Abordar las vulnerabilidades del M5350

Aviso de seguridad
Actualizado11-11-2024 10:15:49 AM 80945
Este artículo se aplica a: 

En TP-Link somos conscientes de la falla de seguridad en los router Wi-Fi móviles 3G M5350, M5360 y M5250. Después de diagnosticar el problema, hemos identificado un error de secuencias de comandos entre sitios (XSS) en el firmware existente. Después de enviar un comando de script específico al dispositivo a través de un mensaje de texto, se activa el error, respondiendo con las credenciales de administrador del dispositivo para obtener acceso y control.

TP-Link ha actualizado y lanzado una actualización del firmware afectado para eliminar esta vulnerabilidad, y los clientes pueden descargarlo directamente desde la página de soporte del producto en el sitio web oficial de TP-Link (enlace aquí).

Para los modelos que se ven afectados por este error XXS, hemos proporcionado firmware actualizado y seguro que se puede descargar e instalar en su dispositivo:

Router Wi-Fi móvil 3G M5350 (versión universal) (versión Sudamérica)

Router Wi-Fi móvil 3G y banco de energía M5360 (versión universal)

Router Wi-Fi móvil 3G M5250 (versión universal)

TP-Link recomienda encarecidamente a los propietarios de estos modelos que descarguen estas nuevas versiones de firmware lo antes posible para evitar cualquier violación de seguridad.

TP-Link se compromete a servir a los clientes mientras mantiene su seguridad y se disculpa por esta falla de seguridad. Continuaremos priorizando al usuario en el futuro.

Para más preguntas o inquietudes, comuníquese con TP-Link a través de la página de soporte en el sitio web oficial: https://www.tp-link.com/support/.

Para más preguntas o inquietudes, comuníquese con TP-Link a través de la página de soporte en el sitio web oficial: https://www.tp-link.com/support/.

¿Es útil este artículo?

Tus comentarios nos ayudan a mejorar esta web.