sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Show “Bossa and Jazz” leva música instrumental ao Maio Cultural em Bragança Paulista
13 de maio de 2026
‘Aplicar inteligência artificial em governos é arriscado, mas possível’, diz CTO da Dell no SPIW
13 de maio de 2026
PT pede compartilhamento de áudio com Flávio Bolsonaro pedindo dinheiro a Vorcaro
13 de maio de 2026
‘O diferencial dos próximos tempos será a assinatura ‘Feito por Humanos”, afirmam profissinais em RH e inovação
13 de maio de 2026
quarta-feira, maio 13, 2026
Top Posts
Show “Bossa and Jazz” leva música instrumental ao...
‘Aplicar inteligência artificial em governos é arriscado, mas...
PT pede compartilhamento de áudio com Flávio Bolsonaro...
‘O diferencial dos próximos tempos será a assinatura...
Senado dos EUA aprova Kevin Warsh como chair...
Flávio Bolsonaro nega conteúdo de matéria de site...
Votorantim Cimentos aumenta receita em 12% e corta...
Com tema de bruxaria, Assassin’s Creed Hexe pode...
Mauro Vieira cita diálogo com UE e diz:...
Galaxy S24 teria explodido enquanto usuário navegava na...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Show “Bossa and Jazz” leva música instrumental ao Maio Cultural em Bragança Paulista
13 de maio de 2026
‘Aplicar inteligência artificial em governos é arriscado, mas possível’, diz CTO da Dell no SPIW
13 de maio de 2026
PT pede compartilhamento de áudio com Flávio Bolsonaro pedindo dinheiro a Vorcaro
13 de maio de 2026
‘O diferencial dos próximos tempos será a assinatura ‘Feito por Humanos”, afirmam profissinais em RH e inovação
13 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Show “Bossa and Jazz” leva música instrumental ao Maio Cultural em Bragança Paulista
13 de maio de 2026
‘Aplicar inteligência artificial em governos é arriscado, mas possível’, diz CTO da Dell no SPIW
13 de maio de 2026
PT pede compartilhamento de áudio com Flávio Bolsonaro pedindo dinheiro a Vorcaro
13 de maio de 2026
‘O diferencial dos próximos tempos será a assinatura ‘Feito por Humanos”, afirmam profissinais em RH e inovação
13 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha nos roteadores TP-Link permitia ataques de cibercriminosos

por SampaNews 25 de março de 2026
25 de março de 2026
19

A TP-Link corrigiu diversas vulnerabilidades nos roteadores Archer NX. As correções incluíram uma falha de gravidade crítica que poderia permitir que invasores contornassem a autenticação e instalassem um novo firmware.

Registrada como CVE-2025-15517, essa falha de segurança afeta os roteadores sem fio Archer NX200, NX210, NX500 e NX600. A vulnerabilidade é proveniente de uma falha de autenticação ausente que invasores podem explorar sem privilégios.

smart_display

Nossos vídeos em destaque

Falha crítica permitia troca de firmware sem autenticação

De acordo com a TP-Link, o problema está na ausência de verificação de autenticação no servidor HTTP para determinados pontos de extremidade CGI. Isso permite o acesso não autenticado para qualquer usuário.

“Um invasor pode realizar ações HTTP privilegiadas sem autenticação, incluindo o upload de firmware e operações de configuração”, afirmou a empresa.

A expansão de dispositivos conectados amplia a superfície de ataque: falhas em roteadores domésticos podem ser exploradas remotamente, sem a necessidade de acesso físico à rede.

A TP-Link também removeu uma chave criptográfica hardcoded (CVE-2025-15605) do mecanismo de configuração. Ela que permitia que invasores autenticados descriptografassem arquivos de configuração, os modificassem e os criptografassem novamente.

As correções também incluíram duas vulnerabilidades de injeção de comando, identificadas como CVE-2025-15518 e CVE-2025-15519. Essas falhas permitiam que agentes maliciosos com privilégios de administrador executassem comandos arbitrários.

TP-Link “lava as mãos” caso usuários não façam atualização

A recomendação da companhia é que os clientes baixem e instalem a versão mais recente do firmware para evitar ataques. “Se você não tomar todas as medidas recomendadas, essa vulnerabilidade permanecerá. A TP-Link não se responsabiliza por consequências que poderiam ter sido evitadas seguindo este aviso”, acrescentou.

No final do ano passado, a TP-Link já havia corrigido outras vulnerabilidades de dia zero. Nessa categoria, as falhas são desconhecida pelo desenvolvedor, deixando-o com zero dias para criar uma correção antes que hackers a explorem.

computador
Ataques que exploram vulnerabilidades em firmware costumam acontecer de forma silenciosa, sem sinais visíveis para o usuário enquanto o dispositivo já está comprometido.

