
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ภัยคุกคามทางไซเบอร์ พบรายงาน TP-Link ออกแพตช์แก้ไขช่องโหว่จำนวน 15 รายการใน Zero-Touch Provisioning (ZTP) ของระบบ TP-Link Omada ซึ่งใช้สำหรับติดตั้งและกำหนดค่าอุปกรณ์เครือข่าย
ช่องโหว่อาจทำให้ผู้โจมตีปลอมแปลงเป็นอุปกรณ์หรือ Controller ที่เชื่อถือได้ เพื่อดักรับข้อมูลการสื่อสาร ขโมยข้อมูลรับรอง ยึดอุปกรณ์ และเปลี่ยนแปลงการตั้งค่าเครือข่าย หากนำไปใช้ร่วมกับช่องโหว่ Command Injection ที่เปิดเผยก่อนหน้านี้ ผู้โจมตีอาจสามารถสั่งรันคำสั่งบนอุปกรณ์และใช้เป็นจุดเริ่มต้นในการเจาะเข้าสู่ระบบภายในองค์กรได้ [1]
1. รายละเอียดช่องโหว่สำคัญ [2]
1.1 CVE-2025-15628 – การใช้ใบรับรองและ Private Key ที่ฝังอยู่ในผลิตภัณฑ์
อุปกรณ์และ Controller บางส่วนใช้ใบรับรองดิจิทัลและ Private Key ที่ฝังอยู่ภายในผลิตภัณฑ์และอาจใช้ร่วมกันในอุปกรณ์หลายเครื่อง ผู้โจมตีที่ได้รับข้อมูลดังกล่าวอาจปลอมแปลงเป็น Controller หรืออุปกรณ์ที่ได้รับความเชื่อถือ ดักรับหรือแก้ไขการสื่อสารระหว่างอุปกรณ์กับระบบบริหารจัดการได้
1.2 CVE-2025-9291 – การตรวจสอบใบรับรองของ Cloud Controller ไม่เพียงพอ
อุปกรณ์ Omada บางรุ่นตรวจสอบใบรับรองดิจิทัลจาก Cloud Controller ไม่รัดกุม ผู้โจมตีที่สามารถแทรกตัวอยู่ระหว่างการสื่อสารอาจปลอมแปลงเป็น Cloud Controller เพื่อดักรับหรือแก้ไขข้อมูลที่ส่งระหว่างอุปกรณ์กับบริการคลาวด์
1.3 CVE-2025-9293 – การตรวจสอบใบรับรองในแอปพลิเคชัน Android ไม่เพียงพอ
แอปพลิเคชัน TP-Link บนระบบ Android หลายรายการตรวจสอบใบรับรองของเซิร์ฟเวอร์ไม่เพียงพอ ผู้โจมตีที่อยู่ในเครือข่ายเดียวกันอาจดำเนินการโจมตีแบบ Man-in-the-Middle เพื่อดักรับหรือแก้ไขข้อมูลระหว่างแอปพลิเคชัน อุปกรณ์ และบริการของ TP-Link ได้
1.4 CVE-2025-15630 – Race Condition ในกระบวนการนำอุปกรณ์เข้าสู่ระบบ
ช่องโหว่เกิดขึ้นในกระบวนการ Device Adoption ของ Cloud Controller ผู้โจมตีอาจปลอมแปลง MAC Address และส่งข้อมูลเข้าสู่ระบบก่อนอุปกรณ์จริง ทำให้ Controller ส่งข้อมูลการตั้งค่าและข้อมูลสำคัญของอุปกรณ์ไปยังผู้โจมตีแทน
1.5 CVE-2025-9289 – การแทรก JavaScript ผ่านข้อมูลจากอุปกรณ์
Controller ไม่ได้ตรวจสอบข้อมูลบางประเภทที่ได้รับจากอุปกรณ์อย่างเพียงพอ ผู้โจมตีอาจแทรก JavaScript ให้ทำงานบนเว็บเบราว์เซอร์ของผู้ดูแลระบบ สร้างหน้าต่างเข้าสู่ระบบปลอม และขโมยข้อมูลรับรองของบัญชีผู้ดูแล Cloud Controller ได้
