مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

هشدار CERT/CC: یک درِ پشتی پنهان در میان‌افزار روترهای Tenda، کنترل کامل دستگاه را بدون نیاز به رمز عبور در اختیار مهاجمان قرار می‌دهد

درِ پشتی روترهای Tenda به روی مهاجمان باز است

خلاصه: مرکز هماهنگی واکنش به رخدادهای امنیتی رایانه‌ای (CERT/CC) از وجود یک درِ پشتی احراز هویت پنهان در چندین نسخه از میان‌افزار روترهای شرکت Tenda خبر داده است. این آسیب‌پذیری که با شناسه CVE-2026-11405 ثبت شده، به مهاجمان اجازه می‌دهد بدون نیاز به نام کاربری و رمز عبور معتبر، کنترل کامل مدیریتی دستگاه را به دست بگیرند. از آنجا که هنوز وصله‌ای برای این آسیب‌پذیری منتشر نشده، کاربران باید اقدامات فوری برای کاهش خطر انجام دهند.


CERT/CC درباره درِ پشتی پنهان در میان‌افزار روترهای Tenda هشدار داد

مرکز هماهنگی واکنش به رخدادهای امنیتی رایانه‌ای (CERT/CC) یک آسیب‌پذیری بحرانی را در میان‌افزار چندین مدل روتر شرکت Tenda شناسایی کرده است. این نقص امنیتی که با شناسه CVE-2026-11405 ردیابی می‌شود، شامل یک مکانیزم احراز هویت پنهان است که به مهاجمان اجازه می‌دهد بدون نیاز به اعتبارنامه‌های معتبر، به رابط مدیریت وب دستگاه دسترسی کامل پیدا کنند.

به گفته CERT/CC، این درِ پشتی در تابع login() واقع در فایل باینری وب‌سرور /bin/httpd تعبیه شده است. این تابع ابتدا یک مسیر احراز هویت عادی را با استفاده از رمز عبور هش‌شده با الگوریتم MD5 دنبال می‌کند. اما اگر این مرحله با شکست مواجه شود، یک مسیر جایگزین فعال می‌شود که در آن برنامه یک رمز عبور پشتیبان را از تنظیمات دستگاه (sys.rzadmin.password) بازیابی کرده و آن را به‌صورت متن ساده با رمز عبور واردشده توسط کاربر مقایسه می‌کند.

در صورت تطابق، دستگاه دسترسی مدیریتی با سطح ادمین (role=2) را صادر کرده و یک نشست معتبر ایجاد می‌کند. نکته نگران‌کننده این است که نام کاربری در این فرآیند بررسی نمی‌شود؛ بنابراین مهاجم می‌تواند با هر نام کاربری دلخواه و تنها با داشتن رمز عبور مربوط به این درِ پشتی، موفق به ورود شود.

درِ پشتی روترهای Tenda به روی مهاجمان باز است
درِ پشتی روترهای Tenda به روی مهاجمان باز است

محصولات آسیب‌پذیر

بر اساس گزارش CERT/CC، نسخه‌های میان‌افزار زیر تحت تأثیر این آسیب‌پذیری قرار دارند:

مدل روترنسخه میان‌افزار آسیب‌پذیر
Tenda FH1201US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
Tenda W15EUS_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
Tenda AC10US_AC10V1.0re_V15.03.06.46_multi_TDE01
Tenda AC5US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
Tenda AC6 (V2)US_AC6V2.0RTL_V15.03.06.51_multi_T

خطرات و پیامدهای سوءاستفاده

سوءاستفاده موفق از این آسیب‌پذیری، دسترسی کامل مدیریتی به رابط وب دستگاه را برای مهاجم فراهم می‌کند. با این دسترسی، مهاجم می‌تواند:

  • تنظیمات روتر را تغییر دهد و پیکربندی شبکه را دستکاری کند.
  • قابلیت‌های امنیتی مانند فایروال یا فیلترینگ را غیرفعال سازد.
  • کنترل کامل شبکه محلی را در اختیار بگیرد و به سایر دستگاه‌های متصل نفوذ کند.

نکته هشداردهنده‌تر اینکه کد اثبات مفهوم (PoC) عمومی برای این آسیب‌پذیری در دسترس است و اسکنرهای خودکار به‌طور فعال در حال جستجوی دستگاه‌های آسیب‌پذیر هستند. همچنین گزارش‌هایی مبنی بر مشاهده فعالیت‌های مخرب و ارتباط روترهای آلوده با سرورهای مشکوک خارجی منتشر شده است.

فقدان وصله امنیتی و واکنش Tenda

تا زمان نگارش این گزارش، شرکت Tenda هیچ وصله امنیتی برای رفع این آسیب‌پذیری منتشر نکرده است. بر اساس گزارش CERT/CC، این مرکز نتوانسته با فروشنده برای هماهنگی در خصوص این آسیب‌پذیری ارتباط برقرار کند. همچنین Tenda به‌طور عمومی به این موضوع واکنشی نشان نداده است.

راهکارهای کاهش خطر (Mitigation)

با توجه به عدم وجود وصله رسمی، CERT/CC و کارشناسان امنیتی توصیه می‌کنند کاربران اقدامات زیر را برای کاهش خطر انجام دهند:

  1. غیرفعال کردن مدیریت از راه دور (Remote Management): اگر روتر شما از قابلیت مدیریت از راه دور پشتیبانی می‌کند، آن را غیرفعال کنید. این کار از دسترسی مهاجمان به پنل مدیریت دستگاه از طریق اینترنت جلوگیری می‌کند.
  2. تغییر آدرس IP پیش‌فرض شبکه محلی (LAN): تغییر آدرس IP پیش‌فرض روتر می‌تواند از شناسایی فرصت‌طلبانه دستگاه توسط اسکنرهای خودکار که به دنبال محدوده‌های IP پیش‌فرض هستند، جلوگیری کند.
  3. محدود کردن دسترسی به رابط مدیریت: در صورت امکان، دسترسی به رابط مدیریت وب را تنها به آدرس‌های IP خاص و قابل اعتماد در شبکه داخلی محدود کنید.
  4. بررسی و پایش ترافیک شبکه: ترافیک خروجی از روتر را برای شناسایی هرگونه ارتباط مشکوک با سرورهای خارجی پایش کنید.

جمع‌بندی

کشف این درِ پشتی پنهان در میان‌افزار روترهای Tenda، یک تهدید جدی برای امنیت شبکه‌های خانگی و کسب‌وکارهای کوچک محسوب می‌شود. با توجه به عدم وجود وصله امنیتی و در دسترس بودن کدهای بهره‌برداری، کاربران باید هرچه سریع‌تر نسبت به اعمال راهکارهای کاهش خطر اقدام کنند. این رویداد همچنین نشان‌دهنده اهمیت شفافیت و پاسخگویی تولیدکنندگان تجهیزات شبکه در قبال آسیب‌پذیری‌های امنیتی است. تا زمانی که Tenda وصله‌ای برای این مشکل منتشر نکند، تنها راه محافظت، پیروی از توصیه‌های امنیتی ارائه‌شده است.

مجله خبری هک و امنیت

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *