Milioane de routere Tenda sunt afectate de o vulnerabilitate critică ce permite ocolirea autentificării și accesarea interfeței de administrare fără parolă. Problema a primit identificatorul CVE-2026-11405 și a are un scor CVSS de 9.8 din 10, ceea ce o plasează în categoria vulnerabilităților critice.
Mai grav este că nu vorbim despre o simplă eroare de implementare în formularul de login, ci despre un mecanism separat de autentificare, ascuns în firmware. Practic, dacă autentificarea normală eșuează, firmware-ul verifică o parolă internă, nedocumentată, care nu apare în interfața routerului și nu poate fi schimbată de utilizator.
O astfel de problemă este extrem de periculoasă pentru că oferă acces administrativ asupra routerului. Un atacator care ajunge în interfața de management poate modifica setările Wi-Fi, schimba DNS-urile, dezactiva funcții de securitate, altera regulile de firewall, activa accesul remote sau chiar compromite alte dispozitive din rețea.
Vulnerabilitatea afectează mai multe modele de routere Tenda din familiile FH1201, W15E, AC10, AC5 și AC6. CERT/CC avertizează că problema nu pare să fi fost remediată, deși producătorul ar fi fost notificat. Asta înseamnă că utilizatorii afectați nu au momentan nicio soluție.
Riscul este cu atât mai mare cu cât routerele sunt, de multe ori, dispozitive ignorate după instalare. Mulți utilizatori nu actualizează firmware-ul, nu schimbă setările implicite și nu verifică dacă interfața de administrare este expusă în rețea. În cazul unui backdoor ascuns, chiar și o parolă bună nu este suficientă dacă firmware-ul permite o rută alternativă de acces.
Până la apariția unui patch, recomandarea specialiștilor de securitate este ca interfața de administrare să nu fie expusă către internet, iar accesul remote să fie dezactivat.
Sursa: Hot Hardware





Participa si tu la discutie!