2. ผลกระทบที่อาจเกิดขึ้นหากผู้โจมตีใช้ช่องโหว่หลายรายการร่วมกัน
2.1 ปลอมแปลงเป็นอุปกรณ์หรือ Omada Controller
2.2 ดักรับและแก้ไขข้อมูลการสื่อสาร
2.3 ขโมยข้อมูลรับรองของอุปกรณ์และผู้ดูแลระบบ
2.4 นำอุปกรณ์ที่ไม่ได้รับอนุญาตเข้าสู่ระบบบริหารจัดการ
2.5 เปลี่ยนแปลงการตั้งค่า DNS, Routing, Firewall หรือ VPN
2.6 สร้าง VPN Tunnel เพื่อเชื่อมต่อเข้าสู่เครือข่ายภายใน
2.7 ใช้ร่วมกับ CVE-2025-7850 และ CVE-2025-7851 เพื่อสั่งรันคำสั่งบนอุปกรณ์เครือข่าย
3. ผลิตภัณฑ์ที่ได้รับผลกระทบ
ช่องโหว่ส่งผลกระทบต่อผลิตภัณฑ์บางรุ่นและบางเวอร์ชันในกลุ่มต่อไปนี้
3.1 Omada Hardware, Software และ Cloud Controller
3.2 Omada Gateway และ Festa VPN Router
3.3 Omada Switch
3.4 Omada Wireless Access Point
3.5 Omada Optical Line Terminal
3.6 แอปพลิเคชัน TP-Link บนระบบ Android
ผู้ดูแลระบบควรตรวจสอบรุ่นอุปกรณ์ Hardware Version และ Firmware Version จากประกาศของ TP-Link เนื่องจากเวอร์ชันที่ได้รับผลกระทบแตกต่างกันตามผลิตภัณฑ์ [3]
4. แนวทางการแก้ไขและป้องกัน [4]
4.1 อัปเดต Omada Controller เฟิร์มแวร์ของอุปกรณ์ และแอปพลิเคชัน TP-Link เป็นเวอร์ชันล่าสุด
4.2 เปลี่ยนรหัสผ่านบัญชีผู้ดูแล อุปกรณ์ และบัญชี TP-Link ID หลังดำเนินการอัปเดต
4.3 เปิดใช้งาน Multi-Factor Authentication สำหรับบัญชี Cloud และบัญชีผู้ดูแลระบบ
4.4 ตรวจสอบรายการอุปกรณ์ภายใน Controller และนำอุปกรณ์ที่ไม่รู้จักออกจากระบบ
4.5 ตรวจสอบ Log การนำอุปกรณ์เข้าสู่ระบบ การเข้าสู่ระบบของผู้ดูแล และการเปลี่ยนแปลงการตั้งค่าเครือข่าย
4.6 เปลี่ยน VPN Key, Certificate และข้อมูลลับอื่น หากสงสัยว่าอาจถูกเปิดเผย
5. หากยังไม่สามารถอัปเดตได้ทันที
5.1 ไม่ควรเปิดหน้าเว็บบริหารจัดการ Omada Controller ให้เข้าถึงโดยตรงจากอินเทอร์เน็ต
5.2 จำกัดการเข้าถึง Controller ให้เฉพาะเครือข่ายบริหารจัดการ VPN หรือหมายเลข IP ที่เชื่อถือได้
5.3 ปิดหรือจำกัดการใช้งาน Zero-Touch Provisioning และ Device Adoption หากไม่มีความจำเป็น
5.4 แยกเครือข่ายบริหารจัดการอุปกรณ์ออกจากเครือข่ายผู้ใช้งานและระบบสำคัญ
5.5 เฝ้าระวังอุปกรณ์ที่อยู่ในสถานะ Pending Adoption และการสร้าง VPN Tunnel ที่ไม่ได้รับอนุญาต
แหล่งอ้างอิง
[1] https://dg.th/a5reiyf8dh
[2] https://dg.th/1gzulcxki4
[3] https://dg.th/lxei04g12o
[4] https://dg.th/9gb2vjni1e
