O vulnerabilitate router Tenda permite accesul neautorizat de administrator la panoul de control, punând în pericol securitatea rețelei WiFi. Problema, descoperită recent de CERT Coordination Center, afectează mai multe modele populare și nu are încă soluție oficială. Utilizatorii din întreaga lume trebuie să-și monitorizeze atent dispozitivele pentru a preveni compromiterea rețelei.
Pe scurt:
- Routerele Tenda au o vulnerabilitate (CVE-2026-11405) ce permite accesul neautorizat de administrator fără autentificare reală.
- Problema apare dintr-un mecanism alternativ de autentificare în firmware, care acceptă o parolă ascunsă indiferent de numele utilizatorului.
- Accesul neautorizat permite modificarea setărilor rețelei, expunând utilizatorii la atacuri DDoS, spionaj și compromiterea dispozitivelor conectate.
- Modelele afectate includ FH1201, W15E, AC10, AC5 și AC6 V2, iar până acum nu există un patch oficial disponibil.
Vulnerabilitate router Tenda cu acces administrator afectează securitatea rețelei WiFi
O vulnerabilitate router Tenda permite accesul neautorizat de administrator la panoul web al dispozitivului, fără a cunoaște datele reale de autentificare. Această problemă, identificată ca CVE-2026-11405, a fost documentată de CERT Coordination Center și nu are încă un patch disponibil.
Mecanismul vulnerabilității din routerele Tenda
Vulnerabilitatea se află în funcția „login()” a serverului web „/bin/httpd” din firmware-ul afectat. Dacă verificarea standard bazată pe MD5 eșuează, firmware-ul activează un mecanism alternativ. Acesta compară parola introdusă cu o valoare ascunsă în configurarea „sys.rzadmin.password”. Dacă parolele coincid, accesul de administrator este acordat indiferent de numele de utilizator folosit.
Accesul de administrator permite modificarea setărilor rețelei, inclusiv schimbarea DNS-urilor, redirecționarea traficului și dezactivarea funcțiilor de securitate. Astfel, monitorizarea panoului de administrare și a dispozitivelor conectate la rețeaua WiFi devine esențială.
Modele afectate și lipsa unei soluții oficiale
Vulnerabilitatea afectează mai multe modele Tenda, printre care FH1201, W15E, AC10, AC5 și AC6 V2. CERT/CC nu a reușit să contacteze producătorul, iar remedierea oficială lipsește în prezent. Aceasta expune utilizatorii la riscuri, mai ales dacă interfața de administrare este accesibilă de la distanță.
Routerele expuse pe internet pot fi ținta atacurilor automate, inclusiv compromiteri pentru botneturi folosite în atacuri DDoS sau spionaj de trafic. Semnele unei posibile exploatări includ viteze reduse, trafic neobișnuit sau dispozitive necunoscute conectate la rețeaua WiFi.
Măsuri pentru protejarea securității rețelei WiFi până la apariția patch-ului
Este recomandat să dezactivezi administrarea de la distanță a routerului dacă este activă. Accesul la panoul de management ar trebui să fie permis doar local, pentru majoritatea utilizatorilor casnici.
Schimbarea adresei IP locale a routerului poate reduce riscul identificării rapide de către scanere automate. De asemenea, schimbă parola contului de administrator, dezactivează funcțiile neutilizate și verifică periodic actualizările de firmware.
Schimbarea parolei Wi-Fi nu elimină vulnerabilitatea, deoarece aceasta afectează autentificarea în interfața de administrare. Totuși, o parolă Wi-Fi puternică și o rețea separată pentru dispozitive smart pot limita impactul unei eventuale compromiteri.
Routerul trebuie monitorizat constant, fiind primul punct de apărare al rețelei. O breșă în firmware poate expune toate dispozitivele conectate în rețeaua ta WiFi.
Noa Insight
O vulnerabilitate identificată în routerele Tenda permite accesul neautorizat de administrator la panoul web, fără autentificare corectă. Problema, documentată de CERT Coordination Center sub codul CVE-2026-11405, afectează mai multe modele și nu are încă un patch oficial disponibil.
Implicații
Accesul neautorizat poate permite modificarea setărilor rețelei, expunând utilizatorii la riscuri de securitate, inclusiv atacuri automate și compromiterea dispozitivelor conectate la rețeaua WiFi.
Elemente-cheie
- Vulnerabilitatea permite accesul de administrator printr-un mecanism alternativ de autentificare în firmware-ul routerelor Tenda.
- Modelele afectate includ FH1201, W15E, AC10, AC5 și AC6 V2, fără soluție oficială de remediere disponibilă.
- Recomandarea este dezactivarea administrării de la distanță și monitorizarea constantă a routerului până la apariția unui patch.
Sursa originală a acestui articol este https://playtech.ro/2026/routerele-tenda-au-o-usa-ascunsa-pentru-acces-de-administrator-vulnerabilitatea-care-iti-poate-expune-toata-reteaua/ (link)







