Gửi nhật ký, cảnh báo và dữ liệu đo lường qua bộ Data Diode

Tìm hiểu cách thức
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Lỗ hổng bỏ qua xác thực và tấn công từ chối dịch vụ (DoS): OPSWAT phát hiện các lỗ hổng CVE-2026-15315 và CVE-2026-15316 trên camera TP-Link Tapo

OPSWAT Các thành viên của Unit 515 đã phát hiện ra hai lỗ hổng bảo mật chưa từng được biết đến trước đây trên các camera TP-Link Tapo thông qua Chương trình Học bổng Sau đại học về An ninh mạng “ OPSWAT ”cơ sở hạ tầng trọng yếu .
Qua OPSWAT
Chia sẻ bài viết này

Camera TP-Link Tapo là các thiết bị an ninh thông minh được sử dụng rộng rãi, được thiết kế để giám sát tại nhà và các doanh nghiệp nhỏ. Là những camera kết nối mạng, các thiết bị này tích hợp các tính năng phát trực tiếp video, quản lý từ xa, tích hợp ứng dụng trên nền tảng " mobile " cùng các dịch vụ khác trong một hệ thống nhúng nhỏ gọn.

Điểm nổi bật chính

  • Sản phẩm bị ảnh hưởng: OPSWAT đã phát hiện hai lỗ hổng bảo mật trong camera an ninh thông minh TP-Link Tapo C200
  • Mã CVE: CVE-2026-15315, CVE-2026-15316
  • Các loại lỗ hổng: CVE-2026-15315 - Vượt qua xác thực thông qua tấn công tái phát (replay attack) trên giao diện quản lý cục bộ (kẻ tấn công chưa được xác thực có thể chiếm được phiên quản trị hợp lệ mà không cần mật khẩu); CVE-2026-15316 - Tấn công từ chối dịch vụ (DOS) do kiểm tra đầu vào không đầy đủ trong quá trình kết nối Wi-Fi (khiến dịch vụ HTTPS của camera bị treo)
  • Yêu cầu để thực hiện cuộc tấn công: Có quyền truy cập mạng vào camera; không cần xác thực hoặc sự tương tác của người dùng
  • Tình trạng bản vá: Đã khắc phục
  • Phiên bản firmware đã được khắc phục: V5_1.4.6 (phát hành ngày 18 tháng 8 năm 2026)
  • Cần thực hiện: Cập nhật ngay lập tức các camera bị ảnh hưởng lên phiên bản phần mềm V5_1.4.6 hoặc mới hơn
Hình 1. Nguồn: https://www.whipsaw.com/work/tp-link-tapo-series

Sự kết nối này cũng khiến vấn đề bảo mật trở nên đặc biệt quan trọng. Một lỗ hổng bảo mật cho phép kẻ tấn công vượt qua quá trình xác thực hoặc truy cập vào các chức năng có đặc quyền có thể làm camera bị xâm phạm và tiềm ẩn nguy cơ tạo ra một điểm đột nhập vào mạng nơi thiết bị được triển khai.

Tại OPSWAT, chúng tôi tích cực đóng góp cho cộng đồng an ninh mạng thông qua nghiên cứu lỗ hổng bảo mật và việc công bố thông tin một cách có trách nhiệm. Chúng tôi cũng hỗ trợ đào tạo thế hệ tiếp theo của các nhà nghiên cứu an ninh mạng thông qua OPSWAT cơ sở hạ tầng trọng yếu Chương trình Học bổng Sau đại học về An ninh mạng, nơi các nghiên cứu sinh có cơ hội tích lũy kinh nghiệm thực tế trong việc phân tích các mối đe dọa an ninh thực tế.

Trong khuôn khổ chương trình này, Khoi Tran đã chọn camera TP-Link Tapo C200 làm đối tượng nghiên cứu chính cho dự án nghiên cứu độc lập về an ninh của mình, được thực hiện dưới sự hướng dẫn của Thai Do thuộc Đơn vị 515 của Tổ chức Nghiên cứu Tự do ( OPSWAT ).

Nghiên cứu này đã dẫn đến việc phát hiện ra hai lỗ hổng bảo mật chưa từng được biết đến trước đây, hiện được theo dõi với mã CVE-2026-15315CVE-2026-15316. Các phát hiện này ảnh hưởng đến quá trình xác thực và tính sẵn sàng. Một lỗ hổng có thể cho phép kẻ tấn công có quyền truy cập mạng bỏ qua cơ chế xác thực cục bộ của camera, trong khi lỗ hổng còn lại có thể bị lợi dụng để làm gián đoạn hoạt động bình thường của thiết bị và gây ra tình trạng DoS (từ chối dịch vụ).

