Настрой Сам - Настройка роутеров, модемов и прочего сетевого оборудования
IT и технологии · 8 июля 2026 г.
В китайских роутерах Tenda обнаружили вшитый бэкдор — 8 июля 2026 г. в 06:44:22.859
В китайских роутерах Tenda обнаружили вшитый бэкдор Исследователи ИБ из CERT предоставили детали уязвимости (CVE-2026-11405) в прошивках маршрутизаторов Tenda, где внутри классический хардкодный бэкдор. Пруф: https://kb.cert.org/vuls/id/213560 Логика следующая: когда пользователь заходит в веб-интерфейс, система пытается проверить хэш пароля по MD5. Но если стандартная авторизация не проходит, то срабатывает скрытая ветка кода, где функция достает из внутреннего конфига альтернативный скрытый пароль и делает прямое сравнение строк в открытом тексте. Если пароли совпали, бинарник присваивает сессии права role=2 (полный админский доступ). При этом на поле логина (username) скрипт внимание не обращает, будь то admin, root или user123. Главное - знать скрытый пароль. Под раздачу попали популярные дешевые роутеры, которые чаще всего ставят в квартирах и объектах малого бизнеса (FH1201, W15E, AC10, AC5 и AC6 v2). Когда выйдет патч и выйдет ли вообще - неизвестно. Представители Tenda отмалчиваются, потому уязвимость отправили в паблик как zero-day.

