Wi-FiのSSIDとパスワードを窃取される恐れ。TP-Linkのスマートランプとアプリに脆弱性が見つかる [Update 1]

TP-Linkのスマートランプおよび制御アプリに、Wi-FiのSSIDとパスワードを窃取される恐れのある脆弱性が見つかりました。海外メディアのBleeping Computerが報じました。
TP-LinkのTapo L530EスマートランプとTP-Link Tapoアプリに複数の脆弱性が見つかった。イタリアと英国の研究者らにより、その論文(PDF)が公開された。 TP-Link Tapo L530Eはさまざまなショップで販売されている人気のスマートランプだ。TP-Link Tapoアプリはランプを制御するスマートデバイス管理アプリで1,000万回以上インストールされている。 研究者らによると、攻撃者にこのスマートランプとアプリの脆弱性を悪用されると、Wi-FiのSSIDとパスワードを窃取されて、そのネットワークに接続されているほかのすべてのデバイスにアクセスされる恐れがあるという。 TP-Linkは報告された脆弱性を認め、近々スマートランプのファームウェアとアプリの両方を修正するという。しかし、公開された論文には、その修正がすでに利用可能なのか、また、どのバージョンが影響するのかは記されていない。私たちはTP-Linkに問い合わせて詳細を確認をしている。 [Source: Bleeping Computer] |
TP-Linkのスマートランプ、アプリをお使いの方はお気をつけください。安全を考えるなら、修正が公開されるまでネットワークから切り離しておいた方が良いでしょう。修正予定等が判明次第、記事を更新いたします。
< Update 1: 2023/8/24追記 >
TP-Linkは修正情報を公開しました。脆弱性を修正した以下のバージョン(Fixed Version)へとアップデートするようアナウンスしています。
TP-Link TapoアプリはGoogle Play、Apple App Storeからアップデートを、スマートランプのアップデート方法はこちらのページをご確認ください。






![【Windows11】 WindowsUpdate 2026年1月 不具合情報 - セキュリティ更新プログラム KB5074109 新しいスタートメニューに [Update 7] Windows11 - WindowsUpdate](https://www.nichepcgamer.com/wp-content/uploads/2021/10/windows11-windowsupdate-exclamation.png)
![KB5074109インストール後、ランダムに画面が真っ黒になる不具合。一部のWindows11 25H2 / 24H2環境で発生 [Update 1] Windows11 Issue](https://www.nichepcgamer.com/wp-content/uploads/2025/07/windows11-issue-bbb.jpg)
![『Outlook (classic)』が起動しない、フリーズする不具合。KB5074109インストール後に発生。Windows11にて [Update 1] Outlook Problem](https://www.nichepcgamer.com/wp-content/uploads/2024/12/outlook-problem-b1.jpg)



















