2026.09.16
TP-Link 連網攝影機 CVE 漏洞!熱銷監視器爆「免密碼」直接登入,內網門戶大開恐成駭客跳板
test

走進許多現代企業的辦公室、會議室或是門禁出入口,天花板角落總少不了幾台小巧的連網監視器,以市面上能見度極高的 TP-Link Tapo C200 為例,這款主打高 CP 值、手機 App 一鍵觀看、還能遠端旋轉鏡頭的智慧攝影機,不僅是家庭安防的熱門選擇,也廣泛進駐了許多企業據點與新創辦公室,這類裝置在單一緊湊的微型嵌入式系統內,整合了視訊串流傳輸、遠端雲端管理以及本機 Web 服務,為管理者帶來高度的操作彈性。


但你有沒有想過,當這顆原本用來「守護安全」的電子眼,本身的安全機制出現瑕疵時,會發生什麼事?


許多企業在架構防護時,習慣將重心置於端點電腦與核心伺服器,卻忽略了連入內網的監控攝影機大多缺乏傳統端點安全軟體(Agent)的保護,甚至長期處於預設設定或延遲修補狀態。近期,全球關鍵基礎設施防護領導品牌 OPSWAT 旗下的威脅研究團隊 Unit 515,在深入檢視這款熱門攝影機的底層韌體時,抓出了兩個極具威脅的全新安全漏洞,這項發現向企業敲響了警鐘:當這些具備網路存取能力的小型設備存在漏洞時,攻擊者便能長驅直入,將其轉化為潛伏於企業內網的立足點,進而向核心資產發動橫向移動

test

免密碼即可接管?拆解 TP-Link 攝影機兩大最新 CVE 漏洞

這起事件之所以在資安社群引發高度關注,在於攻擊者發動侵擾的門檻極低—不需要高深的社交工程,也不必誘騙員工點擊釣魚郵件。研究團隊通報並登錄了兩項國際通用漏洞編號(CVE),兩者皆可在未經身分驗證的情況下,由同網段的攻擊者直接觸發:


🕷️CVE-2026-15315(重放攻擊繞過本地驗證):直接跟攝影機「套招」

Tapo C200 內建了一個本機管理介面(HTTPS 443 埠),登入時採用「挑戰-回應(Challenge-Response)」機制。這原本像是軍隊對暗號:系統出隨機題目(挑戰),管理者必須用正確密碼計算出解答(回應)才能通關。然而,研究人員在韌體中發現了嚴重的邏輯瑕疵:攝影機在溝通時自己吐出的一個特定數值,居然能被拿來當作通關憑證!攻擊者只需錄下系統說過的話,再原封不動「重放(Replay)」回去,系統就會判定為合法登入,幾次簡單的網路請求後,攻擊者在完全不知道密碼的情況下,直接取得管理員權限,不僅能任意調閱即時畫面、下載過往錄影,還能任意竄改設備設定。


🕷️CVE-2026-15316(配置處理錯誤引發 DoS):一句話塞爆監控系統

另一個漏洞則藏在裝置最初設定 Wi-Fi 連線的處理流程,當攝影機在解析加密的 Wi-Fi 憑證資料時,並未充分驗證資料長度與格式,任何連上同網段的攻擊者,只要傳送異常膨脹的超大資料包,就會導致攝影機內部的 HTTPS 服務崩潰(Crash),造成設備停止回應(DoS),對於仰賴全天候監控的安防體系來說,這直接癱瘓了管理與即時監控能力。


這起事件暴露了企業物聯網(IoT)防禦的殘酷現實:這些設備本質上是一台台聯網的微型電腦,但它們根本無法安裝任何傳統防毒軟體, 雖然 TP-Link 原廠在接獲通報後迅速推出了修復韌體(V5_1.4.6),但在真實企業環境裡,到底有多少台攝影機被遺忘在角落、長年無人升級?單純仰賴設備逐一手動更新,無疑是將內網安全交由運氣決定。

test

以 OPSWAT MetaDefender NAC 實踐資產可視化與動態微隔離

面對滿屋子「無法安裝 Agent、韌體修補週期又漫長」的智慧設備,現代資安防禦思維的核心是:就算設備天生帶著漏洞,也絕不能讓它在內網橫衝直撞。


這正是 OPSWAT MetaDefender NAC(網路存取控制系統) 發揮價值的關鍵場景,它能在網路架構底層建立自動化邊界,為企業落實物聯網的零信任存取防護:


✅無所遁形的「資產指紋辨識」(無代理程式架構):

MetaDefender NAC 採用完全不需要在端點安裝軟體(Agentless)的技術,持續分析內網流動的封包特徵與網路指紋,精準識別出每一台設備的品牌(如 TP-Link)、硬體型號與當前韌體版本。讓網管與資安團隊全面掌握所有連網資產,徹底消除影子 IT(Shadow IT)帶來的盲區。


✅就地圍堵的「動態微隔離」(VLAN 與 ACL 存取限制):

發現存在漏洞或尚未修補的攝影機時,MetaDefender NAC 能連動現有的網路交換器與無線基地台,自動將其指派至專屬的虛擬區域網路(VLAN),並套用存取控制清單(ACL)。系統可強制規範該攝影機「僅能」將影像串流傳輸給指定的監控伺服器(NVR),嚴格阻斷外部終端對其 443 管理介面的連線,同時封鎖攝影機反向刺探其他內網主機的路徑。即便設備遭攻擊者鎖定,也無法成為向外滲透的跳板。


✅設備合規性檢查與即時威脅隔離:

一旦設備出現異常連線行為,或被判定存在高危險漏洞,系統能第一時間自動將其導向隔離網段(Quarantine Network),待完成韌體升級並通過安全檢驗後才准予放行,確保企業核心網路始終處於受控狀態。


透過將防禦前線直接推進到網路存取層,企業無需更動既有設備硬體,即可有效抵禦連網終端帶來的未預期威脅。

看緊企業的數位後門,橙鋐科技與您並肩作戰

很多時候,最致命的破口往往不是防守最嚴密的核心機房,而是那些被當作日常工具、隱身在天花板角落的監控攝影機或智慧終端,OPSWAT 這次的研究再次向業界證明:連網設備的安全性不能只看功能便利性,更需要在底層架構上做好動態隔離與存取控管。

橙鋐科技深耕台灣資安市場,代理包含 OPSWAT 在內的多家國際頂尖資安品牌,致力於為各型企業與機構規劃成熟穩健的零信任防禦藍圖,我們的在地技術顧問團隊具備豐富的實務整合經驗,能協助企業全面清查內網連網設備、評估潛在曝險盲點,並透過 OPSWAT MetaDefender NAC 打造最適合企業架構的網路微隔離防護。

若貴組織正評估如何強化內部物聯網設備安全,或希望進一步了解 OPSWAT 系列防禦方案,歡迎隨時與橙鋐科技聯繫。