إرسال السجلات والتنبيهات وبيانات القياس عن بُعد عبر صمام ثنائي البيانات

اكتشف كيف
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

ثغرات أمنية تتعلق بتجاوز المصادقة وإحداث حالة «رفض الخدمة» (DoS): اكتشف موقع « OPSWAT » الثغرتين CVE-2026-15315 وCVE-2026-15316 في كاميرات TP-Link Tapo

OPSWAT اكتشف باحثو «وحدة 515» ثغرتين أمنيتين لم تكن معروفة من قبل في كاميرات TP-Link Tapo، وذلك في إطار برنامج زمالة الدراسات العليا لأمن البنية التحتية الحيوية التابع لـ « OPSWAT ».
بقلم OPSWAT
شارك هذا المنشور

تُعد كاميرات TP-Link Tapo أجهزة أمنية ذكية واسعة الاستخدام، مصممة لمراقبة المنازل والشركات الصغيرة. وباعتبارها كاميرات متصلة بالشبكة، تجمع هذه الأجهزة بين بث الفيديو والإدارة عن بُعد والتكامل مع تطبيقات mobile وغيرها من الميزات الخدمات ضمن نظام مدمج صغير الحجم.

أبرز الملامح الرئيسية

  • المنتج المعني: اكتشفت شركة « OPSWAT » ثغرتين أمنيتين في الكاميرا الأمنية الذكية TP-Link Tapo C200
  • معرّفات CVE: CVE-2026-15315، CVE-2026-15316
  • أنواع الثغرات الأمنية: CVE-2026-15315 - تجاوز المصادقة عبر هجوم إعادة الإرسال في واجهة الإدارة المحلية (يمكن للمهاجم غير المصادق عليه الحصول على جلسة عمل إدارية صالحة دون الحاجة إلى كلمة المرور)؛ CVE-2026-15316 - هجوم DOS (رفض الخدمة) بسبب عدم كفاية التحقق من صحة المدخلات أثناء عملية التوصيل بشبكة Wi-Fi (يؤدي إلى تعطل خدمة HTTPS الخاصة بالكاميرا)
  • متطلبات الهجوم: الوصول إلى الكاميرا عبر الشبكة؛ لا حاجة إلى مصادقة أو تفاعل من المستخدم
  • حالة التصحيح: تم إصلاحه
  • إصدار البرنامج الثابت: V5_1.4.6 (صدر في 18 أغسطس 2026)
  • الإجراء المطلوب: تحديث الكاميرات المتأثرة إلى الإصدار V5_1.4.6 أو أحدث منه على الفور
الشكل 1. المصدر: https://www.whipsaw.com/work/tp-link-tapo-series

كما أن هذه القدرة على الاتصال تجعل مسألة الأمان ذات أهمية خاصة. فأي ثغرة أمنية تسمح للمهاجم بتجاوز عملية المصادقة أو الوصول إلى وظائف ذات صلاحيات خاصة قد تعرض الكاميرا للخطر، وقد تتيح له نقطة انطلاق داخل الشبكة التي تم نشر الجهاز فيها.

في شركة « OPSWAT »، نساهم بشكل فعال في مجتمع الأمن السيبراني من خلال أبحاث الثغرات الأمنية والإفصاح المسؤول. كما نساعد في إعداد الجيل القادم من الباحثين في مجال الأمن السيبراني من خلال OPSWAT برنامج الزمالة الدراسية للخريجين في مجال الأمن السيبراني للبنية التحتية الحيوية، حيث يكتسب الزملاء خبرة عملية في تحليل التهديدات الأمنية في العالم الواقعي.

في إطار هذا البرنامج، اختار خوي تران كاميرا TP-Link Tapo C200 لتكون محور بحثه المستقل في مجال الأمن، الذي أجراه تحت إشراف تاي دو من وحدة 515 التابعة لـ OPSWAT .

أدت هذه الأبحاث إلى اكتشاف أول ثغرتين أمنيتين لم تكن معروفة من قبل، ويتم تتبعهما الآن تحت الرمز CVE-2026-15315 و CVE-2026-15316. تؤثر هذه النتائج على المصادقة وتوافر الخدمة. يمكن لأحد الثغرات الأمنية أن يسمح للمهاجم الذي يتمتع بوصول إلى الشبكة بتجاوز آلية المصادقة المحلية للكاميرا، في حين يمكن استغلال الثغرة الأخرى لتعطيل التشغيل العادي للجهاز والتسبب في حالة DoS (رفض الخدمة).

