаторов домена TP-Link во время процесса начальной настройки – tplinkwifi. net.

Роутер видит запрос на вход в систему как законный (то есть определяет, что запрос поступает с домашнего IP) и дает злоумышленникам доступ в систему администрирования. Далее хакеры отправляют длинные строки пароля, который блокирует ранее установленный пароль пользователя, предоставляя злоумышленникам полный незащищенный доступ к маршрутизатору.
Обновите прошивку вашего роутера прямо сейчас
Чтобы устранить эту уязвимость, компания TP-Link выпустила обновления прошивки для уязвимых роутеров. Мы рекомендуем проверить нижнюю или заднюю часть вашего маршрутизатора, чтобы убедиться, что ваш роутер в безопасности (также проверьте номер версии роутера, например, «V4»). Если ваш маршрутизатор оказался в списке, загрузите обновления прямо сейчас. Вот список роутеров, у которых была найдена уязвимость, которую можно устранить, только обновив прошивку:
Также вы можете скачать прошивки для роутеров TP-Link на официальном сайте здесь
Как обновить прошивку роутера TP-Link

Как только вы скачаете файл с обновлением, откройте веб-экран интерфейса вашего роутера, войдите в систему и найдите раздел, посвященный обновлению прошивки. Давайте для примера возьмем роутер TP-Link Archer C5 v4.
Для того чтобы попасть в раздел «Обновление прошивки», нажмите вкладку «Дополнительно» вверху, прокрутите вниз до «Системные инструменты» и далее нажмите «Обновление прошивки». Затем вы можете найти файл с новой прошивкой, загруженной ранее (при необходимости предварительно разархивировав его), и установить его на свой роутер, нажав большую кнопку «Обновить».
Не относитесь к этой информации легкомысленно. Обновление роутера так же важно, как обновление антивирусных баз антивирусной программы, установленной на вашем компьютере, планшете или смартфоне. Да, для некоторых из нас процесс обновления различных устройств может казаться раздражающим. Но помните, что это защитит вас от посягательств злоумышленников. Не забывайте, что через взломанный роутер хакеры могут получить доступ к вашему компьютеру и при необходимости украсть не только ваши персональные данные, но и логины, пароли и даже номера банковских карт.
Также советуем вам заходить на официальный сайт производителя роутера хотя бы каждые три месяца с целью проверки наличия обновлений прошивки для устройств. В случае появления обновления рекомендуем установить его на маршрутизатор как можно скорее. Обычно на это уходит не много времени. Так что каждый из вас сможет самостоятельно сделать это без проблем.
Как восстановить роутер Tр-Link после неудачной прошивки?
Возможно вам потребовалось обновить программное обеспечение вашего роутера, но что-то пошло не так. В итоге на выходе получился совершенно безжизненный аппарат: беспроводная связь не работает, доступа к панели управления роутером через адресную строку браузера тоже нет. Да и лампочки режимов работы маршрутизатора или вовсе не горят или явно работают неправильно. Даже спасительные в большинстве подобных ситуаций перезагрузка или аппаратное обнуление всех параметров до фабричных настроек кнопкой RЕSЕТ не выручают. Не стоит отчаиваться – устройство еще можно попытаться спасти.

Все описанные ниже рекомендации актуальны для следующих роутеров Тр-Link:
ТL-МR3220v2, ТL-WR842ND, С7 АС1750 v2, ТL-WR740Nv4, ТL-WR941NDv5, ТL-WDR4300ND, ТL-WR1042ND, ТL-WR940NDv2, ТL-WR841NDv8, ТL-WDR3600ND, ТL-WR741NDv4, ТL-MR3420v2.
Если нужной модели не наблюдается в этом перечне или вы опасаетесь проводить все манипуляции по восстановлению устройства самостоятельно, то лучше в таком случае обратиться к специалистам.
Перечисленные выше аппараты можно попытаться восстановить с помощью специальной программы, но, как правило, удается реанимировать только те маршрутизаторы, которые до этого прошивались программным обеспечением с опцией возможности восстановления.
Если узнать о всех предыдущих манипуляциях не представляется возможным, то выбор остается за вами: либо на свой страх и риск все же пробуйте оживить роутер, либо обращайтесь в сервисный центр за помощью.
Предварительные данные:
Процесс восстановления будем иллюстрировать на примере конкретной модели МR3220v2. Полностью рабочее устройство было умышленно прошито посторонним программным обеспечением для имитации ситуации с загубленным в процессе неправильных действий роутером. Для гарантированного провала процесса прошивки маршрутизатор обновлялся в беспроводном режиме, и к тому же у него было отключено питание еще до завершения процесса модернизации.
Разумеется, повторять этих ошибок не надо. Следуйте всем инструкциям и все у вас наверняка получится.
В данной статье начнем пытаться оживить нерабочий роутер, у которого из всех признаков жизни только две горящие лампочки.
Больше ничего с ним сделать не удается. Аппаратный сброс тоже не помогает.
До начала мер по спасению роутера можно попробовать еще следующее:
Процедура реанимации маршрутизатора
Еще один момент – к сожалению, при выборе файла для скачивания нет возможности сразу понять: есть слово bооt или нет. Это можно увидеть только после того, как файл уже скачан. Только открыв архив, можно увидеть: есть это слово в названии или нет. Искать нужно в файле с расширением. bin.
Прошивку нужно разархивировать и переименовать. В названии должно присутствовать обозначение модели: «mr3220v2_tр_rесоvеrу. bin» (актуально для данного роутера). Соответственно для другой модели будет выглядеть аналогичным образом.
После переименования файла его нужно переместить в ту же папку компьютера, где уже расположена программа tftрd32.ехе. На рисунке показана примерная схема того, что должно получиться в результате:
Теперь нужно вызвать контекстное меню у адаптера «Подключение по локальной сети» нажатием правой кнопки и нажать Свойства.
Теперь выбираем строчку «Протокол интернета версии ТСР/IPv4» и после этого нужно нажать Свойства. Следующим действием на этом этапе будет выбор опции «Использовать следующий IP-адрес».
Важный момент! IP-адрес, который нужно внести в соответствующее поле свойств протокола для разных моделей роутеров будет разным: для WR1042 и WR842 это значение будет 192.168.1.66. Всем остальным вариантам соответствует значение IP-адрес – 192.168.0.66. (Как вариант, если оба указанных адреса не подойдут, можно попробовать прописать 192.168.0.86.) Маска подсети установится самостоятельно – 255.255.255.0. В таком варианте сохраняем все изменения, нажав кнопку ОК. На данный момент почти на всех роутерах используется адрес 192.168.0.1.
Процесс предварительных приготовлений закончен. Теперь можно приступать к основным действиям по восстановлению прошивки.
Важно: на этапе обновления ПО рекомендуется отключать все программы и процессы, которые могут препятствовать доступу к соединению. Это могут быть антивирусные программы, брандмауэр и т. п.
Если нужная прошивка есть в папке, нажимаем Close. Больше на данном этапе ничего делать не надо. Саму программу-прошивальщик пока не закрываем.
Если будут какие-то ошибки, можно попробовать выключить роутер и сначала нажать и удерживать кнопку WРS/RЕSЕТ, а лишь потом включить роутер.
Держать кнопку нужно до полной перезагрузки устройства: об этом можно судить по миганию лампочек. Обычно на этом процесс обновления ПО заканчивается. Роутер должен восстановиться до рабочего состояния. Все остальные настройки уже можно производить обычным образом. Если по какой-то причине зайти в панель управления роутера не получится, но он работает, прочитайте инструкцию о входе в роутер по адресу 192.168.0.1 – 192.168.0.1 – вход в роутер по admin – admin.
Есть очень детальное руководство по прошивке, его можно посмотреть здесь – Подробная инструкция по прошивке маршрутизаторов tр-link/. Можете настроить на примере TP-LINK TL-WR940N.
После завершения процесса обновления ПО не забудьте вернуть свойства адаптера на опцию «Получать IP-адрес автоматически». См п.3 данного руководства, если забыли, как это делается.
Заключение
Процесс восстановления роутера после неудачной прошивки прост, если все делать вдумчиво и не торопясь. Как правило, все начинает работать исправно после этого.
Дипломированный специалист по безопасности компьютерных сетей. Навыки маршрутизации, создание сложных схем покрытия сетью, в том числе бесшовный Wi-Fi.
https://1gai. ru/baza-znaniy/sovety/524094-v-routerah-tp-link-najdena-ujazvimost-kak-obnovit-ustrojstvo-zaschitiv-ego-ot-vzloma. html
https://ok-wifi. com/tp-link/kak-vosstanovit-router-tr-link-posle-neudachnoj-proshivki. html