Tenda Router Firmware-də Təhlükəli Gizli Admin Backdoor Aşkarlanıb
Çin şəbəkə cihazları istehsalçısı Tenda-nın müxtəlif router firmware versiyalarında təhlükəli bir gizli administrator backdoor aşkar edilib. CERT Koordinasiya Mərkəzi (CERT/CC) bu barədə xəbərdarlıq edərək, boşluğun cihazların veb idarəetmə interfeyslərinə sənədləşdirilməmiş administrator girişi təmin etdiyini bildirib.
Boşluğun Təfərrüatları
CVE-2026-11405 olaraq izlənən bu zəiflik, hücum edənlərə parolların yoxlanılması prosesini keçməyə və beləliklə, şəbəkə cihazlarının inzibati panellərinə icazəsiz daxil olmağa imkan verir. CERT/CC-nin məlumatına görə, bu backdoor bəzi firmware versiyalarına daxil edilib və sənədləşdirilməyib, bu da onun istifadəçilər və ya təhlükəsizlik mütəxəssisləri tərəfindən asanlıqla aşkarlanmasını çətinləşdirir. Bir hücumçu bu zəifliyi Exploit edərək cihaz üzərində tam nəzarət əldə edə bilər.
Potensial Risk və Təsirlər
Bu backdoor-un mövcudluğu istifadəçilər üçün ciddi təhlükə yaradır. Hücum edənlər routerlərə tam inzibati nəzarət əldə edərək, şəbəkə trafikini izləyə, DNS parametrlərini dəyişdirə, cihaza zərərli proqramlar yükləyə və ya şəbəkəni digər hücumlar üçün başlanğıc nöqtəsi kimi istifadə edə bilərlər. Bu, ev şəbəkələrindən tutmuş kiçik müəssisələrə qədər geniş bir istifadəçi kontingentini risk altında qoyur.
Tövsiyələr və Müdafiə Tədbirləri
CERT/CC, Tenda router istifadəçilərinə cihazlarının firmware versiyalarını yoxlamağı və mümkün qədər ən son, rəsmi yeniləmələri quraşdırmağı tövsiyə edir. İstifadəçilər, həmçinin, güclü və unikal parollardan istifadə etməli, lazım olmayan portları bağlamalı və routerlərinin təhlükəsizlik jurnalını mütəmadi olaraq nəzərdən keçirməlidirlər. Routerinizin modelinə uyğun olaraq, Tenda-nın rəsmi veb-saytında mövcud yeniləmələri yoxlamaq vacibdir.