В прошивке роутеров Tenda обнаружен скрытый бэкдор

· Безопасность
Исследователи нашли в прошивке нескольких моделей роутеров Tenda скрытую лазейку для аутентификации, позволяющую получить административный доступ к веб-панели управления устройством.

cover.svg

Специалисты по безопасности обнаружили скрытый бэкдор в прошивке нескольких версий роутеров Tenda. Уязвимость связана с механизмом аутентификации и потенциально позволяет злоумышленнику получить административный доступ к веб-панели управления устройством.

В чём суть проблемы

Бэкдор встроен непосредственно в прошивку и затрагивает сразу несколько версий, что расширяет круг потенциально уязвимых устройств. Наличие скрытого механизма аутентификации означает, что злоумышленник может обойти штатные процедуры входа в систему и получить контроль над панелью администратора без ведома владельца устройства.

Чем это опасно

Административный доступ к веб-интерфейсу роутера открывает широкие возможности для атакующего: от изменения настроек сети и перенаправления трафика до использования устройства как точки входа во внутреннюю сеть пользователя. Домашние и офисные маршрутизаторы часто остаются без своевременных обновлений, что делает подобные уязвимости особенно долгоживущими.

Подробности о конкретных затронутых моделях и версиях прошивки, а также о том, устранена ли проблема производителем, в опубликованном материале не раскрываются.

Пользователям устройств Tenda рекомендуется следить за обновлениями прошивки от производителя и по возможности ограничивать доступ к веб-панели управления из внешней сети.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.