Ao comprar através dos nossos links, podemos receber uma comissão. Saiba como funciona.

TP-Link alerta para falhas críticas de segurança nestes routers: atualiza já!

Falha crítica podia permitir acesso ao sistema do equipamento. Empresa recomenda instalar imediatamente a atualização de firmware.

TP-Link alerta para falhas críticas de segurança nestes routers: atualiza já!
(Imagem gerada por IA - ChatGPT)

A TP-Link lançou um alerta de segurança após identificar várias vulnerabilidades em alguns dos seus routers da linha Archer NX. Entre os problemas corrigidos está uma falha considerada crítica que poderia permitir que atacantes assumissem o controlo do dispositivo.

A empresa já disponibilizou atualizações de firmware para corrigir estas falhas e recomenda que os utilizadores instalem a versão mais recente do software o mais rapidamente possível.

Falha crítica podia permitir invasão do router

Conforme reportou o Bleeping Computer, a principal vulnerabilidade identificada é a CVE-2025-15517, que recebeu uma pontuação de risco de 8,6 na escala CVSS — o sistema utilizado na indústria para classificar a gravidade das falhas de segurança.

O problema afeta os routers Archer NX200, NX210, NX500 e NX600. Alguns desses modelos estão disponíveis para compra em Portugal e são bastante populares.

Segundo a TP-Link, a falha estava relacionada com a ausência de verificação de autenticação em determinadas partes do sistema do equipamento. Em termos simples, isto significa que algumas funções que deveriam exigir login podiam ser executadas sem qualquer verificação de identidade.

Na prática, um atacante poderia enviar pedidos diretamente para o router através da internet ou da rede local e executar ações reservadas ao administrador, como alterar configurações importantes ou até instalar um novo firmware — o software interno que controla o funcionamento do dispositivo.

TP-Link alerta para falhas críticas de segurança nestes routers: atualiza já!
Router Archer NX200 é um dos modelos afetado pela falha de segurança. (Imagem: Divulgação/ TP-Link)

Outras falhas também foram corrigidas

Além da vulnerabilidade principal, a TP-Link corrigiu outros problemas de segurança relevantes, incluindo uma falha identificada como CVE-2025-15605, que estava ligada a uma chave criptográfica integrada no sistema do router.

Uma chave criptográfica funciona como uma espécie de "código secreto" usado para proteger dados. Neste caso, como a chave estava embutida no próprio sistema, um atacante autenticado poderia desencriptar os ficheiros de configuração, modificar os dados e voltar a protegê-los.

Também foram corrigidas duas vulnerabilidades de injeção de comandos, identificadas como CVE-2025-15518 e CVE-2025-15519.

Este tipo de falha acontece quando o sistema não valida corretamente os dados que recebe. Assim, um atacante com acesso administrativo poderia inserir comandos maliciosos que seriam executados diretamente no sistema operativo do router, permitindo alterar o funcionamento do equipamento ou comprometer a rede.

Atualização do firmware é essencial

Para evitar possíveis ataques, a TP-Link recomenda que os utilizadores atualizem imediatamente o firmware dos routers afetados.

O firmware é o software interno que controla o funcionamento do router, e atualizar esta componente é a forma mais eficaz de corrigir vulnerabilidades e melhorar a segurança da rede doméstica ou empresarial.

A empresa alerta ainda que, caso as atualizações não sejam instaladas, as vulnerabilidades continuarão presentes no dispositivo e poderão ser exploradas por agentes maliciosos.

Vê também:

TP-Link Archer NX200 Router 5G
TP-Link Archer NX200 Router 5GWi-Fi 6 AX1800, 5G até 4.67 Gbps, compatível com EasyMesh, porta Gigabit
220,93 €Amazon
289,99 €-24%
[Novo]TP-Link Deco X1500 (3-Pack) - sistema WiFi 6 AI Mesh, AX1500 banda dupla 2,4 GHz/5 GHz
[Novo]TP-Link Deco X1500 (3-Pack) - sistema WiFi 6 AI Mesh, AX1500 banda dupla 2,4 GHz/5 GHzWi-Fi 6, até 1500 Mbps, cobertura até 520 m2, 3 portas Gigabit
123,03 €Amazon
169,99 €-28%
Adiciona o 4gnews ao teu Google News Google News
 William Schendes
William Schendes
Jornalista e criador de conteúdos, escreve sobre tecnologia, videojogos e cibersegurança desde 2022. No 4gnews, escreve sobre as novidades do mundo tech, mas anteriormente já produziu de tudo um pouco: reviews, reportagens, artigos especiais e tutoriais.