TP-Link Kasa 相机缺陷暴露凭证并引发本地中间人攻击

TP-Link 已针对影响 Kasa EC70 v4 和 EC71 v4 摄像机的两个信息泄露漏洞发布了安全更新。更严重的缺陷可能会导致针对摄像机网络管理通信的被动流量解密或主动中间人攻击。

这些漏洞被跟踪为 CVE-2026-9770 和 CVE-2026-13230。两者都要求攻击者到达与易受攻击的摄像机相同的本地网络,并且都不需要身份验证或用户交互。

TP-Link 在两个固件版本中解决了该问题。用户应将其 EC70 v4 或 EC71 v4 摄像头更新至固件 2.4.1 Build 20260621 rel.76536 或更新版本,以接收这两个漏洞的修复。

该安全问题影响 Kasa EC70 和 EC71 摄像机的硬件版本 4。其他硬件版本未在受影响的列表中列出TP-Link 摄像头安全咨询.

硬件版本很重要,因为 TP-Link 可能会以同一型号名称销售产品的多个版本。适用于某一版本的固件可能不适用于另一版本,因此用户应在下载更新之前验证型号和硬件版本。

硬件版本通常出现在相机的产品标签、包装、设备信息屏幕或支持页面上。用户不应假设每台 EC70 或 EC71 摄像机都会受到影响。

相机型号受影响的硬件漏洞推荐固件
国家 EC70版本4CVE-2026-9770 和 CVE-2026-132302.4.1 内部版本 20260621 rel.76536 或更高版本
国家 EC71版本4CVE-2026-9770 和 CVE-2026-132302.4.1 内部版本 20260621 rel.76536 或更高版本

CVE-2026-9770 是更严重的问题。 TP-Link 为其分配的 CVSS 4.0 分数为 8.6,将其置于高严重性类别。

固件包含存储在只读文件系统中的静态加密私钥。根据该机构的说法,受影响的设备之间共享相同的密钥CVE-2026-9770 安全记录.

获得相机固件的攻击者可以提取嵌入的密钥。如果攻击者还可以访问同一网络上的易受攻击的摄像头,则该密钥可能有助于破坏与设备的 Web 管理服务的通信。

CVE-2026-9770 详细信息价值
弱点CWE-321,硬编码密钥的使用
CVSS 4.0 分数8.6,高
攻击向量邻网
所需权限没有任何
用户交互没有任何
潜在影响流量解密、MitM 攻击和凭证暴露
固定版本2.4.0 内部版本 20260520 版本 4191

中间人攻击者将恶意系统放置在两个通信设备之间。此位置可能允许攻击者观察受保护的流量、冒充连接的一侧或更改它们之间发送的信息。

对于这些 TP-Link 摄像机,攻击者必须首先获得本地网络的访问权限。可能的路线包括不安全的访客网络、受损的路由器、被盗的 Wi-Fi 凭据或连接到同一网络的其他受感染设备。

然后,提取的私钥可以支持针对 Web 管理流量的被动解密或主动 MitM 攻击。 TP-Link 警告称,成功利用该漏洞可能会暴露管理凭据。

  • 恶意用户连接到与摄像机相同的共享 Wi-Fi 网络。
  • 攻击者破坏了家庭或办公室路由器。
  • 另一台本地设备上的恶意软件获得了对摄像头网络的访问权限。
  • 分段不良的访客网络允许访问物联网设备。
  • 物理上接近的攻击者可以访问未充分保护的无线网络。

该缺陷本身并不提供直接的基于互联网的攻击路径。 CVSS向量将其归类为邻近网络漏洞,这意味着攻击者需要本地网络邻近性或现有立足点。

CVE-2026-13230 暴露地理位置信息

第二个漏洞影响摄像机的本地发现机制。此服务可帮助应用程序和其他设备找到本地网络上的摄像头。

CVE-2026-13230 允许同一网络上未经身份验证的攻击者通过精心设计的发现响应检索与地理位置相关的信息。 TP-Link 将该缺陷的 CVSS 4.0 评分为 5.3,评级为“中”。

CVE-2026-13230 记录将该漏洞归类为 CWE-200(向未经授权的行为者暴露敏感信息)。 TP-Link 发现对机密性有影响,但没有证据表明对完整性或可用性有影响。

CVE-2026-13230 详细信息价值
弱点CWE-200,敏感信息的暴露
CVSS 4.0 分数5.3、中
攻击向量邻网
需要身份验证
暴露信息地理位置相关数据
诚信影响未发现任何身份
可用性影响未发现任何身份
固定版本2.4.1 内部版本 20260621 版本 76536

