Se usi un TP-Link Archer BE230, Archer AXE75, Archer AX73 o Deco BE25, controlla subito la versione del firmware e installa l’ultima release disponibile per il tuo modello. TP-Link ha pubblicato un advisory per vulnerabilita di command injection che interessano questi dispositivi. Non serve sostituire il router: la misura corretta e aggiornare il firmware supportato dal produttore.
| Modello | Versioni indicate come vulnerabili | Cosa fare |
|---|---|---|
| Archer BE230 v1.2 | precedenti a 1.2.4 Build 20251218 rel.70420 | Aggiorna almeno alla build corretta o a una successiva |
| Archer AXE75 v1.0 | precedenti a 1.5.6 Build 20260623 | Installa l’ultimo firmware disponibile |
| Archer AX73 v2 | precedenti a 1.3.1 Build 20260430 | Aggiorna dal pannello o dall’app prevista dal modello |
| Deco BE25 v1.0 | fino a 1.1.1 Build 20250822 compresa | Installa una versione successiva disponibile per la regione |
Le versioni vanno confrontate con attenzione: nome commerciale e revisione hardware contano. Un Archer AX73 v2 non va trattato automaticamente come un’altra revisione dello stesso prodotto.

Qual e il rischio reale
Nel proprio advisory di sicurezza, TP-Link descrive piu vulnerabilita di OS command injection in componenti di gestione dei dispositivi. Il produttore assegna gravita alta ad alcuni dei casi documentati e indica che un attaccante con i prerequisiti previsti potrebbe arrivare a eseguire comandi sul dispositivo.
Questo non significa che ogni router sia automaticamente esposto da Internet o gia compromesso. Il rischio dipende da modello, revisione, firmware installato e condizioni richieste dalla singola falla. La verifica utile e quindi concreta: identifica il modello esatto, leggi la versione firmware e confrontala con quella corretta dal vendor.
1. Controlla modello e revisione hardware
Guarda l’etichetta sotto il router o il nodo mesh e annota modello e versione hardware. In alternativa apri l’interfaccia di amministrazione o l’app TP-Link associata al dispositivo. Non basarti soltanto sul nome della rete Wi-Fi o sul nome generico della famiglia Archer o Deco.
2. Verifica il firmware installato
Nel pannello di gestione cerca la sezione dedicata a firmware, aggiornamento di sistema o software del dispositivo. Confronta la build installata con la soglia indicata nella tabella. Se la tua versione e precedente a quella corretta, aggiorna.
Per un caso simile gia documentato sul sito puoi vedere anche la guida dedicata ad Archer AX55 V4 e al suo aggiornamento di sicurezza. Il principio e lo stesso: prima si identifica esattamente la revisione, poi si applica solo il firmware previsto per quel dispositivo.

3. Aggiorna senza usare file di altre revisioni
Se l’aggiornamento automatico e disponibile, e in genere la strada piu semplice. Se devi scaricare manualmente il firmware, usa la pagina di supporto TP-Link relativa al modello, revisione hardware e regione corretti. Non installare un file destinato a una revisione differente solo perche il nome commerciale sembra uguale.
Prima dell’aggiornamento evita di togliere alimentazione al router. Se il produttore lo consiglia, salva la configurazione, ma non considerare il backup una sostituzione della patch.
4. Dopo il riavvio ricontrolla la build
Terminato l’aggiornamento, rientra nell’interfaccia e verifica che la versione sia realmente cambiata. Controlla anche che rete Wi-Fi, connessione Internet, mesh e dispositivi cablati funzionino normalmente.
Se usi altri prodotti TP-Link, non dare per scontato che questa stessa falla li riguardi. Per esempio il problema gia trattato sul Deco BE11000 riguarda un advisory distinto e va verificato separatamente.
Cosa evitare
- Non installare firmware di un’altra revisione hardware.
- Non esporre l’interfaccia di amministrazione a Internet se non e necessario.
- Non rimandare l’aggiornamento solo perche il router sembra funzionare normalmente.
- Non resettare alle impostazioni di fabbrica come prima soluzione: il reset non sostituisce un firmware corretto.
Verifica finale
Il controllo e concluso quando modello e revisione corrispondono a quelli dell’advisory, il firmware installato e una versione corretta o successiva e il dispositivo e tornato operativo dopo il riavvio. Se il firmware aggiornato non compare ancora per la tua regione, usa esclusivamente i canali di supporto ufficiali TP-Link e non forzare pacchetti destinati ad altri mercati.