Tp Link · Tp-Link Tl-Wr841N · CVE-2023-50224
**Nome do Software Vulnerável e Versões Afetadas**
TP-Link TL-WR841N (versões afetadas não especificadas)
**Descrição**
Um problema de autenticação inadequada existe no componente `dropbearpwd` do firmware, especificamente no serviço `httpd` que escuta na porta TCP 80. Esta falha permite que atacantes adjacentes à rede ignorem a autenticação e divulguem informações sensíveis, como credenciais armazenadas, por meio de requisições HTTP GET. Em incidentes reais, o grupo APT28 explorou este problema em mais de 18.000 dispositivos em 120 países para sequestrar configurações de DNS e realizar ataques de adversary-in-the-middle, redirecionando o tráfego através de servidores maliciosos para interceptar credenciais e conduzir espionagem.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Atualize o firmware para a versão mais recente disponível.
Altere a senha de administração do roteador.
Desative o acesso de gerenciamento remoto.
Reinicie o dispositivo para remover possíveis implantes de atacantes.