Tendvane

← Toate articolele

Network13 iulie 2026

Unele routere Tenda au o ușă din spate ascunsă, fără soluție - iată cum îl protejezi pe al tău

Există o ușă ascunsă în unele routere Tenda, iar în acest moment nu există nicio încuietoare pentru ea. Pe 7 iulie, CERT Coordination Center de la Carnegie Mellon a avertizat că mai multe modele Tenda vin cu o parolă secretă nedocumentată integrată în firmware - oricine o cunoaște se poate autentifica în panoul de administrare al routerului și poate prelua controlul total, indiferent ce parolă ai setat tu. Vulnerabilitatea este înregistrată ca CVE-2026-11405, iar până acum Tenda nu a lansat o soluție și nici măcar nu a răspuns.

Modelele numite până acum sunt cele accesibile ca preț FH1201, W15E, AC10, AC5 și AC6 - genul de routere ieftine vândute pe scară largă online și oferite uneori de furnizori mai mici. Cercetătorii au găsit vulnerabilitatea în serverul web integrat al routerului: atunci când o autentificare normală eșuează, codul verifică discret o a doua parolă, secretă, și acordă acces de administrator dacă aceasta se potrivește.

Nimeni nu a confirmat deocamdată atacuri în masă, dar codul proof-of-concept este deja public, iar routerele expuse pe internet sunt exact ceea ce vânează rețelele botnet. Până când Tenda va remedia problema - dacă o va face vreodată - pasul înțelept este să dezactivezi administrarea de la distanță (numită uneori acces web de la distanță sau administrare WAN) din setările routerului, astfel încât pagina de administrare să nu mai poată fi accesată deloc din internet. Dacă modelul tău nu mai beneficiază de suport, răspunsul sincer este să plănuiești o înlocuire; o ușă din spate fără soluție nu este ceva ce poți aștepta să treacă.

Nu ești sigur ce se află pe rețeaua ta? Network scan din Tendvane listează fiecare dispozitiv împreună cu producătorul său și serviciile pe care le expune, astfel încât să îți găsești routerul și să vezi ce este accesibil înainte să te autentifici și să închizi ușa.

Surse

Descarca Tendvane