من البحث إلى اكتشاف الثغرات الأمنية

بدأ مسار اكتشاف سلسلة الهجمات هذه بقيام خوي تران وتاي دو بفحص البرنامج الثابت لجهاز TP-Link Tapo C200 وآليات الاتصال المحلية، مع إيلاء اهتمام خاص لأمن وظائف الإدارة المحلية للجهاز، وذلك في مختبر شركة OPSWAT.

خلال البحث، اكتشفنا ثغرة غير متوقعة في عملية المصادقة الخاصة بالكاميرا. وواصل كل من خوي وتاي فحص وظائف الإدارة ذات الصلاحيات الخاصة بالكاميرا. وكشف هذا التحقيق عن ثغرة أمنية ثانية يمكن استغلالها للتأثير على توفر الجهاز.

الجدول الزمني للإفصاح

  • 16 أبريل 2026: أبلغ كل من خوي تران وتاي دو من موقع OPSWAT شركة TP-Link بهذه الثغرات الأمنية.
  • 10 يوليو 2026: أكدت شركة TP-Link هذه النتائج وبدأت العمل على إصلاح الثغرات الأمنية التي تم الإبلاغ عنها.
  • 13 أغسطس 2026: تم تخصيص الرمزين CVE-2026-15315 و CVE-2026-15316 لهذه الثغرات الأمنية.
  • 18 أغسطس 2026: أصدرت شركة TP-Link إصدار البرنامج الثابت V5_1.4.6 الذي يعالج الثغرات الأمنية، ونشرت النشرة الأمنية ذات الصلة.
الشكل 2. CVE-2026-15315
الشكل 3. CVE-2026-15316

تتجاوز الأبحاث التي أُجريت على كاميرا TP-Link Tapo C200 الثغرتين الأمنيتين اللتين تم الكشف عنهما في هذا المدونة. فقد حدد كل من خوي تران وتاي دو مشكلات أمنية إضافية خلال تحقيقاتهما، بما في ذلك ثغرة أمنية خطيرة قد تسمح للمهاجم بالسيطرة الكاملة على الكاميرا واستخدام الجهاز المخترق كنقطة انطلاق داخل الشبكة؛ ومع ذلك، لا تزال هذه النتائج قيد الإفصاح المنسق مع شركة TP-Link، وبالتالي فهي خارج نطاق هذا المنشور.

OPSWAT تواصل العمل عن كثب مع شركة TP-Link في مجال التحقق من المشكلة ومعالجتها. وسيتم الإفصاح عن مزيد من التفاصيل الفنية بمجرد توفر الإصلاحات المناسبة واكتمال عملية الإفصاح المنسقة.

نظرة على الثغرات الأمنية

تؤثر الثغرتان الأمنيتان اللتان تم تحديدهما خلال بحثنا على حدود أمنية مختلفة داخل جهاز TP-Link Tapo C200. تؤثر الثغرة CVE-2026-15315 على آلية المصادقة الخاصة بالكاميرا، بينما تؤثر الثغرة CVE-2026-15316 على معالجة بيانات التكوين أثناء عملية تهيئة الجهاز. ويمكن استغلال كلتا الثغرتين من قِبل مهاجم غير مصادق عليه يتمتع بوصول شبكي إلى الجهاز المتأثر.

يقدم التحليل التالي نظرة عامة تقنية شاملة على الوظائف المتأثرة، والثغرات الأمنية الكامنة، والتأثيرات المترتبة عليها. وللحد من احتمالات إساءة الاستخدام، لا تكشف منظمة « OPSWAT » عن تفاصيل على مستوى التنفيذ يمكن استخدامها لتكرار هذه الثغرات أو استغلالها.

CVE-2026-15315: تجاوز المصادقة عن طريق إعادة التشغيل

تُتيح كاميرا TP-Link Tapo C200 واجهة الإدارة المحلية عبر بروتوكول HTTPS على المنفذ 443، وتستخدم آلية «التحدي والاستجابة» لمصادقة المستخدمين. وفي مسار المصادقة المتوقع، تقوم الكاميرا بإنشاء «تحدي»، وتطلب من العميل إرسال «استجابة» مطابقة مستمدة من كلمة مرور المستخدم قبل إنشاء جلسة عمل مصدقة.

أثناء تحليل البرنامج الثابت، اكتشف «كوي تران» و«تاي دو» مسارًا بديلاً للمصادقة لا يُفرض فيه التحقق من بيانات الاعتماد نفسها. وفي ظل ظروف محددة، يمكن إعادة استخدام قيمة تُرجعها الكاميرا أثناء عملية تبادل المصادقة في طلب لاحق، وتقبلها آلية التحقق المعنية.

وهذا يشكل خرقًا لخاصية أساسية في آلية «التحدي-الاستجابة». فبدلاً من مطالبة العميل بإثبات معرفته بكلمة مرور المستخدم، يسمح المسار المعرض للثغرة بقيمة مصدرها الكاميرا نفسها باستيفاء جزء من عملية المصادقة.

الشكل 4. آلية التحدي والاستجابة لتوثيق هوية مستخدمي TP-Link

يمكن للمهاجم الذي يتمتع بإمكانية الوصول عبر الشبكة إلى الكاميرا المتأثرة استغلال هذا السلوك للحصول على جلسة عمل إدارية صالحة دون معرفة كلمة مرور المستخدم أو استعادتها. ولا يشترط وجود جلسة عمل معتمدة مسبقًا، ويمكن إتمام عملية التجاوز من خلال عدد قليل فقط من الطلبات الموجهة إلى واجهة الإدارة المحلية.

بمجرد إتمام عملية المصادقة، يتمكن المهاجم من الوصول إلى وظائف الإدارة التي تقتصر عادةً على مسؤول الكاميرا، مما يتيح له إجراء تغييرات غير مصرح بها على إعدادات الجهاز والقيام بعمليات أخرى تتطلب صلاحيات خاصة.

CVE-2026-15316: رفض الخدمة أثناء عملية ضم الجهاز

توجد الثغرة الأمنية الثانية في عملية إعداد الكاميرا عند التثبيت، حيث يقوم الجهاز بمعالجة معلومات اعتماد شبكة الواي فاي المشفرة.

يجب التحقق من صحة بيانات بيانات الاعتماد المشفرة بشكل صحيح قبل تمريرها إلى إجراءات التشفير ومعالجة التكوين. ومع ذلك، كشف تحليلنا أن مسار المعالجة المتأثر لا يتحقق بشكل كافٍ من حجم بيانات الاعتماد المشفرة قبل معالجتها.

يمكن لمهاجم غير مصدق عليه، لديه وصول شبكي إلى الكاميرا، إرسال قيمة بيانات اعتماد مشفرة ذات حجم زائد. وعندما تصل البيانات المشوهة إلى مسار المعالجة المعرض للثغرة، فإنها قد تتسبب في تعطل خدمة HTTPS الخاصة بالكاميرا، مما يؤدي إلى حدوث حالة رفض الخدمة.

ويكون لهذا التأثير أهمية خاصة في حالة كاميرات المراقبة المتصلة بالشبكة، حيث يمكن أن يؤدي انقطاع خدمة الإدارة الخدمات إلى منع المستخدمين الشرعيين من الوصول إلى الجهاز أو إدارته حتى تعود الخدمة المتأثرة إلى العمل.

سيناريو الهجوم

يمكن للمهاجم الذي يتمتع بإمكانية الوصول عبر الشبكة إلى جهاز TP-Link Tapo C200 المتأثر بالثغرة استغلال الثغرة الأمنية CVE-2026-15315 لتجاوز آلية المصادقة المحلية للكاميرا وإنشاء جلسة إدارة صالحة دون معرفة كلمة مرور المستخدم الشرعي. ويتيح الوصول الإداري الناتج عن ذلك للمهاجم تشغيل وظائف إدارة ذات صلاحيات خاصة، وتعديل إعدادات الجهاز، وتنفيذ عمليات تتطلب عادةً وصولاً إدارياً مصرحاً به. وقد يؤدي هذا الوصول أيضًا إلى الكشف عن وظائف الكاميرا الحساسة من حيث الخصوصية، بما في ذلك البث المباشر للفيديو والتسجيلات المخزنة، مما يتيح المراقبة غير المصرح بها للقطات التي يلتقطها الجهاز المتأثر.

