<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="TP-Link 承认零日漏洞：影响 Archer AX10/AX1500 等路由器_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>TP-Link 承认零日漏洞：影响 Archer AX10/AX1500 等路由器</big></p>
	<p align="right">2025-09-05 10:22</p>
	<p>9 月 5 日消息，科技媒体 bleepingcomputer 昨日（9 月 4 日）发布博文，报道称 TP-Link 确认其多款路由器存在一个未修补的零日漏洞（堆栈缓冲区溢出），影响 CWMP 协议实现，可导致执行远程代码。<br />
IT之家援引博文介绍，该漏洞由独立威胁研究员 Mehrun（ByteRay）通过自动化污点分析发现，并于 2024 年 5 月 11 日上报。<br />
漏洞源于 CWMP（CPE 广域网管理协议，用于远程管理路由器等终端设备的协议）实现中的堆栈缓冲区溢出问题，由于缺乏边界检查，攻击者可通过发送超长 SOAP 消息触发远程代码执行（RCE）。<br />
研究员指出，攻击者可利用旧固件漏洞或默认凭证劫持设备，将其重定向至恶意 CWMP 服务器，进而发送超长 SOAP 载荷触发溢出。一旦通过 RCE 控制路由器，攻击者能篡改 DNS 查询、拦截未加密流量或向网页会话注入恶意载荷。<br />
受影响的机型包括 Archer AX10、AX1500、EX141、Archer VR400 及 TD-W9970 等，部分型号仍在全球市场销售。此外，漏洞可能影响更多未公开型号，当前尚无 CVE 编号。<br />
<p align="center"><img src="https://nimg.ws.126.net/?url=http%3A%2F%2Fdingyue.ws.126.net%2F2025%2F0905%2F6b632935j00t23eqo0026d0018g00p0g.jpg&amp;thumbnail=660x2147483647&amp;quality=80&amp;type=jpg" /></p><br />
TP-Link 向 BleepingComputer 表示，正在评估漏洞的可利用性和暴露条件，包括 CWMP 是否默认启用。虽然欧版机型已开发补丁，但针对美国及全球固版本的修复仍在适配中，未提供具体时间表。<br />
【来源：IT之家】<br /></p>
		<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=636720">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=652416">美媒：TP-Link CEO赵建军申请“特朗普金卡”签证，欲移民美国</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=630529">TP-Link 推出 5G 随身 Wi-Fi M8550：蜂窝下行 3.4 Gbps，AXE3600</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=87530">TP-Link发布入门级智能手机Y5L</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月15日 10:13:27</p></card>
</wml>