中國路由器爆隱藏後門漏洞!駭客免密碼即可入侵
中國公司的路由器產品驚爆「後門」!卡內基美隆大學(Carnegie Mellon University)的資安組織CERT協調中心(CERT Coordination Center、CERT/CC)近日發布公告,指出中國品牌Tenda(騰達)出產的多款路由器韌體存在後門。
CERT協調中心指出,Tenda的多款路由器韌體中存在一個編號為「CVE-2026-11405」的身份驗證後門,攻擊者可以利用此漏洞繞過密碼驗證過程,直接獲得完整的管理控制權限。取得管理控制權後,攻擊者可以重新配置裝置、變更網路設定並停用安全功能,從而擴大對本機網路的入侵範圍。
CERT協調中心與Medium網站均公布了受影響的產品型號與韌體版本。
受影響的產品型號與韌體版本如下:
FH1201:US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
W15E:US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
AC10:US_AC10V1.0re_V15.03.06.46_multi_TDE01
AC5:US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
AC6:US_AC6V2.0RTL_V15.03.06.51_multi_T
以上雖多為美版裝置,但無法確定受影響的產品是否僅限上述範圍。
CERT協調中心表示「無法聯繫到廠商來協調此漏洞的修復」,且Tenda官方目前也沒有提供任何修補韌體。因此CERT協調中心建議,用戶可先關閉路由器的遠端管理功能以防止外部入侵;同時也可更改預設的區域網路(LAN)IP地址,以減小受到自動掃描程式針對已知預設IP地址進行範圍的攻擊機會。
訂閱《科技玩家》YouTube頻道!
💡 追新聞》》在Google News按下追蹤,科技玩家好文不漏接!
📢 Google Pixel 11 Pro XL開箱!實測7功能變追星機 一鍵抓拍、120倍變焦還能建名片檔
📢買iPhone Ultra有代價!蘋果首款摺疊機少5大功能 定價破6萬
📢北捷「白色機器」藏回饋金!TPASS 2.0、北捷常客優惠不一樣 教你兩邊一次拿
📢 iPhone別急著年年換!通訊行揭最佳時機:殘值高、機況好
📢2號碼開頭電話快掛掉!Whoscall揭詐團新招:接聽秒被當肥羊
📢 LINE推「編輯訊息」新功能!發錯訊息15分鐘內都有救 免費開啟方式看這