Từ nghiên cứu đến việc phát hiện lỗ hổng bảo mật

Hành trình khám phá chuỗi tấn công này bắt đầu khi Khoi Tran và Thai Do tiến hành phân tích phần mềm nhúng và các cơ chế giao tiếp nội bộ của thiết bị TP-Link Tapo C200, đặc biệt chú trọng đến tính bảo mật của chức năng quản lý nội bộ tại phòng thí nghiệm của OPSWAT.

Trong quá trình nghiên cứu, chúng tôi đã phát hiện ra một lỗ hổng bất ngờ trong quy trình xác thực của camera. Khoi và Thai tiếp tục kiểm tra chức năng quản lý đặc quyền của camera. Cuộc điều tra này đã phát hiện ra một lỗ hổng thứ hai có thể bị lợi dụng để gây ảnh hưởng đến tính sẵn sàng của thiết bị.

Lịch trình công bố thông tin

  • Ngày 16 tháng 4 năm 2026: Khoi Tran và Thai Do từ trang web OPSWAT đã báo cáo các lỗ hổng bảo mật này cho TP-Link.
  • Ngày 10 tháng 7 năm 2026: TP-Link đã xác nhận các phát hiện này và bắt đầu triển khai các biện pháp khắc phục các lỗ hổng bảo mật đã được báo cáo.
  • Ngày 13 tháng 8 năm 2026: Các lỗ hổng bảo mật này đã được gán mã CVE-2026-15315 và CVE-2026-15316.
  • Ngày 18 tháng 8 năm 2026: TP-Link đã phát hành phiên bản phần mềm hệ thống V5_1.4.6 để khắc phục các lỗ hổng bảo mật và công bố thông báo bảo mật tương ứng.
Hình 2. CVE-2026-15315
Hình 3. CVE-2026-15316

Nghiên cứu về TP-Link Tapo C200 không chỉ dừng lại ở hai lỗ hổng bảo mật đã được tiết lộ trong bài viết này. Khoi Tran và Thai Do đã phát hiện thêm các vấn đề bảo mật khác trong quá trình điều tra, bao gồm một lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công chiếm quyền kiểm soát hoàn toàn camera và sử dụng thiết bị bị xâm nhập làm điểm tựa để xâm nhập sâu hơn vào mạng; tuy nhiên, những phát hiện này vẫn đang trong quá trình công bố phối hợp với TP-Link và do đó nằm ngoài phạm vi của bài viết này.

OPSWAT tiếp tục hợp tác chặt chẽ với TP-Link trong việc xác minh và khắc phục sự cố. Các chi tiết kỹ thuật cụ thể hơn sẽ được công bố ngay khi có các bản vá phù hợp và quá trình công bố thông tin phối hợp hoàn tất.

Bên trong các lỗ hổng bảo mật

Hai lỗ hổng bảo mật hiện tại được phát hiện trong quá trình nghiên cứu của chúng tôi ảnh hưởng đến các ranh giới bảo mật khác nhau trong thiết bị TP-Link Tapo C200. Lỗ hổng CVE-2026-15315 ảnh hưởng đến cơ chế xác thực của camera, trong khi lỗ hổng CVE-2026-15316 ảnh hưởng đến quá trình xử lý dữ liệu cấu hình trong quá trình thiết lập ban đầu của thiết bị. Cả hai lỗ hổng này đều có thể bị khai thác bởi một kẻ tấn công chưa được xác thực nhưng có quyền truy cập mạng vào thiết bị bị ảnh hưởng.

Phân tích sau đây cung cấp cái nhìn tổng quan về mặt kỹ thuật đối với các chức năng bị ảnh hưởng, các lỗ hổng bảo mật cơ bản và tác động của chúng. Để giảm thiểu nguy cơ bị lạm dụng, OPSWAT không tiết lộ các chi tiết ở cấp độ triển khai có thể được sử dụng để tái tạo hoặc khai thác các lỗ hổng này.

