Free stuff

中國 Tenda 無線路由器驚爆隱藏後門!免密碼就能取得管理員權限,目前「無解」只能拔線自保

2026-07-13by Brandon Hanson

卡内基梅隆大学的 CERT/CC 团队披露了一个编号为 VU#213560 的安全漏洞,涉及中国品牌 Tenda 的无线路由器,该漏洞被赋予了 CVE-2026-11405 的标识。

根据 CERT/CC 于 5 月 19 日发布的信息,研究人员发现 Tenda 路由器固件中的 Web/bin/httpdlogin() 函数存在一个严重缺陷。该函数在处理用户密码时,未能正确验证 MD5GetValue("sys.rzadmin.password") 的返回值,导致 strcmp() 函数的比较结果出现异常。

这一漏洞使得攻击者能够绕过密码验证,以“role=2”的权限级别登录,从而获得路由器的管理员控制权。

目前,受影响的 Tenda 型号包括 FH1201 等, CERT/CC 强调,针对此漏洞目前尚无有效的修复补丁。

CERT/CC 建议,在官方解决方案发布之前,用户唯一的安全措施是断开路由器的网络连接,以避免潜在的风险。

通过领先的技术和优质的内容,为全球足球爱好者提供最及时、最精准、最全面的赛事信息和服务。电话:+86 139 2999 7239邮箱:[email protected]微信:joinfifa2026_536