Користувачів роутерів марки Tenda закликають бути максимально пильними після виявлення серйозної вразливості безпеки в їхній системі прошивки. Цей прихований недолік, відомий як «бекдор» (backdoor), потенційно може надати зловмисникам повний доступ для захоплення адміністративного контролю над пристроєм.
Вразливість, зареєстрована в глобальній системі безпеки під кодом CVE-2026-11405, була вперше виявлена Координаційним центром CERT (CERT/CC). Згідно зі звітом організації, ця прогалина міститься у функції login() вебсервера /bin/httpd, який є ключовим компонентом прошивки вразливих роутерів.
З технічного боку, звичайна система автентифікації на цьому пристрої має перевіряти облікові дані користувача за допомогою механізму MD5. Проте було виявлено резервний механізм, який дозволяє системі звіряти пароль із прихованою конфігурацією під назвою sys.rzadmin.password у разі невдалої стандартної автентифікації.
Якщо хакеру вдасться підібрати цей пароль, система автоматично надасть права адміністратора незалежно від використаного імені користувача. Це дозволяє зловмисникам увійти до вебпанелі керування та вільно контролювати роботу роутера.
Наразі експерти з кібербезпеки радять користувачам стежити за офіційними оновленнями прошивки від виробника. Цей превентивний крок є надзвичайно важливим для мінімізації ризику несанкціонованого використання пристрою сторонніми особами через цю приховану вразливість.