CVE-2026-15315: Vượt qua xác thực thông qua kỹ thuật tái phát

TP-Link Tapo C200 cung cấp giao diện quản lý cục bộ qua HTTPS trên cổng 443 và sử dụng cơ chế thách thức-phản hồi để xác thực người dùng. Trong quy trình xác thực dự kiến, camera sẽ tạo ra một thách thức và yêu cầu máy khách trả về phản hồi tương ứng được tính toán từ mật khẩu của người dùng trước khi thiết lập phiên làm việc đã được xác thực.

Trong quá trình phân tích phần sụn, Khoi Tran và Thai Do đã phát hiện ra một lộ trình xác thực thay thế không áp dụng quy trình xác minh thông tin đăng nhập tương tự. Trong một số điều kiện cụ thể, giá trị do camera trả về trong quá trình trao đổi xác thực có thể được tái sử dụng trong một yêu cầu tiếp theo và được cơ chế xác minh bị ảnh hưởng chấp nhận.

Điều này làm phá vỡ một đặc tính cơ bản của cơ chế thách thức-phản hồi. Thay vì yêu cầu máy khách phải chứng minh rằng mình biết mật khẩu của người dùng, lỗ hổng này cho phép một giá trị xuất phát từ chính chiếc camera đáp ứng một phần của quy trình xác thực.

Hình 4. Cơ chế thách thức-phản hồi để xác thực người dùng TP-Link

Kẻ tấn công có quyền truy cập mạng vào camera bị ảnh hưởng có thể lợi dụng hành vi này để có được một phiên quản trị hợp lệ mà không cần biết hoặc khôi phục mật khẩu của người dùng. Không cần phải có phiên xác thực hiện có nào, và việc vượt qua xác thực có thể được thực hiện chỉ thông qua một số lượng nhỏ các yêu cầu gửi đến giao diện quản lý cục bộ.

Sau khi xác thực thành công, kẻ tấn công sẽ có quyền truy cập vào các chức năng quản lý vốn thường chỉ dành riêng cho quản trị viên camera, từ đó có thể thực hiện các thay đổi trái phép đối với cấu hình thiết bị cũng như các thao tác đặc quyền khác.

CVE-2026-15316: Tình trạng từ chối dịch vụ trong quá trình tích hợp thiết bị

Lỗ hổng thứ hai tồn tại trong quy trình cấu hình ban đầu của camera, nơi thiết bị xử lý thông tin thông tin đăng nhập Wi-Fi đã được mã hóa.

Dữ liệu thông tin đăng nhập đã được mã hóa cần được xác thực đúng cách trước khi được chuyển đến các hàm xử lý mã hóa và cấu hình. Tuy nhiên, phân tích của chúng tôi cho thấy rằng luồng xử lý bị ảnh hưởng không xác thực đầy đủ kích thước của dữ liệu thông tin đăng nhập đã được mã hóa trước khi xử lý nó.

Một kẻ tấn công chưa được xác thực có quyền truy cập mạng vào camera có thể gửi một giá trị thông tin xác thực được mã hóa có kích thước vượt quá giới hạn. Khi dữ liệu bị lỗi này đi vào đường dẫn xử lý dễ bị tấn công, nó có thể khiến dịch vụ HTTPS của camera bị treo, dẫn đến tình trạng từ chối dịch vụ.

Tác động này đặc biệt có ý nghĩa đối với camera an ninh kết nối mạng, trong đó việc gián đoạn các dịch vụ quản lý có thể khiến người dùng hợp pháp không thể truy cập hoặc quản lý thiết bị cho đến khi dịch vụ bị ảnh hưởng được khôi phục.

Kịch bản tấn công

Kẻ tấn công có quyền truy cập mạng vào thiết bị TP-Link Tapo C200 bị ảnh hưởng có thể khai thác lỗ hổng CVE-2026-15315 để vượt qua cơ chế xác thực cục bộ của camera và thiết lập một phiên quản trị hợp lệ mà không cần biết mật khẩu của người dùng hợp pháp. Quyền truy cập quản trị thu được cho phép kẻ tấn công thực thi các chức năng quản lý có đặc quyền, thay đổi cấu hình thiết bị và thực hiện các thao tác vốn thường yêu cầu quyền truy cập quản trị viên được ủy quyền. Quyền truy cập này cũng có thể làm lộ các chức năng nhạy cảm về quyền riêng tư của camera, bao gồm luồng video trực tiếp và các bản ghi được lưu trữ, từ đó cho phép giám sát trái phép các đoạn phim được ghi lại bởi thiết bị bị ảnh hưởng.

