Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Interligações em Redes de Telecomunicações para Empresas (Contratar ou Implementar?)
    13/02/2024
    Últimas Notícias
    Mais de 5,3 mil empresas de telecom seguem irregulares e Anatel promete corte de links a partir de quinta-feira (30/10)
    29/10/2025
    STF decide que V.tal não deve responder por dívidas trabalhistas da Oi e da Serede
    24/10/2025
    Polícia frustra tentativa de furto de torre de telecomunicações avaliada em R$ 800 mil
    22/10/2025
    Anatel alerta que mais de 5 mil provedores de internet têm até 29 de outubro para regularizar a outorga
    26/10/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Finalmente RouterOS 7.1 estável liberado
    13/02/2024
    ‘Telha solar’ da Eternit é aprovada no Brasil; cada uma gera 9 W
    13/02/2024
    Últimas Notícias
    WhatsApp testa recurso que permite integração com Telegram, Signal e outros aplicativos de mensagens
    07/11/2025
    Escassez de semicondutores pode paralisar produção de automóveis no país
    26/10/2025
    TV 3.0 chega ao Brasil e pode exigir troca de aparelhos ou uso de conversor
    26/10/2025
    BYD anuncia recall de mais de 115 mil carros por risco nas baterias
    23/10/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Lapsus$ faz mais uma vítima e vaza 70 GB da Globant, gigante do software
    13/02/2024
    Ataque acústico revela o que você digita no teclado: novo método é silencioso e funciona em qualquer lugar
    20/03/2024
    Últimas Notícias
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
    Barreiras técnicas da ANATEL na fiscalização de VPNs após o bloqueio do X
    02/09/2024
    Polícia Federal desmonta esquema bilionário de Fintechs ligadas ao crime organizado
    30/08/2024
    Cerca de 7% do tráfego da internet é malicioso, aponta Cloudflare
    18/07/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Fabricante de semicondutores Broadcom anuncia compra da VMware por 61 bilhões de dólares
    13/02/2024
    Vender, crescer e manter a base de clientes, Desafios a serem superados no mercado de ISP
    13/02/2024
    Oi recebe novo aporte financeiro de mais de meio bilhão de reais
    13/02/2024
    Últimas Notícias
    Nubank define fim do trabalho remoto e adota modelo híbrido a partir de 2026
    06/11/2025
    Anatel rejeita pedido do PSOL e mantém operação da Starlink no Brasil
    04/11/2025
    Usuários de gatonet recorrem ao Reclame Aqui e viram piada nas redes sociais
    04/11/2025
    Milhares de brasileiros ficam sem gatonet (TV Pirata) após operação na Argentina
    03/11/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: TP-Link corrige falha crítica em roteador
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > TP-Link corrige falha crítica em roteador
Cibersegurança

TP-Link corrige falha crítica em roteador

Redação MundoTele
Ultima atualização: 28/05/2024 às 00:23
Publicado 28/05/2024
Compartilhar
Compartilhar

O roteador gamer TP-Link Archer C5400X apresentava vulnerabilidades que permitiam a um invasor remoto e não autenticado executar comandos no dispositivo. Este roteador tri-band de alta performance, muito popular entre os gamers devido às suas funcionalidades avançadas, tornou-se alvo de preocupações de segurança.

Conteúdo
  • Detalhes da Vulnerabilidade
  • Correção Disponível
  • Recomendações para os Usuários

Detalhes da Vulnerabilidade

A falha identificada no TP-Link Archer C5400X, catalogada como CVE-2024-5035 com pontuação CVSS v4 de 10.0 (“crítica”), foi descoberta por analistas da OneKey através de análise estática de binários. Eles encontraram que o binário ‘rftest’ expunha um serviço de rede vulnerável a injeção de comandos e estouro de buffer nas portas TCP 8888, 8889 e 8890.

Este serviço, responsável por tarefas de autoavaliação da interface wireless, pode ser explorado por um atacante que envia mensagens maliciosas contendo metacaracteres de shell, resultando em execução arbitrária de comandos com privilégios elevados. Metacaracteres de shell, como ponto e vírgula, e-comercial e pipe, são usados para controle de funções em shells de linha de comando, mas podem ser explorados quando a entrada do usuário não é devidamente sanitizada.

- PUBLICIDADE -

SAIBA MAIS

Correção Disponível

Devido ao uso ativo das portas mencionadas pelo serviço ‘rftest’ na configuração padrão do roteador, todos os usuários com as versões de firmware vulneráveis, até a versão 1.1.1.6, são afetados. Os analistas da OneKey relataram a vulnerabilidade ao PSIRT da TP-Link em 16 de fevereiro de 2024. A TP-Link disponibilizou um patch beta em 10 de abril de 2024 e, finalmente, uma atualização de segurança oficial foi lançada em 24 de maio de 2024, com a versão Archer C5400X(EU)_V1_1.1.7 Build 20240510, que resolve a CVE-2024-5035.

A correção implementada filtra quaisquer comandos que contenham metacaracteres de shell, garantindo que essas mensagens sejam descartadas.

Recomendações para os Usuários

Os usuários devem baixar a atualização de firmware diretamente do portal oficial da TP-Link ou utilizar o painel de administração do roteador para realizar a atualização​​.

Falha de segurança atinge Roteadores Intelbras
Lapsus$ faz mais uma vítima e vaza 70 GB da Globant, gigante do software
Falha de segurança atinge linha Gpon FiberHome
Barreiras técnicas da ANATEL na fiscalização de VPNs após o bloqueio do X
Como tirar print do WhatsApp para apresentar em um processo judicial

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Servidor raiz da internet fica offline por 4 dias
Próximo Artigo Câmara aprova projeto que acaba com isenção para compras internacionais de até US$ 50

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Nova lei vai encarecer streamings como Netflix e elevar preços de planos de internet com SVAs que têm VOD e TV online
Governo
WhatsApp testa recurso que permite integração com Telegram, Signal e outros aplicativos de mensagens
Tecnologia
Nubank define fim do trabalho remoto e adota modelo híbrido a partir de 2026
Negócios
Parecer da Aneel contraria decreto de Lula e mantém impasse com Anatel sobre compartilhamento de postes
Regulação
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?