Vulnerabilidade CGI em roteadores TP-Link. O que fazer?
Vulnerabilidade CGI: Os roteadores afetados não podem ser inicializados com êxito após serem atacados.
A vulnerabilidade CGI foi relatada pela primeira vez em junho de 2018 e, em seguida, foi corrigida imediatamente. Em alguns dispositivos com firmware antigo, o ataque pode ser implementado explorando as funções de gerenciamento remoto ativadas manualmente.
Observe que os produtos abaixo são limpos desta vulnerabilidade de segurança:
1. Todos os produtos à venda atualmente e instalados com firmware lançado após junho de 2018; ou
2. Produtos com gerenciamento remoto desativado (Esta função em todos os produtos TP-Link é desativada por padrão. Se o usuário nunca ativou o gerenciamento remoto, o dispositivo não será afetado).
Em 15 de junho de 2020, todos os casos ocorreram em dispositivos herdados com o gerenciamento remoto ativado. Se essas condições se aplicarem a você, recomendamos que você:
1. Vá para a página de gerenciamento e desative a função de gerenciamento remoto imediatamente;
2. Para usuários que ainda precisam de gerenciamento remoto, atualize o firmware, de acordo com a versão abaixo:
Para mais informações sobre esta vulnerabilidade, você pode consultar este link: CVE-2018-11714
Se ainda houver alguma dúvida ainda em relação a essa vulnerabilidade, você pode contatar o suporte da TP-Link (em inglês): https://www.tp-link.com/support/.