Chúng tôi đã chuẩn bị một video PoC (chứng minh khái niệm) nhằm minh họa tác động đến an ninh của các lỗ hổng bảo mật do Khoi Tran và Thai Do phát hiện trong điều kiện phòng thí nghiệm được kiểm soát. https://opswat-1.wistia.com/s/....

Các biện pháp khắc phục cho CVE-2026-15315 và CVE-2026-15316

Vào ngày 18 tháng 8 năm 2026, TP-Link đã công bố thông báo bảo mật và phát hành phiên bản phần mềm hệ thống V5_1.4.6 để khắc phục các lỗ hổng bảo mật CVE-2026-15315 và CVE-2026-15316. Người dùng và các tổ chức đang sử dụng camera TP-Link Tapo C200 bị ảnh hưởng nên cập nhật lên phiên bản phần mềm hệ thống mới nhất do TP-Link cung cấp để khắc phục các lỗ hổng bảo mật đã được xác định.

Vì việc khai thác lỗ hổng đòi hỏi phải có quyền truy cập mạng vào camera bị ảnh hưởng, nên việc giảm thiểu mức độ tiếp xúc không cần thiết sẽ mang lại một lớp bảo vệ bổ sung. Các giao diện quản lý camera không nên được mở ra cho các mạng không đáng tin cậy, và quyền truy cập nên được giới hạn cho các thiết bị và người dùng được ủy quyền bất cứ khi nào có thể. Trong môi trường doanh nghiệp, các thiết bị IoT và giám sát cũng nên được đặt trên các mạng được phân đoạn phù hợp để hạn chế mức độ tiếp xúc của chúng với các hệ thống nhạy cảm và giảm thiểu tác động tiềm ẩn từ một thiết bị bị xâm nhập.

Những tác động rộng hơn về an ninh

Ngoài những lỗ hổng cụ thể này, các phát hiện còn nhấn mạnh tầm quan trọng của việc đánh giá mức độ bảo mật của các thiết bị kết nối mạng vượt ra ngoài chức năng dự kiến của chúng. Các cơ chế xác thực, quy trình thiết lập ban đầu và giao diện quản lý thiết bị có thể tạo ra những lỗ hổng bảo mật – những lỗ hổng này có thể không bộc lộ trong quá trình vận hành bình thường nhưng khi bị khai thác, chúng có thể ảnh hưởng đáng kể đến tính bảo mật, tính toàn vẹn và tính sẵn sàng của thiết bị.

Cách tiếp cận nhiều lớp đối với an ninh mạng có thể giúp giảm thiểu hơn nữa các rủi ro liên quan đến các thiết bị IoT dễ bị tấn công hoặc đã bị xâm nhập. OPSWAT MetaDefender NAC Giải pháp này cung cấp khả năng giám sát và kiểm soát truy cập cho các thiết bị IoT và các thiết bị kết nối mạng khác, đồng thời hỗ trợ phân đoạn mạng thông qua danh sách kiểm soát truy cập (ACL) và việc gán VLAN. Các tính năng này giúp các tổ chức kiểm soát các thiết bị được phép truy cập vào mạng và hạn chế quyền truy cập của chúng vào các tài nguyên mạng khác.

Nghiên cứu này được thực hiện trong khuôn khổ Chương trình Học bổng Sau đại học về An ninh mạng của Viện Nghiên cứu An ninh Mạng ( OPSWAT )cơ sở hạ tầng trọng yếu , dưới sự hướng dẫn của Đơn vị 515 thuộc Viện Nghiên cứu An ninh Mạng ( OPSWAT ). Thông qua các hoạt động nghiên cứu lỗ hổng thực tế và công bố có trách nhiệm, Viện Nghiên cứu An ninh Mạng ( OPSWAT ) tiếp tục góp phần xác định và khắc phục các lỗ hổng bảo mật trong các công nghệ được sử dụng trong các môi trường kết nối.

Các tổ chức có nhu cầu đánh giá mức độ bảo mật của sản phẩm, ứng dụng hoặc hạ tầng của quý vị có thể liên hệ với OPSWAT Unit 515 để thực hiện các cuộc thử nghiệm xâm nhập nâng cao và đánh giá bảo mật, nhằm phát hiện các lỗ hổng trước khi chúng có thể bị khai thác.

Stay Up-to-Date With OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.