مرکز هماهنگی CERT/CC هشدار داد که چندین نسخه از فریمور منتشرشده برای محصولات شبکه شرکت چینی تندا (Tenda)، دارای یک بکدور احراز هویت مستندنشده هستند که امکان دسترسی ادمین (Administrative Access) به رابط مدیریت تحت وب دستگاهها را فراهم میکند. این آسیبپذیری در روترهای تندا که با شناسه CVE-2026-11405 ردیابی میشود، به مهاجمان اجازه میدهد فرآیند تایید رمز عبور را دور زده و بدون در اختیار داشتن اعتبارنامههای معتبر، کنترل کامل دستگاههای آسیبپذیر را با سطح دسترسی ادمین به دست آورند. طبق اعلام CERT/CC، سوءاستفاده از این ضعف امنیتی در روترهای تندا میتواند دسترسی مهاجمان به تنظیمات ادمین دستگاه را فراهم کرده و مسیر اعمال تغییرات غیرمجاز در پیکربندی را باز کند.
نسخههای آسیبپذیر روترهای تندا و جزئیات فنی عملکرد بکدور
این آسیبپذیری چندین نسخه از فریمور روترهای تندا را تحت تأثیر قرار میدهد، از جمله:
- 0BR_V1.2.0.14(408)_EN_TD
- 0br_V15.11.0.5(1068_1567_841)_EN_TDE
- 0re_V15.03.06.46_multi_TDE01
- 0RTL_V15.03.06.48_multi_TDE01
- 0RTL_V15.03.06.51_multi_T
بررسیهای فنی نشان میدهد تابع login() در باینری وبسرور /bin/httpd شامل کدی است که عملکرد بکدور را پیادهسازی میکند. این مکانیزم ابتدا فرآیند استاندارد احراز هویت را با استفاده از بررسی رمز عبور مبتنی بر الگوریتم MD5 انجام میدهد، اما در صورت ناموفق بودن احراز هویت، مسیر اجرای جایگزینی را فعال میکند.
در این مرحله، تابع GetValue(“sys.rzadmin.password”) یک رمز عبور جایگزین را از پیکربندی دستگاه دریافت میکند. سپس رمز عبور ارائهشده توسط کاربر مستقیماً با رمز عبور ذخیرهشده در پیکربندی دستگاه مقایسه میشود؛ این مقایسه بدون هیچگونه رمزنگاری و در قالب متن ساده (Plaintext) انجام میگیرد. اگر رمز عبور ارائهشده با رمز عبور ذخیرهشده یکسان باشد، برنامه دسترسی ادمین با نقش role=2 را برای کاربر فعال کرده و یک نشست معتبر با سطح دسترسی بالاتر ایجاد میکند.
چگونه بکدور روترهای تندا احراز هویت ادمین را دور میزند؟
طبق گزارش CERT/CC، نام کاربری مرتبط با این مکانیزم یعنی rzadmin اعتبارسنجی نمیشود؛ به همین دلیل، هر نام کاربری دلخواهی در صورت استفاده همراه با رمز عبور بکدور میتواند وارد فرآیند احراز هویت شود. این مکانیزم احراز هویت پنهان، در هیچیک از مستندات رسمی یا رابطهای مدیریت دستگاه قابل مشاهده نیست.
بررسیهای فنی نشان میدهد روترهای تندا به دلیل وجود این ضعف امنیتی، امکان عبور از بررسی استاندارد نام کاربری را دارند؛ به این معنا که مهاجم میتواند بدون نیاز به اعتبارنامههای واقعی حساب ادمین، به رابط مدیریت وب دستگاه دسترسی کامل پیدا کند. این سطح دسترسی به مهاجم اجازه میدهد تنظیمات دستگاه را از راه دور تغییر دهد، قابلیتهای امنیتی را غیرفعال کند یا پیکربندی روتر را تغییر دهد؛ اقداماتی که در نهایت میتواند منجر به کنترل کامل دستگاه شود.
وضعیت پچ امنیتی و توصیههای کاهش ریسک
این آسیبپذیری که توسط یک پژوهشگر ناشناس گزارش شده، در زمان انتشار این گزارش همچنان بدون پچ باقی مانده است. تا زمان انتشار پچ رسمی، به کاربران توصیه میشود قابلیت مدیریت از راه دور (Remote Management) دستگاه را غیرفعال کرده و آدرس پیشفرض شبکه لوکال (LAN IP Address) را تغییر دهند. این اقدامات نهتنها مسیر دسترسی مهاجمان به دستگاه را محدود میکند، بلکه احتمال شناسایی آن توسط اسکنرهای خودکار (Automated Scanners) را نیز کاهش میدهد؛ اسکنرهایی که معمولاً برای یافتن آدرسهای IP پیشفرض و شناختهشده مورد استفاده قرار میگیرند.
در همین راستا، کاربران روترهای تندا باید با اجرای این توصیههای امنیتی، احتمال سوءاستفاده مهاجمان از دستگاههای خود را به حداقل برسانند.