Click to skip the navigation bar

Рекомендации по безопасности: уязвимость жестко запрограммированных учетных данных в нескольких моделях маршрутизаторов TP-Link (CVE-2026-12001)

Советы по безопасности
Последнее обновление:июля 30, 2026

Описание уязвимости и воздействия:

CVE-2026-12001

В прошивке нескольких маршрутизаторов TP-Link существует уязвимость, связанная с жестко закодированными учетными данными. Материалы аутентификации встроены в файл паролей внутри образа прошивки и могут быть извлечены при анализе прошивки.

Успешная эксплуатация может привести к несанкционированному доступу к привилегированным функциям на затронутых устройствах.

Оценка CVSS v4.0: 5.2 / Средняя

CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N

Затронутые продукты/версии и исправления:

Модель продукта

Версия оборудования

Версия прошивки с исправлением

TL-WR845N

V4

TL-WR845N(UN)_V4_250401

TL-WR850N

V3

TL-WR850N(IN)_V3.48_3.16.0 Build 260422_2048

Archer C20

V6

Archer C20(US)_V6_250630

Archer MR200

V5

Archer MR200(EU)_V5.20_1.3.0 Build 260319

 

Рекомендации:

Мы настоятельно рекомендуем пользователям затронутых устройств предпринять следующие действия:

  1. Обновить затронутые устройства до последней версии прошивки, в которой устранена уязвимость:

EN: Загрузка для TL-WR845N | TP-Link

Загрузка для Archer C20 | TP-Link

Загрузка для Archer MR200 | TP-Link

US: Загрузка для Archer C20 | TP-Link

IN: Загрузка для TL-WR845N | TP-Link India

Загрузка для TL-WR850N | TP-Link India

Загрузка для Archer C20 | TP-Link India

Загрузка для Archer MR200 | TP-Link India

Примечание: TL-WR845N, TL-WR850N и Archer MR200 не продаются в США.

Отказ от ответственности:

Настоящее уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется “как есть” без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно устанавливать доступные обновления прошивки или применять описанные в данном уведомлении обходные решения. Устройства/системы, которые не были обновлены или защищены описанным образом, могут оставаться уязвимыми, и TP-Link снимает с себя любую ответственность за убытки или ущерб, возникшие в результате невыполнения таких обновлений.

Часто задаваемые вопросы по теме

Ищете больше информации?

Полезен ли этот FAQ?

Ваши отзывы помогают улучшить этот сайт.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >