TP-Link Archer AX21, una falla corretta l'anno scorso è ancora sfruttata da diverse botnet
Nonostante la pubblicazione di un aggiornamento di sicurezza da parte di TP-Link un anno fa, numerose botnet stanno sfruttando una vulnerabilità nei router Archer AX21 per prenderne il controllo e avviare attacchi DDoS. Rilevati oltre 50 mila tentativi di infezione giornalieri da parte di almeno sei diverse operazioni di malware.
di Nino Grasso pubblicata il 18 Aprile 2024, alle 11:01 nel canale SicurezzaTP-Link
Un numero significativo di utenti TP-Link continua a essere a rischio di attacchi informatici a causa di una vecchia vulnerabilità di command injection, nonostante il rilascio di un aggiornamento di sicurezza da parte del produttore un anno fa. Le aziende di sicurezza hanno recentemente osservato un'impennata di attività dannosa che sfrutta la vulnerabilità nota come CVE-2023-1389 nei router TP-Link Archer AX21 (AX1800).

La vulnerabilità, segnalata a TP-Link nel gennaio 2023, consente a un utente remoto non autenticato di iniettare comandi arbitrari attraverso l'interfaccia di gestione web del router. Dopo la divulgazione e la correzione da parte del produttore, avvenuta a marzo 2023, il codice di exploit proof-of-concept è stato reso disponibile, attirando l'attenzione di molteplici operazioni di malware botnet nella speranza di portare a termine attacchi su vasta scala.
Impennata di attacchi su un modello di router TP-Link
Secondo i dati di telemetria di Fortinet, a partire da marzo 2024, i tentativi di infezione giornalieri che sfruttano CVE-2023-1389 hanno spesso superato i 40 mila, arrivando fino a oltre 50 mila. Almeno sei distinte botnet, tra cui varianti di Mirai, Moobot, AGoent, Gafgyt, Miori e Condi, stanno attivamente prendendo di mira i dispositivi rimasti ancora vulnerabili.
Queste botnet utilizzano metodi diversi per sfruttare la vulnerabilità, stabilire il controllo sui dispositivi compromessi e sfruttarli per attività dannose come attacchi DDoS (Distributed Denial of Service). Alcune scaricano ed eseguono script per recuperare ed eseguire file ELF da server remoti, mentre altre tentano di forzare le credenziali di amministratore utilizzando elenchi di password all'interno di attacchi brute force.
Fortinet sottolinea che, nonostante il rilascio dell'aggiornamento di sicurezza da parte di TP-Link nel marzo 2023, un numero significativo di utenti continua a utilizzare firmware obsoleti, lasciando i loro dispositivi vulnerabili agli attacchi.
Gli utenti del router TP-Link Archer AX21 (AX1800) sono quindi chiamati a seguire immediatamente le istruzioni del produttore per l'aggiornamento del firmware, disponibili sul sito web di TP-Link, cambiando anche le password di amministratore predefinite ed eventualmente disabilitando l'accesso web al pannello di amministrazione se non necessario.










Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Etica e software libero protagonisti a SFSCON 2025
Il reattore che ricarica le batterie scartate e produce nuovo litio: la rivoluzione di Rice University
AMD FSR Redstone: la nuova tecnologia basata sulle reti neurali esordisce su Call of Duty: Black Ops 7
Meta Quest 3S a un prezzo senza precedenti per le offerte Black Friday: realtà mista e bundle esclusivo a soli 249,99€
Rischio per gli SSD? I driver chipset AMD scrivono continuamente sul drive, ma non è chiaro il perché
Quanto sono 'woke' le intelligenze artificiali? Anthropic ha adesso uno strumento per misurarlo
Rockstar rilancia Red Dead Redemption su PS5, Series X, Switch 2 e smartphone
Blue Origin centra l'obiettivo: New Glenn atterra e porta ESCAPADE verso Marte
Regali di Natale spendendo poco con il Black Friday: tante idee mai sopra i 100€
Windows 11/10: Microsoft chiude per sempre il metodo di attivazione KMS38 offline
Speciale CMF Nothing: smartphone, smartwatch e cuffie in offerta, design unico e tecnologia premium a prezzi mai visti
Cooler Master presenta MasterFrame 400 Mesh: compatto, modulare e super ventilato
ChatGPT lancia le chat di gruppo collaborative con l'IA integrata: come funzionano
Galaxy S25 Ultra a un prezzo pazzesco: il modello da 512 GB crolla a 899€, occasione imperdibile









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoNel caso, uno come si accorge che gli hanno mod/usato il modem?
Grazie mille.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".