شرکتِ چینیِ تندا (Tenda) با وجودِ هشدارهای مکررِ محققانِ امنیتِ سایبری، همچنان از انتشارِ وصله برای یک آسیبپذیریِ بحرانی در میانافزارِ روترهای خودداری کردهاست. این آسیبپذیری که با شناسهٔ CVE-2026-11405 ثبت شدهاست، یک درِ پشتیِ پنهان در فرآیندِ احرازِ هویت است که به مهاجمان اجازه میدهد بدوننیاز به رمزعبور، کنترلِ کاملِ مدیریتیِ روتر را در دست بگیرند.
جزئیاتِ آسیبپذیری و نقشِ CERT/CC
مرکزِ هماهنگیِ CERT (CERT/CC)، گروهی در حوزهٔ امنیتِ سایبری تحتِ حمایتِ دولتِ ایالاتِ متحده در دانشگاهِ کارنگی ملون، در تاریخِ ۶ ژوئیهٔ ۲۰۲۶ این نقصِ میانافزاری را افشا کرد. این آسیبپذیری یک دروازهٔ پشتیِ احرازِ هویتِ مستندنشده در میانافزارِ مدلهای تحتِ تأثیر است که فرآیندِ عادیِ ورود به سیستم را دور میزند و بدوننیاز به اعتبارنامههای معتبر، به رابطِ مدیریتِ وبِ دستگاهها دسترسی میدهد.
متأسفانه، شرکتِ تندا، برندِ شبکهٔ ارزانقیمتِ مستقر در شنژن با حضورِ گسترده در هند و سایرِ بازارها، نهتنها وصلهای منتشر نکرده، بلکه به هشدارِ CERT/CC نیز پاسخی ندادهاست.
مدلهای روترِ تحتِ تأثیر
CERT/CC پنج نسخهٔ میانافزارِ تحتِ تأثیر را در خانوادههای روترِ FH1201، W15E، AC10، AC5 و AC6 فهرست کردهاست. با اینحال این فهرست که توسطِ یک محققِ ناشناس ارائه شده، جامعبودنِ کامل را ادعا نمیکند و تنها ساختارهایی را پوشش میدهد که محقق گزارش دادهاست. هیچ دامنهٔ تأییدشدهای توسطِ فروشنده اعلام نشده؛ بنابراین احتمالاً مدلهای بیشتری نیز در معرضِ خطر هستند.
نحوهٔ عملکردِ درِ پشتی
نقصِ امنیتی در سرورِ وبِ داخلیِ روترها قرار دارد. فرآیندِ احرازِ هویت ابتدا بهصورتِ عادی کار میکند و رمزِ عبورِ مدیر را با یک بررسیِ مبتنی بر MD5 تأیید میکند. اما وقتی این تأیید ناموفق باشد، بهجایِ ردِ تلاشِ ورود، یک مسیرِ کدِ دوم و مستندنشده فعال میشود. میانافزار، رمزِ عبورِ دیگری را که در کلیدِ پیکربندی sys.rzadmin.password ذخیره شده بازیابی کرده و آن را مستقیماً با رمزِ عبورِ ارائهشده توسطِ کاربر با استفاده از تابعِ strcmp() مقایسه میکند.
اگر رمزِ عبورِ ارائهشده با این مقدارِ مخفی مطابقت داشته باشد، میانافزار بلافاصله یک جلسهٔ مدیر با امتیازاتِ کامل ایجاد میکند. نکتهٔ نگرانکنندهتر این است که نامِ کاربری هرگز تأیید نمیشود؛ بنابراین هر نامِ کاربری با رمزِ عبورِ مخفی کار خواهد کرد. این مکانیسم عملاً حسابِ مدیرِ پیکربندیشدهٔ روتر را دور میزند.
اگرچه CERT/CC خودِ رمزِ عبورِ مخفی را فاش نکرده، اما وجودِ یک مسیرِ احرازِ هویتِ ثانویه و مستندنشده بهشدت مدلِ امنیتیِ دستگاههای تحتِ تأثیر را تضعیف میکند. این آسیبپذیری برخلافِ نقصهای معمولِ احرازِ هویت که ناشی از خطاهای پیادهسازی هستند، یک مسیرِ ورودِ جداگانه است که از طریقِ اعتبارنامههای نهفته اعطا میشود. مشخص نیست که آیا این مسیر عمداً قرار داده شده یا یک ویژگیِ توسعهایِ فراموششده است. CERT/CC دربارهٔ قصد نتیجهگیری نمیکند و سکوتِ تندا نیز این معما را حل نمیکند.
پیامدهای سوءاستفاده و راهکارهای موقت
بهرهبرداریِ موفق از این آسیبپذیری به مهاجم کنترلِ کامل بر پیکربندیِ روتر میدهد. با دسترسیِ مدیر، مهاجم میتواند تنظیماتِ شبکه را تغییر دهد، سرورهایِ DNS را برای هدایتِ ترافیک تغییر مسیر دهد، محافظتهای امنیتی را غیرفعال کند، اعتبارنامههای مدیر را جایگزین نماید یا ویژگیهای دسترسیِ ازِ راهدورِ اضافی را فعال کند. از آنجا که روترها بهعنوانِ دروازهای میانِ دستگاههای محلی و اینترنت عمل میکنند، بهخطر افتادنِ آنها میتواند تمامِ سیستمهایِ متصلِ شبکه را در معرضِ حملاتِ بیشتر قرار دهد.
تا زمانِ انتشارِ وصلهٔ رسمی از سویِ تندا، تنها راهکارِ موقت جلوگیری از دسترسیِ ازِ راهدور به رابطِ مدیریتِ روتر (غیرفعالسازیِ مدیریتِ ازِ راهدور) و محدودسازیِ دسترسی به شبکهٔ محلی است. همچنین توصیه میشود کاربران از آخرینِ بهروزرسانیهای میانافزار مطلع باشند و در صورتِ امکان از روترهای جایگزین استفاده کنند.
برای اطلاعاتِ بیشتر میتوانید به وبسایتِ رسمیِ CERT/CC مراجعه کنید.