Essa falha afetava vários modelos de roteadores e permitia que os invasores interceptassem ou manipulam tráfego não criptografado. Além disso, era possível redirecionar consultas de DNS para servidores maliciosos e injetar cargas maliciosas em sessões web.

CISA identificou pelo menos 6 falhas da empresa

A CISA adicionou outras duas falhas da TP-Link (CVE-2023-50224 e CVE-2025-9377) ao seu catálogo de Vulnerabilidades Exploradas Conhecidas em setembro, as quais a botnet Quad7 vem explorando para comprometer roteadores vulneráveis.

No total, a agência de segurança cibernética dos EUA sinalizou seis vulnerabilidades da TP-Link como exploradas em ataques, sendo a mais antiga uma vulnerabilidade de traversal de diretório (CVE-2015-3035) que afeta vários dispositivos Archer.

lumma-stealer.png
Falhas críticas em equipamentos de rede podem abrir caminho para invasões mais profundas, permitindo desde o controle do tráfego até a instalação de códigos maliciosos.

Roteadores estrangeiros estão proibidos nos EUA

Em fevereiro, o procurador-geral do Texas, Ken Paxton, processou a TP-Link Systems. De acordo com o republicano, a empresa promove enganosamente seus roteadores como seguros. 

Tudo isso enquanto, segundo o político, permitia que grupos de hackers patrocinados pelo Estado chinês explorassem vulnerabilidades de firmware e acessassem os dispositivos dos usuários.

hacker-china
A origem geopolítica de ameaças digitais volta ao debate à medida que governos aumentam a pressão sobre fabricantes estrangeiros de equipamentos de rede.

Esta semana, a Comissão Federal de Comunicações dos EUA também atualizou sua Lista de Produtos Abrangidos, que supostamente oferecem risco ao país. Agora, a lista inclui todos os roteadores de consumo fabricados em países estrangeiros. O objetivo é proibir a venda de novos roteadores fabricados fora dos EUA devido a um “risco inaceitável para a segurança nacional”.

Chineses não são a única ameaça

A proibição significa que todos esses roteadores fabricados no exterior — e não apenas alguns fornecedores chineses específicos — estão agora incluídos na lista de produtos abrangidos pela FCC.

As únicas exceções incluem roteadores que receberam aprovação condicional do Departamento de Defesa dos EUA (DoD) ou do Departamento de Segurança Interna (DHS). Neste momento, a lista de exceções inclui apenas sistemas de drones e sistemas de vigilância online.

otan-quer-criar-sistema-de-internet-espacial-para-evitar-apagao-global-na-comunicacao-banner.png
A infraestrutura global da internet depende de milhões de roteadores — falhas em modelos populares podem ter impacto em larga escala.

A agência destacou que os roteadores fabricados no exterior “estavam diretamente implicados” nos ataques cibernéticos Volt, Flax e Salt Typhoon. Esses ataques tiveram como alvo infraestruturas críticas americanas de comunicações, energia, transporte e água.

TP-Link já estava sendo pressionada

A TP-Link estava sendo pressionada pelos EUA desde o ano passado. Pelo menos cinco agências federais do país apoiaram a proposta de banir a venda de produtos da empresa por ela ser chinesa.

De acordo com essas agências, a principal preocupação é a proteção digital de consumidores, empresas e governo. Supostos laços com o governo chinês fazem os Estados Unidos desconfiarem de possíveis coletas de dados sensíveis e exploração de vulnerabilidades de segurança.

O roteador Archer AX72 da TP-Link
Atualizações de firmware são essenciais para corrigir vulnerabilidades críticas e evitar que dispositivos domésticos sejam explorados por invasores.

Roteadores de consumo sob fogo cruzado

Embora o aviso público pareça uma proibição geral de todos os roteadores fabricados no exterior nos EUA, a FCC proibiu especificamente “roteadores de consumo”. De acordo com a definição no Relatório Interno 8425A do NIST, que se refere àqueles “destinados ao uso residencial e que podem ser instalados pelo cliente”.

Os roteadores Wi-Fi e com fio existentes atualmente em uso podem continuar operando sem restrições.

roteador-de-internet-na-mesa-de-trabalho
O roteador atua como porta de entrada da rede: qualquer brecha nesse ponto pode comprometer todos os dispositivos conectados.

Além disso, as empresas que já obtiveram autorização de rádio da FCC para equipamentos de rede específicos fabricados no exterior estão autorizadas a manter as importações desses modelos aprovados.