لقد أعددنا مقطع فيديو لإثبات المفهوم (PoC) يوضح التأثير الأمني للثغرات التي حددها كوي تران وتاي دو في ظل ظروف معملية خاضعة للرقابة. https://opswat-1.wistia.com/s/....

إجراءات التصحيح الخاصة بـ CVE-2026-15315 و CVE-2026-15316

في 18 أغسطس 2026، نشرت شركة TP-Link تنبيهًا أمنيًا وأصدرت إصدار البرنامج الثابت V5_1.4.6 لمعالجة الثغرتين CVE-2026-15315 و CVE-2026-15316. يجب على المستخدمين والمؤسسات التي تستخدم كاميرات TP-Link Tapo C200 المتأثرة التحديث إلى أحدث إصدار من البرنامج الثابت الذي توفره شركة TP-Link لمعالجة الثغرات الأمنية التي تم تحديدها.

نظرًا لأن الاستغلال يتطلب الوصول عبر الشبكة إلى الكاميرا المتأثرة، فإن الحد من التعرض غير الضروري يوفر طبقة إضافية من الحماية. يجب ألا تُعرض واجهات إدارة الكاميرات على شبكات غير موثوق بها، ويجب تقييد الوصول إلى الأجهزة والمستخدمين المصرح لهم حيثما أمكن ذلك. وفي بيئات الأعمال، ينبغي أيضًا وضع أجهزة إنترنت الأشياء وأجهزة المراقبة على شبكات مقسمة بشكل مناسب للحد من تعرضها للأنظمة الحساسة وتقليل التأثير المحتمل لأي جهاز تم اختراقه.

تداعيات أمنية أوسع نطاقاً

وبالإضافة إلى هذه الثغرات الأمنية المحددة، تسلط النتائج الضوء على أهمية تقييم أمن الأجهزة المتصلة بما يتجاوز وظائفها المقصودة. فقد تؤدي آليات المصادقة، وسير عمل عملية التسجيل، وواجهات إدارة الأجهزة إلى ظهور نقاط ضعف أمنية قد لا تظهر أثناء التشغيل العادي، ولكنها قد تؤثر بشكل كبير على سرية الجهاز وسلامته وتوافره عند استغلالها.

يمكن أن يسهم النهج متعدد المستويات لأمن الشبكات في تقليل المخاطر المرتبطة بأجهزة إنترنت الأشياء (IoT) المعرضة للخطر أو التي تعرضت للاختراق. OPSWAT MetaDefender NAC يوفر هذا النهج الرؤية والتحكم في الوصول لأجهزة إنترنت الأشياء والأجهزة الأخرى المتصلة بالشبكة، ويدعم تقسيم الشبكة من خلال قوائم التحكم في الوصول (ACL) وتخصيص الشبكات المحلية الافتراضية (VLAN). ويمكن أن تساعد هذه القدرات المؤسسات على التحكم في الأجهزة المسموح لها بالاتصال بالشبكة والحد من وصولها إلى موارد الشبكة الأخرى.

أُجري هذا البحث في إطار برنامج زمالة الدراسات العليا للأمن السيبراني للبنية التحتية الحيوية التابع لـ « OPSWAT »، تحت إشراف الوحدة 515 التابعة لـ « OPSWAT ». ومن خلال الأبحاث العملية المتعلقة بنقاط الضعف والإفصاح المسؤول، تواصل « OPSWAT » المساعدة في تحديد ومعالجة الثغرات الأمنية في التقنيات المستخدمة عبر البيئات المتصلة.

يمكن للمنظمات التي ترغب في تقييم مستوى أمان منتجاتكم أو تطبيقاتكم أو بنيتكم التحتية الاستعانة بـ OPSWAT بـ «Unit 515» لإجراء اختبارات اختراق متقدمة وتقييمات أمنية مصممة لتحديد نقاط الضعف قبل أن يتم استغلالها.

Stay Up-to-Date With OPSWAT!

اشترك اليوم لتلقي آخر تحديثات الشركة, والقصص ومعلومات عن الفعاليات والمزيد.