В прошивке роутеров Tenda обнаружен скрытый бэкдор
Специалисты по безопасности обнаружили скрытый бэкдор в прошивке нескольких версий роутеров Tenda. Уязвимость связана с механизмом аутентификации и потенциально позволяет злоумышленнику получить административный доступ к веб-панели управления устройством.
В чём суть проблемы
Бэкдор встроен непосредственно в прошивку и затрагивает сразу несколько версий, что расширяет круг потенциально уязвимых устройств. Наличие скрытого механизма аутентификации означает, что злоумышленник может обойти штатные процедуры входа в систему и получить контроль над панелью администратора без ведома владельца устройства.
Чем это опасно
Административный доступ к веб-интерфейсу роутера открывает широкие возможности для атакующего: от изменения настроек сети и перенаправления трафика до использования устройства как точки входа во внутреннюю сеть пользователя. Домашние и офисные маршрутизаторы часто остаются без своевременных обновлений, что делает подобные уязвимости особенно долгоживущими.
Подробности о конкретных затронутых моделях и версиях прошивки, а также о том, устранена ли проблема производителем, в опубликованном материале не раскрываются.
Пользователям устройств Tenda рекомендуется следить за обновлениями прошивки от производителя и по возможности ограничивать доступ к веб-панели управления из внешней сети.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.