خلاصه: مرکز هماهنگی واکنش به رخدادهای امنیتی رایانهای (CERT/CC) از وجود یک درِ پشتی احراز هویت پنهان در چندین نسخه از میانافزار روترهای شرکت Tenda خبر داده است. این آسیبپذیری که با شناسه CVE-2026-11405 ثبت شده، به مهاجمان اجازه میدهد بدون نیاز به نام کاربری و رمز عبور معتبر، کنترل کامل مدیریتی دستگاه را به دست بگیرند. از آنجا که هنوز وصلهای برای این آسیبپذیری منتشر نشده، کاربران باید اقدامات فوری برای کاهش خطر انجام دهند.
CERT/CC درباره درِ پشتی پنهان در میانافزار روترهای Tenda هشدار داد
مرکز هماهنگی واکنش به رخدادهای امنیتی رایانهای (CERT/CC) یک آسیبپذیری بحرانی را در میانافزار چندین مدل روتر شرکت Tenda شناسایی کرده است. این نقص امنیتی که با شناسه CVE-2026-11405 ردیابی میشود، شامل یک مکانیزم احراز هویت پنهان است که به مهاجمان اجازه میدهد بدون نیاز به اعتبارنامههای معتبر، به رابط مدیریت وب دستگاه دسترسی کامل پیدا کنند.
به گفته CERT/CC، این درِ پشتی در تابع login() واقع در فایل باینری وبسرور /bin/httpd تعبیه شده است. این تابع ابتدا یک مسیر احراز هویت عادی را با استفاده از رمز عبور هششده با الگوریتم MD5 دنبال میکند. اما اگر این مرحله با شکست مواجه شود، یک مسیر جایگزین فعال میشود که در آن برنامه یک رمز عبور پشتیبان را از تنظیمات دستگاه (sys.rzadmin.password) بازیابی کرده و آن را بهصورت متن ساده با رمز عبور واردشده توسط کاربر مقایسه میکند.
در صورت تطابق، دستگاه دسترسی مدیریتی با سطح ادمین (role=2) را صادر کرده و یک نشست معتبر ایجاد میکند. نکته نگرانکننده این است که نام کاربری در این فرآیند بررسی نمیشود؛ بنابراین مهاجم میتواند با هر نام کاربری دلخواه و تنها با داشتن رمز عبور مربوط به این درِ پشتی، موفق به ورود شود.

محصولات آسیبپذیر
بر اساس گزارش CERT/CC، نسخههای میانافزار زیر تحت تأثیر این آسیبپذیری قرار دارند:
| مدل روتر | نسخه میانافزار آسیبپذیر |
|---|---|
| Tenda FH1201 | US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD |
| Tenda W15E | US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE |
| Tenda AC10 | US_AC10V1.0re_V15.03.06.46_multi_TDE01 |
| Tenda AC5 | US_AC5V1.0RTL_V15.03.06.48_multi_TDE01 |
| Tenda AC6 (V2) | US_AC6V2.0RTL_V15.03.06.51_multi_T |
خطرات و پیامدهای سوءاستفاده
سوءاستفاده موفق از این آسیبپذیری، دسترسی کامل مدیریتی به رابط وب دستگاه را برای مهاجم فراهم میکند. با این دسترسی، مهاجم میتواند:
- تنظیمات روتر را تغییر دهد و پیکربندی شبکه را دستکاری کند.
- قابلیتهای امنیتی مانند فایروال یا فیلترینگ را غیرفعال سازد.
- کنترل کامل شبکه محلی را در اختیار بگیرد و به سایر دستگاههای متصل نفوذ کند.
نکته هشداردهندهتر اینکه کد اثبات مفهوم (PoC) عمومی برای این آسیبپذیری در دسترس است و اسکنرهای خودکار بهطور فعال در حال جستجوی دستگاههای آسیبپذیر هستند. همچنین گزارشهایی مبنی بر مشاهده فعالیتهای مخرب و ارتباط روترهای آلوده با سرورهای مشکوک خارجی منتشر شده است.
فقدان وصله امنیتی و واکنش Tenda
تا زمان نگارش این گزارش، شرکت Tenda هیچ وصله امنیتی برای رفع این آسیبپذیری منتشر نکرده است. بر اساس گزارش CERT/CC، این مرکز نتوانسته با فروشنده برای هماهنگی در خصوص این آسیبپذیری ارتباط برقرار کند. همچنین Tenda بهطور عمومی به این موضوع واکنشی نشان نداده است.
راهکارهای کاهش خطر (Mitigation)
با توجه به عدم وجود وصله رسمی، CERT/CC و کارشناسان امنیتی توصیه میکنند کاربران اقدامات زیر را برای کاهش خطر انجام دهند:
- غیرفعال کردن مدیریت از راه دور (Remote Management): اگر روتر شما از قابلیت مدیریت از راه دور پشتیبانی میکند، آن را غیرفعال کنید. این کار از دسترسی مهاجمان به پنل مدیریت دستگاه از طریق اینترنت جلوگیری میکند.
- تغییر آدرس IP پیشفرض شبکه محلی (LAN): تغییر آدرس IP پیشفرض روتر میتواند از شناسایی فرصتطلبانه دستگاه توسط اسکنرهای خودکار که به دنبال محدودههای IP پیشفرض هستند، جلوگیری کند.
- محدود کردن دسترسی به رابط مدیریت: در صورت امکان، دسترسی به رابط مدیریت وب را تنها به آدرسهای IP خاص و قابل اعتماد در شبکه داخلی محدود کنید.
- بررسی و پایش ترافیک شبکه: ترافیک خروجی از روتر را برای شناسایی هرگونه ارتباط مشکوک با سرورهای خارجی پایش کنید.
جمعبندی
کشف این درِ پشتی پنهان در میانافزار روترهای Tenda، یک تهدید جدی برای امنیت شبکههای خانگی و کسبوکارهای کوچک محسوب میشود. با توجه به عدم وجود وصله امنیتی و در دسترس بودن کدهای بهرهبرداری، کاربران باید هرچه سریعتر نسبت به اعمال راهکارهای کاهش خطر اقدام کنند. این رویداد همچنین نشاندهنده اهمیت شفافیت و پاسخگویی تولیدکنندگان تجهیزات شبکه در قبال آسیبپذیریهای امنیتی است. تا زمانی که Tenda وصلهای برای این مشکل منتشر نکند، تنها راه محافظت، پیروی از توصیههای امنیتی ارائهشده است.

































Leave a Reply