خانه » هشدار CERT/CC درباره بکدور ادمین پنهان در فریم‌ور روترهای تندا

هشدار CERT/CC درباره بکدور ادمین پنهان در فریم‌ور روترهای تندا

توسط Vulnerbyte_News
26 بازدید
روترهای تندا

مرکز هماهنگی CERT/CC هشدار داد که چندین نسخه از فریم‌ور منتشرشده برای محصولات شبکه شرکت چینی تندا (Tenda)، دارای یک بکدور احراز هویت مستندنشده هستند که امکان دسترسی ادمین (Administrative Access) به رابط مدیریت تحت وب دستگاه‌ها را فراهم می‌کند. این آسیب‌پذیری در روترهای تندا که با شناسه CVE-2026-11405 ردیابی می‌شود، به مهاجمان اجازه می‌دهد فرآیند تایید رمز عبور را دور زده و بدون در اختیار داشتن اعتبارنامه‌های معتبر، کنترل کامل دستگاه‌های آسیب‌پذیر را با سطح دسترسی ادمین به دست آورند. طبق اعلام CERT/CC، سوءاستفاده از این ضعف امنیتی در روترهای تندا می‌تواند دسترسی مهاجمان به تنظیمات ادمین دستگاه را فراهم کرده و مسیر اعمال تغییرات غیرمجاز در پیکربندی را باز کند.

نسخه‌های آسیب‌پذیر روترهای تندا و جزئیات فنی عملکرد بکدور

این آسیب‌پذیری چندین نسخه از فریم‌ور روترهای تندا را تحت تأثیر قرار می‌دهد، از جمله:

  • 0BR_V1.2.0.14(408)_EN_TD
  • 0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • 0re_V15.03.06.46_multi_TDE01
  • 0RTL_V15.03.06.48_multi_TDE01
  • 0RTL_V15.03.06.51_multi_T

بررسی‌های فنی نشان می‌دهد تابع login() در باینری وب‌سرور /bin/httpd شامل کدی است که عملکرد بکدور را پیاده‌سازی می‌کند. این مکانیزم ابتدا فرآیند استاندارد احراز هویت را با استفاده از بررسی رمز عبور مبتنی بر الگوریتم MD5 انجام می‌دهد، اما در صورت ناموفق بودن احراز هویت، مسیر اجرای جایگزینی را فعال می‌کند.

در این مرحله، تابع GetValue(“sys.rzadmin.password”) یک رمز عبور جایگزین را از پیکربندی دستگاه دریافت می‌کند. سپس رمز عبور ارائه‌شده توسط کاربر مستقیماً با رمز عبور ذخیره‌شده در پیکربندی دستگاه مقایسه می‌شود؛ این مقایسه بدون هیچ‌گونه رمزنگاری و در قالب متن ساده (Plaintext) انجام می‌گیرد. اگر رمز عبور ارائه‌شده با رمز عبور ذخیره‌شده یکسان باشد، برنامه دسترسی ادمین با نقش role=2 را برای کاربر فعال کرده و یک نشست معتبر با سطح دسترسی بالاتر ایجاد می‌کند.

چگونه بکدور روترهای تندا احراز هویت ادمین را دور می‌زند؟

طبق گزارش CERT/CC، نام کاربری مرتبط با این مکانیزم یعنی rzadmin اعتبارسنجی نمی‌شود؛ به همین دلیل، هر نام کاربری دلخواهی در صورت استفاده همراه با رمز عبور بکدور می‌تواند وارد فرآیند احراز هویت شود. این مکانیزم احراز هویت پنهان، در هیچ‌یک از مستندات رسمی یا رابط‌های مدیریت دستگاه قابل مشاهده نیست.

بررسی‌های فنی نشان می‌دهد روترهای تندا به دلیل وجود این ضعف امنیتی، امکان عبور از بررسی استاندارد نام کاربری را دارند؛ به این معنا که مهاجم می‌تواند بدون نیاز به اعتبارنامه‌های واقعی حساب ادمین، به رابط مدیریت وب دستگاه دسترسی کامل پیدا کند. این سطح دسترسی به مهاجم اجازه می‌دهد تنظیمات دستگاه را از راه دور تغییر دهد، قابلیت‌های امنیتی را غیرفعال کند یا پیکربندی روتر را تغییر دهد؛ اقداماتی که در نهایت می‌تواند منجر به کنترل کامل دستگاه شود.

وضعیت پچ امنیتی و توصیه‌های کاهش ریسک

این آسیب‌پذیری که توسط یک پژوهشگر ناشناس گزارش شده، در زمان انتشار این گزارش همچنان بدون پچ باقی مانده است. تا زمان انتشار پچ رسمی، به کاربران توصیه می‌شود قابلیت مدیریت از راه دور (Remote Management) دستگاه را غیرفعال کرده و آدرس پیش‌فرض شبکه لوکال (LAN IP Address) را تغییر دهند. این اقدامات نه‌تنها مسیر دسترسی مهاجمان به دستگاه را محدود می‌کند، بلکه احتمال شناسایی آن توسط اسکنرهای خودکار (Automated Scanners) را نیز کاهش می‌دهد؛ اسکنرهایی که معمولاً برای یافتن آدرس‌های IP پیش‌فرض و شناخته‌شده مورد استفاده قرار می‌گیرند.

در همین راستا، کاربران روترهای تندا باید با اجرای این توصیه‌های امنیتی، احتمال سوءاستفاده مهاجمان از دستگاه‌های خود را به حداقل برسانند.

منابع

همچنین ممکن است دوست داشته باشید

پیام بگذارید