شرکت چینی تندا (Tenda) با وجود هشدارهای مکرر محققان امنیت سایبری، همچنان از انتشار وصلهای برای یک آسیبپذیری بحرانی در میانافزار روترهای خود خودداری کرده است. این آسیبپذیری که با شناسه CVE-2026-11405 ثبت شده، یک در پشتی پنهان در فرآیند احراز هویت است که به مهاجمان اجازه میدهد بدون نیاز به رمز عبور، کنترل کامل مدیریتی روتر را در دست بگیرند.
جزئیات آسیبپذیری و نقش CERT/CC
مرکز هماهنگی CERT (CERT/CC) که یک گروه امنیت سایبری تحت حمایت دولت ایالات متحده در دانشگاه کارنگی ملون است، در تاریخ ۶ ژوئیه ۲۰۲۶ این نقص میانافزاری را افشا کرد. این آسیبپذیری یک دروازه پشتی احراز هویت مستندنشده در میانافزار مدلهای تحت تأثیر است که فرآیند عادی ورود به سیستم را دور زده و بدون نیاز به اعتبارنامههای معتبر، به رابط مدیریت وب دستگاهها دسترسی میدهد.
متأسفانه، شرکت تندا – یک برند ارزانقیمت شبکه مستقر در شنژن با حضور گسترده در هند و سایر بازارها – نه تنها وصلهای برای این آسیبپذیری منتشر نکرده، بلکه به هشدارهای CERT/CC نیز پاسخی نداده است.
مدلهای روتر تحت تأثیر
CERT/CC پنج نسخه میانافزار تحت تأثیر را در خانوادههای روتر FH1201، W15E، AC10، AC5 و AC6 فهرست کرده است. با این حال، این توصیه که توسط یک محقق ناشناس ارائه شده، این فهرست را جامع نمیداند و فقط ساختارهای مشخصی را که محقق گزارش داده پوشش میدهد. هیچ دامنه تأیید شدهای توسط فروشنده وجود ندارد، بنابراین احتمالاً مدلهای بیشتری نیز در معرض خطر هستند.
نحوه عملکرد در پشتی
نقص امنیتی در سرور وب داخلی روترها قرار دارد. فرآیند احراز هویت ابتدا به صورت عادی کار میکند و رمز عبور مدیر را با یک بررسی مبتنی بر MD5 تأیید میکند. اما وقتی این تأیید ناموفق باشد، به جای رد تلاش ورود، یک مسیر کد دوم و مستندنشده فعال میشود. میانافزار رمز عبور دیگری را که در کلید پیکربندی sys.rzadmin.password ذخیره شده است، بازیابی کرده و آن را مستقیماً با رمز عبور ارائه شده توسط کاربر با استفاده از تابع strcmp() مقایسه میکند.
اگر رمز عبور ارائه شده با این مقدار مخفی مطابقت داشته باشد، میانافزار بلافاصله یک جلسه مدیر با امتیازات کامل ایجاد میکند. نکته نگرانکنندهتر این است که نام کاربری هرگز تأیید نمیشود، بنابراین هر نام کاربری با رمز عبور مخفی کار خواهد کرد. این مکانیسم عملاً حساب مدیر پیکربندی شده روتر را دور میزند.
اگرچه CERT/CC خود رمز عبور مخفی را فاش نکرده، اما وجود یک مسیر احراز هویت ثانویه و مستندنشده به شدت مدل امنیتی دستگاههای تحت تأثیر را تضعیف میکند. این آسیبپذیری برخلاف نقصهای معمول احراز هویت که ناشی از خطاهای پیادهسازی هستند، یک مسیر ورود جداگانه است که از طریق اعتبارنامههای نهفته اعطا میشود. مشخص نیست که آیا این مسیر عمداً قرار داده شده یا یک ویژگی توسعه فراموش شده است. CERT/CC درباره قصد نتیجهگیری نمیکند و سکوت تندا نیز این معما را حل نمیکند.
پیامدهای سوءاستفاده و راهکارهای موقت
بهرهبرداری موفق از این آسیبپذیری به مهاجم کنترل کامل بر پیکربندی روتر میدهد. با دسترسی مدیر، مهاجم میتواند تنظیمات شبکه را تغییر دهد، سرورهای DNS را برای هدایت ترافیک تغییر مسیر دهد، محافظتهای امنیتی را غیرفعال کند، اعتبارنامههای مدیر را جایگزین کند، یا ویژگیهای دسترسی از راه دور اضافی را فعال کند. از آنجا که روترها به عنوان دروازه بین دستگاههای محلی و اینترنت عمل میکنند، به خطر افتادن آنها میتواند تمام سیستمهای متصل در شبکه را در معرض حملات بیشتری قرار دهد.
تا زمان انتشار وصله رسمی از سوی تندا، تنها راهکار موقت جلوگیری از دسترسی از راه دور به رابط مدیریت روتر (غیرفعالسازی مدیریت از راه دور) و محدود کردن دسترسی به شبکه محلی است. همچنین توصیه میشود کاربران از آخرین بهروزرسانیهای میانافزار مطلع بوده و در صورت امکان از روترهای جایگزین استفاده کنند.
برای اطلاعات بیشتر میتوانید به وبسایت رسمی CERT/CC مراجعه کنید.





