Специалисты по кибербезопасности выявили серьезную брешь в системе авторизации ряда популярных маршрутизаторов компании Tenda. Уязвимость, получившая идентификатор CVE-2026-11405, позволяет злоумышленникам получить полный административный контроль над устройством в обход стандартных процедур аутентификации. Проблема затрагивает несколько версий прошивок и ставит под угрозу конфиденциальность данных пользователей, использующих данные сетевые решения.
Механизм обхода аутентификации и технические детали
Согласно техническому анализу, корень проблемы кроется в некорректной логике работы системного процесса /bin/httpd. При попытке входа в веб-интерфейс управления устройство инициирует стандартную проверку MD5-хеша пароля. Однако в случае неудачной первичной авторизации алгоритм обращается к дополнительной функции сравнения.
Программа выполняет сопоставление введенных данных с незашифрованным паролем бэкдора, хранящимся в конфигурационных файлах. Использование стандартной функции strcmp() для этой проверки позволяет атакующему авторизоваться без наличия легитимных учетных данных, фактически открывая «черный ход» к настройкам маршрутизатора.
Рекомендации по защите до выпуска обновлений
На текущий момент (июль 2026 года) производитель еще не представил официальных патчей для устранения CVE-2026-11405. В связи с этим эксперты рекомендуют владельцам устройств Tenda предпринять следующие шаги:
- Полностью отключить функцию удаленного управления (Remote Management) в настройках WAN, чтобы закрыть доступ к интерфейсу из внешней сети.
- Изменить стандартный IP-адрес локальной сети (например, с 192.168.0.1 на нестандартный диапазон), что затруднит автоматизированное сканирование.
- Регулярно проверять список подключенных устройств в панели мониторинга на предмет наличия неизвестных соединений.
Использование незашифрованных паролей бэкдора в прошивках является критической ошибкой проектирования, которая нивелирует все стандартные механизмы защиты паролем.
Ситуация с безопасностью продукции Tenda остается на контроле у аналитиков. Пользователям настоятельно рекомендуется следить за обновлениями на официальном сайте производителя и установить исправленную версию прошивки немедленно после ее релиза. В долгосрочной перспективе данный инцидент может потребовать от компании пересмотра архитектуры безопасности программного обеспечения для предотвращения подобных инцидентов в будущем.