Проверка четырёх затронутых сочетаний TP-Link: модель, hardware version, региональный fixed build, безопасное обновление и стоп-критерии без анализа credentials.
Сверьте две строки устройства
Нужны одновременно model и hardware version. Vendor перечисляет TL-WR845N V4, TL-WR850N V3, Archer C20 V6 и Archer MR200 V5. Archer C20 другой ревизии или MR200 без подтверждённой V5 нельзя считать затронутым или исправлять указанным образом по одному названию. Снимите данные с административной страницы и сопоставьте со стикером; если они расходятся, остановитесь и обратитесь в поддержку. Не публикуйте серийный номер, MAC-адрес и внешний IP.
Учитывайте регион образа
Имена fixed firmware содержат региональные маркеры: advisory приводит разные ссылки EN, US и IN и отдельно отмечает, что TL-WR845N, TL-WR850N и Archer MR200 не продаются в США. Поэтому нельзя брать первый найденный файл с похожим названием. Зафиксируйте регион текущей прошивки, язык официальной download page и полную строку build. Если регион или hardware version не совпадает с источником, это стоп-критерий, а не повод переименовать файл.
Не воспроизводите извлечение
TP-Link описывает credential material, встроенный в password file firmware image, и возможность его восстановления при анализе прошивки. Для владельца устройства это объясняет класс проблемы, но не задаёт диагностический тест. Не распаковывайте образ и не ищите credential material: такая процедура не нужна для подтверждения модели и может создать новое распространение чувствительных данных. Достаточно vendor-таблицы, текущей версии и официального fixed build.
Подготовьте обновление
Сохраните backup поддерживаемым способом, обеспечьте стабильное питание и локальный административный доступ, затем скачайте прошивку только с официальной страницы для модели, ревизии и региона. Не меняйте одновременно настройки WAN, VPN, DNS и Wi‑Fi. Перед применением сравните имя файла с advisory и release page. Если официальный fixed build отсутствует для вашего регионального варианта, не используйте соседний образ; запросите письменное подтверждение поддержки TP-Link.
Проверьте результат
После перезагрузки подтвердите полную строку firmware, вход локального администратора, доступность утверждённой сети и отсутствие сброса настроек. Не проверяйте неизвестные privileged functions и не используйте опубликованные credentials. Смену локального административного пароля выполняйте по обычной политике после firmware update, если это допускает модель, но не называйте её заменой patch. Итоговый пакет содержит модель, hardware version, регион, старый и новый build и результат штатной проверки.
Материал подготовлен редакцией VOne с применением ИИ для матрицы; четыре модели, hardware versions, fixed firmware и рекомендации вручную сверены с TP-Link и NVD.
Источники и проверка
- TP-Link security advisory for CVE-2026-12001 проверено 2026-08-06
- NVD record for CVE-2026-12001 проверено 2026-08-06
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.