מרחיב טווח ה-WiFi הביתי אמור פשוט להגדיל את הכיסוי של הרשת. אבל בדגם TL-WA855RE בגרסת חומרה V5 של TP-Link, כל מי שמחובר לאותה רשת מקומית יכול לשלוח למכשיר פקודה שמאפסת אותו להגדרות היצרן, ואז לקבוע לו סיסמת ניהול חדשה, בלי להזדהות כלל. החולשה נכנסה לקטלוג החולשות המנוצלות של CISA בספטמבר 2025.
מה החולשה?
הבעיה היא היעדר בדיקת הרשאה לפעולה רגישה. המכשיר מקבל בקשת TDDP_RESET, בקשה שמפעילה איפוס להגדרות יצרן ואתחול מחדש, בלי לוודא כלל שמי ששלח אותה מורשה לכך. אחרי האיפוס המכשיר חוזר למצב התחלתי, ואז מי ששלח את הפקודה יכול לקבוע לעצמו סיסמת מנהל ולהשתלט על הניהול שלו.
המשמעות בפועל: תוקף שכבר נמצא על הרשת, למשל אורח, שכן שהתחבר, או תוכנה זדונית שרצה על מכשיר אחר ברשת, יכול להשתלט על מרחיב הטווח. משם הוא יכול לנטר או להטות תעבורה שעוברת דרכו.
מי מושפע?
החולשה נוגעת לדגם TL-WA855RE בגרסת חומרה V5 עם קושחה שלפני 200731. זהו מרחיב טווח זול ונפוץ, מהסוג שנמצא בהרבה בתים בישראל כדי לשפר קליטת WiFi בקצה הדירה. הסיכון אינו מהאינטרנט הפתוח אלא מתוך הרשת המקומית, אבל ברשת ביתית טיפוסית כל מכשיר מחובר יכול להגיע אליו.
האם מנוצלת בפועל?
כן. החולשה נכנסה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, רשימת החולשות שידוע שתוקפים מנצלים בשטח, ב-2 בספטמבר 2025. התקני רשת ביתיים כמו מרחיבי טווח הם יעד מבוקש לרשתות של מכשירים נגועים, כי הם מחוברים כל הזמן ולרוב אינם מעודכנים.
מה עושים?
עדכנו את קושחת המכשיר לגרסה 200731 או חדשה יותר. היכנסו לממשק הניהול של מרחיב הטווח מהדפדפן (בדרך כלל בכתובת tplinkrepeater.net או בכתובת ה-IP של המכשיר), פתחו את הגדרות המערכת ואת חלק שדרוג הקושחה, והורידו את הקובץ המתאים מעמוד התמיכה של הדגם באתר tp-link.com.
אם המכשיר כבר ישן ואינו מקבל עדכונים, שקלו להחליף אותו. בכל מקרה, קבעו סיסמת ניהול חזקה ושונה מברירת המחדל, והגבילו מי מתחבר לרשת הביתית, כי כאן דווקא הגישה לרשת המקומית היא מה שמאפשר את המתקפה.