OpenNet on Nostr: Бэкдор в прошивках Tenda, позволяющий получить ...
Бэкдор в прошивках Tenda, позволяющий получить доступ с правами администратора
В прошивках, применяемых в потребительских и промышленных маршрутизаторах, коммутаторах, беспроводных точках доступа и системах видеонаблюдения компании Tenda, выявлен бэкдор (CVE-2026-11405), позволяющий получить доступ к web-интерфейсу с правами администратора в обход штатного процесса аутентификации и независимо от настроек учётной записи администратора. Предоставляемые права доступа позволяют управлять всеми настройками, манипулировать трафиком, отключить средства защиты и использовать устройство как плацдарм для атаки на системы в локальной сети.
https://www.opennet.ru/opennews/art.shtml?num=65856Published at
2026-07-07 08:16:01 CESTEvent JSON
{
"id": "fea6d3b482c8b4b3760a4a15f17505e08cbfe8f30cd97aeb7d0971bf3c7b8130",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1783404961,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/116877227569551431",
"activitypub"
]
],
"content": "Бэкдор в прошивках Tenda, позволяющий получить доступ с правами администратора\n\nВ прошивках, применяемых в потребительских и промышленных маршрутизаторах, коммутаторах, беспроводных точках доступа и системах видеонаблюдения компании Tenda, выявлен бэкдор (CVE-2026-11405), позволяющий получить доступ к web-интерфейсу с правами администратора в обход штатного процесса аутентификации и независимо от настроек учётной записи администратора. Предоставляемые права доступа позволяют управлять всеми настройками, манипулировать трафиком, отключить средства защиты и использовать устройство как плацдарм для атаки на системы в локальной сети.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=65856",
"sig": "a9c438f8ad7f6eb384f249706e5d33e13ac5169ed8e2cbf5b1d93538f3ad166ff17a1aa2373073b754f2ecd67d47724b2d9e0ebb69512bb9f13898d7652e8935"
}