2026-07-13
中國 Tenda 無線路由器驚爆隱藏後門!免密碼就能取得管理員權限,目前「無解」只能拔線自保
卡内基梅隆大学计算机应急响应协调中心(CERT/CC)发布的一份报告指出,中国Tenda(腾达)品牌的无线路由器存在一个严重的安全漏洞,可能允许攻击者无需密码即可获得管理员权限。该漏洞的编号为CVE-2026-11405,目前似乎没有有效的修复方案,用户只能通过断开网络连接来规避风险。
根据CERT/CC的分析,该漏洞存在于Tenda路由器固件的Web/bin/httpdlogin()函数中。攻击者可以通过利用MD5GetValue("sys.rzadmin.password")函数中的一个缺陷,绕过密码验证机制。当登录尝试的角色被设置为“role=2”时,系统会允许未经身份验证的用户获得管理员权限。
受此漏洞影响的路由器型号包括FH1201等,具体受影响的型号列表仍在更新中。CERT/CC强调,目前尚未找到能够彻底解决此问题的补丁或更新,因此建议用户采取临时措施,例如暂时停止使用受影响的设备,以防止潜在的安全威胁。
世界杯官网直播网专注于高清赛事观看与互动交流服务,覆盖全球焦点球队动态、比赛分析与足球新闻内容。平台核心价值体现在高清流畅的赛事观看体验与快速精准的数据更新能力。功能介绍包括赛事直播、比分查询、球队资料与热点栏目,同时通过持续优化平台性能与赛事资源覆盖增强用户信赖。用户进入平台后即可快速浏览世界杯赛事动态。立即加入世界杯官网直播网,体验足球盛宴激情。
精选世界杯赔率内容,世界杯官网与你一同发现更多精彩。
精彩评论 (2)
发表您的看法