شرکت چینی تندا (Tenda) با وجود هشدارهای مکرر محققان امنیت سایبری، همچنان از انتشار وصله‌ای برای یک آسیب‌پذیری بحرانی در میان‌افزار روترهای خود خودداری کرده است. این آسیب‌پذیری که با شناسه CVE-2026-11405 ثبت شده، یک در پشتی پنهان در فرآیند احراز هویت است که به مهاجمان اجازه می‌دهد بدون نیاز به رمز عبور، کنترل کامل مدیریتی روتر را در دست بگیرند.

جزئیات آسیب‌پذیری و نقش CERT/CC

مرکز هماهنگی CERT (CERT/CC) که یک گروه امنیت سایبری تحت حمایت دولت ایالات متحده در دانشگاه کارنگی ملون است، در تاریخ ۶ ژوئیه ۲۰۲۶ این نقص میان‌افزاری را افشا کرد. این آسیب‌پذیری یک دروازه پشتی احراز هویت مستندنشده در میان‌افزار مدل‌های تحت تأثیر است که فرآیند عادی ورود به سیستم را دور زده و بدون نیاز به اعتبارنامه‌های معتبر، به رابط مدیریت وب دستگاه‌ها دسترسی می‌دهد.

مدل‌های روتر تندا تحت تأثیر آسیب‌پذیری در پشتی

متأسفانه، شرکت تندا – یک برند ارزان‌قیمت شبکه مستقر در شنژن با حضور گسترده در هند و سایر بازارها – نه تنها وصله‌ای برای این آسیب‌پذیری منتشر نکرده، بلکه به هشدارهای CERT/CC نیز پاسخی نداده است.

مدل‌های روتر تحت تأثیر

CERT/CC پنج نسخه میان‌افزار تحت تأثیر را در خانواده‌های روتر FH1201، W15E، AC10، AC5 و AC6 فهرست کرده است. با این حال، این توصیه که توسط یک محقق ناشناس ارائه شده، این فهرست را جامع نمی‌داند و فقط ساختارهای مشخصی را که محقق گزارش داده پوشش می‌دهد. هیچ دامنه تأیید شده‌ای توسط فروشنده وجود ندارد، بنابراین احتمالاً مدل‌های بیشتری نیز در معرض خطر هستند.

نحوه عملکرد در پشتی

نقص امنیتی در سرور وب داخلی روترها قرار دارد. فرآیند احراز هویت ابتدا به صورت عادی کار می‌کند و رمز عبور مدیر را با یک بررسی مبتنی بر MD5 تأیید می‌کند. اما وقتی این تأیید ناموفق باشد، به جای رد تلاش ورود، یک مسیر کد دوم و مستندنشده فعال می‌شود. میان‌افزار رمز عبور دیگری را که در کلید پیکربندی sys.rzadmin.password ذخیره شده است، بازیابی کرده و آن را مستقیماً با رمز عبور ارائه شده توسط کاربر با استفاده از تابع strcmp() مقایسه می‌کند.

نمای داخلی روتر تندا و مدارهای آن

اگر رمز عبور ارائه شده با این مقدار مخفی مطابقت داشته باشد، میان‌افزار بلافاصله یک جلسه مدیر با امتیازات کامل ایجاد می‌کند. نکته نگران‌کننده‌تر این است که نام کاربری هرگز تأیید نمی‌شود، بنابراین هر نام کاربری با رمز عبور مخفی کار خواهد کرد. این مکانیسم عملاً حساب مدیر پیکربندی شده روتر را دور می‌زند.

اگرچه CERT/CC خود رمز عبور مخفی را فاش نکرده، اما وجود یک مسیر احراز هویت ثانویه و مستندنشده به شدت مدل امنیتی دستگاه‌های تحت تأثیر را تضعیف می‌کند. این آسیب‌پذیری برخلاف نقص‌های معمول احراز هویت که ناشی از خطاهای پیاده‌سازی هستند، یک مسیر ورود جداگانه است که از طریق اعتبارنامه‌های نهفته اعطا می‌شود. مشخص نیست که آیا این مسیر عمداً قرار داده شده یا یک ویژگی توسعه فراموش شده است. CERT/CC درباره قصد نتیجه‌گیری نمی‌کند و سکوت تندا نیز این معما را حل نمی‌کند.

پیامدهای سوءاستفاده و راهکارهای موقت

بهره‌برداری موفق از این آسیب‌پذیری به مهاجم کنترل کامل بر پیکربندی روتر می‌دهد. با دسترسی مدیر، مهاجم می‌تواند تنظیمات شبکه را تغییر دهد، سرورهای DNS را برای هدایت ترافیک تغییر مسیر دهد، محافظت‌های امنیتی را غیرفعال کند، اعتبارنامه‌های مدیر را جایگزین کند، یا ویژگی‌های دسترسی از راه دور اضافی را فعال کند. از آنجا که روترها به عنوان دروازه بین دستگاه‌های محلی و اینترنت عمل می‌کنند، به خطر افتادن آنها می‌تواند تمام سیستم‌های متصل در شبکه را در معرض حملات بیشتری قرار دهد.

تا زمان انتشار وصله رسمی از سوی تندا، تنها راهکار موقت جلوگیری از دسترسی از راه دور به رابط مدیریت روتر (غیرفعال‌سازی مدیریت از راه دور) و محدود کردن دسترسی به شبکه محلی است. همچنین توصیه می‌شود کاربران از آخرین به‌روزرسانی‌های میان‌افزار مطلع بوده و در صورت امکان از روترهای جایگزین استفاده کنند.

برای اطلاعات بیشتر می‌توانید به وب‌سایت رسمی CERT/CC مراجعه کنید.