Деякі роутери Tenda мають прихований бекдор без виправлення - ось як захистити свій
У деяких роутерах Tenda є прихований хід, і наразі для нього немає замка. 7 липня CERT Coordination Center при Carnegie Mellon попередив, що кілька моделей Tenda постачаються з недокументованим паролем-бекдором, вбудованим у прошивку - будь-хто, хто знає цей пароль, може увійти в панель адміністратора роутера й отримати повний контроль, незалежно від того, який пароль встановили ви. Це відстежується як CVE-2026-11405, і поки що Tenda не випустила виправлення й навіть не відповіла на запити.
Наразі названо бюджетні моделі FH1201, W15E, AC10, AC5 і AC6 - недорогі роутери, які широко продаються в інтернеті, а іноді видаються дрібнішими провайдерами. Дослідники виявили ваду у вбудованому вебсервері роутера: коли звичайний вхід не вдається, код тихо перевіряє другий, секретний пароль і надає доступ адміністратора, якщо він збігається.
Масових атак поки що ніхто не підтвердив, але код для демонстрації вразливості вже опубліковано, а роутери, доступні з інтернету, - це саме те, на що полюють ботнети. Поки Tenda не випустить виправлення - якщо взагалі випустить, - розумний крок - вимкнути віддалене керування (іноді зване віддаленим вебдоступом або керуванням через WAN) у налаштуваннях роутера, щоб сторінка адміністрування взагалі не була доступна з інтернету. Якщо ваша модель уже не підтримується, чесна відповідь - планувати заміну; бекдор без виправлення - це не те, що можна просто перечекати.
Не впевнені, що взагалі є у вашій мережі? Сканування мережі в Tendvane перелічує кожен пристрій із його виробником і службами, які він виставляє назовні, тож ви можете знайти свій роутер і побачити, що доступне ззовні, перш ніж увійти й закрити цей хід.