Hátsó kapu van a Tenda routereiben?
A Tenda egyes routereiben egy olyan biztonsági rés található, amely jogosulatlan hozzáférést biztosíthat az érintett hálózati eszközökhöz.
A CERT Coordination Center hátsó kapunak minősítette azt a biztonsági rést, amelyet egyes Tenda routerekben lehetett kimutatni. A sérülékenység kihasználásával ugyanis megkerülhetővé válhat a menedzsment felülethez tartozó hitelesítés.
A sebezhetőséget a /bin/httpd binárisban lévő login() függvény tartalmazza. A probléma arra vezethető vissza, hogy a függvény először MD5-hash alapú authentikációt végez, és ha ez sikertelen, akkor még megvizsgálja a „sys.rzadmin.password” konfigurációs paraméter értékét. Amennyiben ez egyezik a menedzsment felületen megadott jelszóval (plain text formátumban), akkor a beírt felhasználónévtől függetlenül sikeres lesz a hitelesítési folyamat, és adminisztrátori szintű jogosultságokkal felvértezve lehet belépni a menedzsment felületre.
A CVE-2026-11405 azonosítóval ellátott sérülékenységre a Tenda egyelőre nem ragált, így hibajavítás még nem érhető el. Az eddigi vizsgálatok szerint az alábbi firmware verziók érintettek a probléma által:
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD – Tenda FH1201 (WiFi router)
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE – Tenda W15E (WiFi router)
- US_AC10V1.0re_V15.03.06.46_multi_TDE01 – Tenda AC10 (WiFi router)
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01 – Tenda AC5 (WiFi router)
- US_AC6V2.0RTL_V15.03.06.51_multi_T – Tenda AC6 V2 (WiFi router)
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
-
A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.
-
A Zoomhoz négy biztonsági javítás készült.
-
A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.
-
Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.
-
Az SAP kiadta az augusztusi biztonsági frissítéseit.
-
30 biztonsági frissítést kapott a Microsoft SharePoint Server.
-
A Microsoft augusztusi frissítéseiből az Exchange Server sem maradt ki.
-
A Netty hét biztonsági frissítéssel gyarapodott.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