不同的固件版本修复了这两个漏洞

固件 2.4.0 Build 20260520 rel.4191 修复了静态加密密钥问题 CVE-2026-9770。固件 2.4.1 Build 20260621 rel.76536 修复了本地发现信息泄漏 CVE-2026-13230。

由于第二次更新较新,相机所有者应安装 2.4.1 或更高版本。仅安装 2.4.0 版本可以解决 MitM 风险,但无法解决发现服务漏洞。

受影响的版本信息CVE-2026-9770 条目列出了早于 2.4.0 的 EC70 v4 和 EC71 v4 固件,容易受到共享密钥缺陷的影响。

固件发布安全问题已修复
2.4.0 内部版本 20260520 版本 4191CVE-2026-9770
2.4.1 内部版本 20260621 版本 76536CVE-2026-13230 和早期的 CVE-2026-9770 修复

如何更新 Kasa EC70 或 EC71 相机

TP-Link 建议通过其官方支持资源安装最新固件并更新 Kasa 移动应用程序。用户应避免通过第三方网站提供的固件文件。

TP-Link EC70 和 EC71 咨询为每个型号和区域提供单独的下载链接。该公司警告说,没有列出的更新或缓解措施的设备可能仍然容易受到攻击。

相机所有者应在整个更新过程中保持设备通电和连接。中断固件安装可能会导致相机停止正常工作。

  1. 确认相机是 EC70 v4 或 EC71 v4。
  2. 打开Kasa应用程序并检查已安装的固件版本。
  3. 通过官方移动应用商店更新Kasa应用程序。
  4. 安装为确切的相机型号和区域提供的最新固件。
  5. 等待相机重启并重新连接。
  6. 验证安装的版本是否为 2.4.1 Build 20260621 rel.76536 或更高版本。
  7. 确认实时查看和管理功能正常。

网络分段降低本地攻击风险

这两个漏洞都需要访问与摄像头相同的网络。因此,将智能相机和其他物联网产品与计算机、电话、工作站和敏感服务器分开可以限制可用的攻击路径。

专用 IoT Wi-Fi 网络或 VLAN 应限制摄像头与其他本地设备之间的直接通信。访客网络还应阻止客户端访问专用网段。

分段并不能取代固件更新。摄像机网络内受损的路由器或其他受感染的设备仍可能到达未修补的摄像机。

  • 将摄像头放置在单独的 IoT 网络或 VLAN 上。
  • 使用 WPA2 或 WPA3 加密以及强 Wi-Fi 密码。
  • 禁用对摄像机管理服务的不必要的本地访问。
  • 保持路由器和无线接入点更新。
  • 防止访客网络客户端访问 IoT 设备。
  • 从本地网络中删除未知或未使用的设备。
  • 对 TP-Link 和无线帐户使用唯一的密码。

如果摄像头凭证可能泄露怎么办

TP-Link 尚未报告这些漏洞的主动利用情况。但是,在不受信任或共享网络上操作受影响摄像机的用户应在更新后检查其安全设置。

如果管理凭据可能跨越了受损的连接,用户应在安装修补后的固件后更改这些凭据。在其他服务中重复使用相同的密码会增加凭证暴露的潜在影响。

CVE-2026-13230 受影响的版本数据确认早于 2.4.1 Build 20260621 rel.76536 的固件仍然容易受到地理位置泄露问题的影响。更新到最新的可用版本可以针对这两个缺陷提供最清晰的保护。

FAQ

哪些 TP-Link 摄像头受 CVE-2026-9770 和 CVE-2026-13230 影响?

这些漏洞影响 TP-Link Kasa EC70 和 EC71 摄像头的硬件版本 4。

TP-Link 摄像头漏洞能否通过互联网被利用?

已发布的攻击向量需要访问与摄像机相同的本地或相邻网络。这些缺陷本身并不提供直接的远程互联网攻击路径。

攻击者可以利用 CVE-2026-9770 做什么?

拥有嵌入式私钥和本地网络访问权限的攻击者可能会解密受保护的管理流量或进行暴露管理凭据的中间人攻击。

CVE-2026-13230 暴露了哪些信息?

该漏洞可以通过摄像头的本地发现机制泄露与地理位置相关的信息,而无需进行身份验证。

哪个固件版本修复了 TP-Link 相机的两个漏洞?

Kasa EC70 v4 和 EC71 v4 用户应安装固件 2.4.1 Build 20260621 rel.76536 或更新版本来解决这两个漏洞。

TP-Link 是否报告过利用这些缺陷进行主动攻击?

TP-Link 尚未报告主动利用该漏洞的情况。用户仍应及时更新,因为获得本地网络访问权限的攻击者可能会瞄准未打补丁的摄像机。