Критическая уязвимость в роутерах Tenda открывает доступ администратора

Специалисты по кибербезопасности выявили серьезную брешь в системе авторизации ряда популярных маршрутизаторов компании Tenda. Уязвимость, получившая идентификатор CVE-2026-11405, позволяет злоумышленникам получить полный административный контроль над устройством в обход стандартных процедур аутентификации. Проблема затрагивает несколько версий прошивок и ставит под угрозу конфиденциальность данных пользователей, использующих данные сетевые решения.

Механизм обхода аутентификации и технические детали

Согласно техническому анализу, корень проблемы кроется в некорректной логике работы системного процесса /bin/httpd. При попытке входа в веб-интерфейс управления устройство инициирует стандартную проверку MD5-хеша пароля. Однако в случае неудачной первичной авторизации алгоритм обращается к дополнительной функции сравнения.

Программа выполняет сопоставление введенных данных с незашифрованным паролем бэкдора, хранящимся в конфигурационных файлах. Использование стандартной функции strcmp() для этой проверки позволяет атакующему авторизоваться без наличия легитимных учетных данных, фактически открывая «черный ход» к настройкам маршрутизатора.

Рекомендации по защите до выпуска обновлений

На текущий момент (июль 2026 года) производитель еще не представил официальных патчей для устранения CVE-2026-11405. В связи с этим эксперты рекомендуют владельцам устройств Tenda предпринять следующие шаги:

  • Полностью отключить функцию удаленного управления (Remote Management) в настройках WAN, чтобы закрыть доступ к интерфейсу из внешней сети.
  • Изменить стандартный IP-адрес локальной сети (например, с 192.168.0.1 на нестандартный диапазон), что затруднит автоматизированное сканирование.
  • Регулярно проверять список подключенных устройств в панели мониторинга на предмет наличия неизвестных соединений.
Использование незашифрованных паролей бэкдора в прошивках является критической ошибкой проектирования, которая нивелирует все стандартные механизмы защиты паролем.

Ситуация с безопасностью продукции Tenda остается на контроле у аналитиков. Пользователям настоятельно рекомендуется следить за обновлениями на официальном сайте производителя и установить исправленную версию прошивки немедленно после ее релиза. В долгосрочной перспективе данный инцидент может потребовать от компании пересмотра архитектуры безопасности программного обеспечения для предотвращения подобных инцидентов в будущем.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал