تحذير CERT/CC: باب خلفي مخفي في برمجيات أجهزة توجيه Tenda

أصدر مركز تنسيق فرق الاستجابة للحوادث الأمنية CERT/CC تحذيرًا بشأن وجود باب خلفي غير موثق في عدة إصدارات من برمجيات أجهزة التوجيه (Router Firmware) الخاصة بالشركة الصينية Tenda، يسمح بالوصول الإداري الكامل إلى واجهة إدارة الويب دون الحاجة إلى بيانات اعتماد صحيحة. الثغرة مسجلة تحت الرمز CVE-2026-11405.

تفاصيل الثغرة

توجد الوظيفة الخفية داخل دالة “login()” في الملف التنفيذي “/bin/httpd”.

  • في البداية، يتبع النظام مسار التحقق الطبيعي باستخدام كلمة مرور مشفرة بـ MD5.
  • إذا فشل التحقق، يتم استدعاء القيمة “GetValue(“sys.rzadmin.password”)” من إعدادات الجهاز، ومقارنتها مباشرة مع كلمة المرور المدخلة.
  • في حال التطابق، يمنح النظام وصولًا إداريًا (role=2) ويُنشئ جلسة صالحة بامتيازات مرتفعة.

المثير للقلق أن اسم المستخدم المرتبط (“rzadmin”) لا يتم التحقق منه، ما يعني أن أي اسم مستخدم يمكن أن ينجح إذا اقترن بكلمة المرور الخلفية.

الإصدارات المتأثرة
  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_T
المخاطر الأمنية

استغلال هذا الباب الخلفي يمنح المهاجمين وصولًا إداريًا كاملًا إلى واجهة إدارة الجهاز، ما يتيح لهم:

  • تغيير الإعدادات بشكل غير مصرح به.
  • تعطيل ميزات الأمان.
  • إعادة تهيئة الجهاز بما يسمح بالسيطرة الكاملة عليه.
حالة الإصلاح والتوصيات

حتى وقت كتابة التحذير، لم تُصدر Tenda أي تحديث رسمي لمعالجة الثغرة. ينصح CERT/CC المستخدمين باتخاذ إجراءات وقائية:

  • تعطيل الإدارة عن بُعد على الجهاز.
  • تغيير عنوان IP الافتراضي للشبكة المحلية (LAN) لتقليل فرص اكتشاف الجهاز عبر الماسحات الآلية.
  • مراقبة النشاط الشبكي لرصد أي محاولات وصول غير مصرح بها.

 

محمد طاهر
محمد طاهر
المقالات: 1735

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.