Vulnerabilidade em repetidores TP-Link expõe redes a ataques
Uma falha crítica foi identificada em dispositivos TP-Link TL-WA855RE Wi-Fi Range Extender, atualmente explorada em ataques cibernéticos.
A vulnerabilidade, rastreada como CVE-2020-24363 e com pontuação CVSS de 8.8, é classificada como uma falha de falta de autenticação em função crítica. O problema permite que um invasor conectado à mesma rede envie solicitações não autenticadas para resetar e reiniciar o dispositivo. Na prática, isso possibilita que o atacante defina uma nova senha administrativa e assuma o controle do equipamento.
Embora a TP-Link tenha lançado uma correção ainda em 2020, por meio do firmware (EU)_V5_200731, o modelo em questão já se encontra descontinuado no site oficial da fabricante. Isso significa que não há mais suporte nem atualizações de segurança disponíveis, aumentando significativamente o risco de exploração.
Esse caso reforça a importância de monitorar continuamente o ciclo de vida de equipamentos de rede. O uso de dispositivos desatualizados ou sem suporte oficial representa um risco significativo à segurança corporativa, tornando-os alvos fáceis para cibercriminosos.
👉 Se sua organização utiliza repetidores ou outros dispositivos de rede sem atualizações de firmware recentes, é hora de revisar o inventário e substituir equipamentos obsoletos por soluções seguras e homologadas.
Fique Por Dentro das Principais Ameaças Cibernéticas
Acompanhe os boletins de cibersegurança da Brasiline Tecnologia para se manter informado sobre os mais recentes ataques, tendências e estratégias de proteção digital. Com nossas análises especializadas, você estará sempre à frente das ameaças que podem comprometer a segurança da sua empresa.
Proteja seu futuro digital com conhecimento!
Edições anteriores
Ver todos os boletins
Ed. 35
Setembro de 2026
Pay2Key mira Proxmox e coloca a estratégia de recuperação no centro da defesa contra ransomware
Nova variante Linux mostra que hypervisors e backups também passaram a integrar a superfície crítica de ataque das organizações. O avanço das campanhas de…
Ler o boletim
Ed. 34
Setembro de 2026
Grandoreiro mira o México e reforça tendência de ataques escondidos em software legítimo
Um dos trojans bancários mais conhecidos da América Latina voltou a apresentar sinais de atividade. Em agosto de 2026, pesquisadores da Acronis Threat Research…
Ler o boletim
Ed. 33
Agosto de 2026
Quando as ferramentas enxergam alertas, mas ninguém enxerga o risco inteiro
Ter mais ferramentas de segurança não significa necessariamente ter mais controle sobre o risco. Em muitas organizações, a infraestrutura de cybersecurity evoluiu por camadas.…
Ler o boletim