No entanto, como quase todos os roteadores para o consumidor são fabricados fora dos EUA, a medida da FCC proíbe efetivamente a importação da maioria dos futuros modelos de roteadores para o consumidor.

Acompanhe o TecMundo nas redes sociais. Inscreva-se na nossa newsletter e canal do YouTube para mais notícias de tecnologia e segurança.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Campinas inicia vacinação contra a gripe neste sábado; veja quem pode
próxima postagem
Leapmotor C10 ganha versão esportiva de quase 600 cv e tração integral

Você também pode gostar

‘Aplicar inteligência artificial em governos é arriscado, mas...

13 de maio de 2026

‘O diferencial dos próximos tempos será a assinatura...

13 de maio de 2026

Com tema de bruxaria, Assassin’s Creed Hexe pode...

13 de maio de 2026

Galaxy S24 teria explodido enquanto usuário navegava na...

13 de maio de 2026

POSTS MAIS RECENTES

  • Show “Bossa and Jazz” leva música instrumental ao Maio Cultural em Bragança Paulista
  • ‘Aplicar inteligência artificial em governos é arriscado, mas possível’, diz CTO da Dell no SPIW
  • PT pede compartilhamento de áudio com Flávio Bolsonaro pedindo dinheiro a Vorcaro
  • ‘O diferencial dos próximos tempos será a assinatura ‘Feito por Humanos”, afirmam profissinais em RH e inovação
  • Senado dos EUA aprova Kevin Warsh como chair do Federal Reserve

Siga-nos

  • Recente
  • Popular
  • Show “Bossa and Jazz” leva música instrumental ao Maio Cultural em Bragança Paulista

    13 de maio de 2026
  • ‘Aplicar inteligência artificial em governos é arriscado, mas possível’, diz CTO da Dell no SPIW

    13 de maio de 2026
  • PT pede compartilhamento de áudio com Flávio Bolsonaro pedindo dinheiro a Vorcaro

    13 de maio de 2026
  • ‘O diferencial dos próximos tempos será a assinatura ‘Feito por Humanos”, afirmam profissinais em RH e inovação

    13 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Flávio Bolsonaro nega conteúdo de matéria de site...

13 de maio de 2026

Votorantim Cimentos aumenta receita em 12% e corta...

13 de maio de 2026

Com tema de bruxaria, Assassin’s Creed Hexe pode...

13 de maio de 2026

Mauro Vieira cita diálogo com UE e diz:...

13 de maio de 2026

Galaxy S24 teria explodido enquanto usuário navegava na...

13 de maio de 2026

Leitura obrigatória

  • Show “Bossa and Jazz” leva música instrumental ao Maio Cultural em Bragança Paulista

    13 de maio de 2026
  • ‘Aplicar inteligência artificial em governos é arriscado, mas possível’, diz CTO da Dell no SPIW

    13 de maio de 2026
  • PT pede compartilhamento de áudio com Flávio Bolsonaro pedindo dinheiro a Vorcaro

    13 de maio de 2026
  • ‘O diferencial dos próximos tempos será a assinatura ‘Feito por Humanos”, afirmam profissinais em RH e inovação

    13 de maio de 2026
  • Senado dos EUA aprova Kevin Warsh como chair do Federal Reserve

    13 de maio de 2026

Newsletter

Posts relacionados

  • ‘Aplicar inteligência artificial em governos é arriscado, mas possível’, diz CTO da Dell no SPIW

    13 de maio de 2026
  • ‘O diferencial dos próximos tempos será a assinatura ‘Feito por Humanos”, afirmam profissinais em RH e inovação

    13 de maio de 2026
  • Com tema de bruxaria, Assassin’s Creed Hexe pode ‘reviver’ personagem clássico da franquia

    13 de maio de 2026
  • Galaxy S24 teria explodido enquanto usuário navegava na internet

    13 de maio de 2026
  • Avatar com IA do Sebrae mostra como atendimento digital pode virar experiência em tempo real

    13 de maio de 2026

Mais vistas da semana

Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
O que fazer com os produtos da Ypê após suspensão da Anvisa?
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

CPMI pede indiciamento de “careca do INSS” e Daniel Vorcaro
27 de março de 2026
Defesa de Lulinha diz que quebra de sigilo “mostra inocência” e critica vazamentos
9 de março de 2026
Trump cancela viagem de enviados para negociações com o Irã no Paquistão
25 de abril de 2026

Categorias Populares

  • Tecnologia (3.986)
  • Política (3.020)
  • Mundo (2.802)
  • Campinas (1.359)
  • Economia (1.059)
  • Negócios (1.038)
  • Auto (773)
  • Bragança Paulista (708)
  • Esporte (428)
  • Cultura (316)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home