بر اساس گزارش CERT/CC، درپشتی مذکور در تابع «login()» فایل اجرایی سرور وب «/bin/httpd» جاسازی شده و در صورت شکست احراز هویت اصلی، یک مسیر جایگزین را فعال میکند که رمز عبور ذخیرهشده در پیکربندی دستگاه را بهصورت متن ساده (plaintext) با ورودی کاربر مقایسه میکند. نام کاربری «rzadmin» نیز اعتبارسنجی نمیشود، به این معنا که هر نام کاربری دلخواهی در کنار رمز عبور درپشتی کار میکند. بهرهبرداری موفق از این آسیبپذیری میتواند به مهاجم امکان تغییر تنظیمات، غیرفعالسازی ویژگیهای امنیتی و در نهایت تسخیر کامل دستگاه را بدهد. این آسیبپذیری که توسط یک محقق ناشناس گزارش شده، تاکنون بدون وصله (unpatched) باقی مانده است. تا زمان انتشار وصله، به کاربران توصیه میشود مدیریت از راه دور دستگاه را غیرفعال کرده و آدرس پیشفرض IP شبکه محلی را تغییر دهند.
کلمات کلیدی : آسیبپذیری Tenda,درپشتی احراز هویت,CVE-2026-11405,امنیت روتر,CERT/CC هشدار امنیتی,فریمور Tenda

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.