Tenda路由器藏了后门!你的Wi-Fi密码可能形同虚设

2026年7月8日 43点热度 0人点赞 0条评论

Tenda路由器藏了后门!你的Wi-Fi密码可能形同虚设

上周CERT/CC公开了一个Tenda路由器的高危漏洞(CVE-2026-11405),影响多款固件版本。我查了一下,家里书房那台Tenda AC10正好在受影响列表里,后背一凉。

这个漏洞有多离谱?路由器的Web管理界面里藏了一个未文档化的认证后门。攻击者不需要知道你的管理员密码,随便输个用户名再配上后门密码,就能拿到最高权限。

漏洞原理

根据CERT的分析,Tenda路由器的/bin/httpd二进制文件里,login()函数有一段隐藏逻辑。正常情况下,它用MD5验证密码。但验证失败后,会调用GetValue("sys.rzadmin.password")获取一个备用密码,然后用strcmp()做明文比对。匹配成功就直接给role=2的管理员权限,用户名随便填都行。

说白了,固件里硬编码了一个万能密码。这不是bug,这更像是开发者为了调试方便留的后门,结果忘了删。

受影响的固件

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

如果你的Tenda路由器固件版本匹配上面任何一个,赶紧采取措施。

临时应对方案

目前Tenda还没出补丁(CERT联系厂商也没得到回应),只能先做缓解:

  • 关闭远程管理:登录路由器后台,把远程管理功能关掉,至少不让外网访问到管理页面。
  • 修改默认LAN IP:把默认的192.168.0.1改掉,能挡住一部分自动化扫描器。
  • 考虑换路由器:说实话,厂商对安全漏洞这种态度,继续用下去心里没底。

我的处理

发现漏洞后我当天就把那台Tenda断网了,换了一台之前闲置的软路由。家里20多个设备的网络暂时没受影响,但配置切换花了不少时间。所以啊,路由器这种基础设施级别的设备,买之前真的要关注一下安全记录。

参考:CERT/CC VU#213560

veenyi

这个人很懒,什么都没留下

文章评论