Tenda路由器藏了后门!你的Wi-Fi密码可能形同虚设
上周CERT/CC公开了一个Tenda路由器的高危漏洞(CVE-2026-11405),影响多款固件版本。我查了一下,家里书房那台Tenda AC10正好在受影响列表里,后背一凉。
这个漏洞有多离谱?路由器的Web管理界面里藏了一个未文档化的认证后门。攻击者不需要知道你的管理员密码,随便输个用户名再配上后门密码,就能拿到最高权限。
漏洞原理
根据CERT的分析,Tenda路由器的/bin/httpd二进制文件里,login()函数有一段隐藏逻辑。正常情况下,它用MD5验证密码。但验证失败后,会调用GetValue("sys.rzadmin.password")获取一个备用密码,然后用strcmp()做明文比对。匹配成功就直接给role=2的管理员权限,用户名随便填都行。
说白了,固件里硬编码了一个万能密码。这不是bug,这更像是开发者为了调试方便留的后门,结果忘了删。
受影响的固件
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
- US_AC10V1.0re_V15.03.06.46_multi_TDE01
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
- US_AC6V2.0RTL_V15.03.06.51_multi_TDE01
如果你的Tenda路由器固件版本匹配上面任何一个,赶紧采取措施。
临时应对方案
目前Tenda还没出补丁(CERT联系厂商也没得到回应),只能先做缓解:
- 关闭远程管理:登录路由器后台,把远程管理功能关掉,至少不让外网访问到管理页面。
- 修改默认LAN IP:把默认的192.168.0.1改掉,能挡住一部分自动化扫描器。
- 考虑换路由器:说实话,厂商对安全漏洞这种态度,继续用下去心里没底。
我的处理
发现漏洞后我当天就把那台Tenda断网了,换了一台之前闲置的软路由。家里20多个设备的网络暂时没受影响,但配置切换花了不少时间。所以啊,路由器这种基础设施级别的设备,买之前真的要关注一下安全记录。
文章评论