چهارشنبه ۳۱ تير ۱۴۰۵ , 22 Jul 2026
جالب است ۰
آنچه قرار بود یک فرآیند عادی ورود به پنل مدیریت باشد در برخی روترهای Tenda به یک مسیر مخفی برای دور زدن احراز هویت تبدیل شده است؛ درِ پشتی که می‌تواند بدون نیاز به نام کاربری و رمز عبور معتبر، کنترل کامل دستگاه را در اختیار مهاجمان قرار دهد.
منبع : the hacker news
آنچه قرار بود یک فرآیند عادی ورود به پنل مدیریت باشد در برخی روترهای Tenda به یک مسیر مخفی برای دور زدن احراز هویت تبدیل شده است؛ درِ پشتی که می‌تواند بدون نیاز به نام کاربری و رمز عبور معتبر، کنترل کامل دستگاه را در اختیار مهاجمان قرار دهد.
 
به گزارش افتانا، مرکز هماهنگی واکنش به رخدادهای امنیتی رایانه‌ای CERT Coordination Center (CERT/CC)  درباره وجود یک درِ پشتی احراز هویت پنهان در چندین نسخه از میان‌افزار روترهای شرکت Tenda هشدار داده است؛ ضعفی که می‌تواند بدون نیاز به داشتن نام کاربری یا گذرواژه معتبر، امکان دسترسی کامل مدیریتی به رابط تحت وب این دستگاه‌ها را برای مهاجمان فراهم کند.
 
این آسیب‌پذیری که با شناسه CVE-2026-11405 ردیابی می‌شود، به مهاجم اجازه می‌دهد فرآیند بررسی رمز عبور را دور بزند و کنترل کامل روتر را در اختیار بگیرد.
 
بر اساس اعلام CERT/CC، این مشکل چندین نسخه از میان‌افزار محصولات Tenda را تحت تأثیر قرار می‌دهد، از جمله نسخه‌های مربوط به روترهای FH1201، W15E، AC10، AC5  و AC6.
 
بررسی‌ها نشان می‌دهد قابلیت درِ پشتی در تابع login() واقع در فایل /bin/httpd، یعنی وب‌سرور داخلی دستگاه، تعبیه شده است. این تابع در ابتدا همان روند معمول احراز هویت مبتنی بر رمز عبور هش‌شده با الگوریتم MD5 را دنبال می‌کند، اما اگر این مرحله با شکست مواجه شود، مسیر دیگری را برای ورود فعال می‌کند.
 
در این مسیر جایگزین، برنامه مقدار ذخیره‌شده‌ای با عنوان sys.rzadmin.password را از تنظیمات دستگاه بازیابی کرده و سپس آن را به‌صورت متن ساده با رمز عبوری که کاربر وارد کرده مقایسه می‌کند. اگر این دو مقدار با یکدیگر مطابقت داشته باشند، سامانه بدون انجام بررسی‌های معمول، دسترسی مدیریتی با سطح Admin (role=2) را صادر کرده و یک نشست معتبر با بالاترین سطح دسترسی ایجاد می‌کند.
 
به گفته  CERT/CC، نکته نگران‌کننده این است که در این مکانیزم، نام کاربری rzadmin عملاً بررسی نمی‌شود؛ بنابراین مهاجم می‌تواند هر نام کاربری دلخواهی را وارد کند و تنها در صورت داشتن رمز عبور مربوط به این درِ پشتی، موفق به ورود با دسترسی مدیر شود. همچنین این قابلیت در هیچ‌یک از بخش‌های مدیریتی دستگاه مستند نشده و برای کاربران نیز قابل مشاهده نیست.
 
در صورت سوءاستفاده از این ضعف، مهاجم می‌تواند بدون اطلاع مدیر اصلی، تنظیمات روتر را تغییر دهد، قابلیت‌های امنیتی را غیرفعال کند، پیکربندی شبکه را دستکاری کرده و در نهایت کنترل کامل دستگاه را در اختیار بگیرد.
 
این آسیب‌پذیری توسط یک پژوهشگر ناشناس امنیتی گزارش شده است. تا زمان انتشار این خبر، شرکت Tenda هنوز وصله امنیتی برای رفع این مشکل منتشر نکرده است. 
 
CERT/CC  به کاربران توصیه کرده است تا زمان انتشار اصلاحیه رسمی، قابلیت مدیریت از راه دور (Remote Management) را غیرفعال کنند و همچنین آدرس IP پیش‌فرض شبکه محلی (LAN) روتر را تغییر دهند تا احتمال شناسایی دستگاه توسط اسکنرهای خودکار و سوءاستفاده مهاجمان کاهش یابد.
 
 
کد مطلب : 23763
https://aftana.ir/vdcae0nu.49nei15kk4.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی


آخرین عناوین