
Роутер — это не просто коробка с Wi‑Fi. Это дверь между домашней сетью и интернетом. И если в этой двери есть скрытый вход администратора, проблема становится гораздо серьёзнее, чем очередной баг в меню настроек.
CERT Coordination Center сообщил об уязвимости CVE-2026-11405 в ряде роутеров Tenda. По описанию, в прошивке есть недокументированный механизм аутентификации, который может дать доступ к веб-интерфейсу администратора без обычных учётных данных.
Что известно безопасно и без лишних деталей
В списке затронутых устройств упоминаются семейства FH1201, W15E, AC10, AC5 и AC6, но этот список не обязательно полный. Важнее другое: производитель, по данным CERT/CC, не выпустил исправление и не ответил на обращение исследователей.
Такие истории опасны не тем, что кто-то может поменять название Wi‑Fi. Админ-доступ к роутеру позволяет менять DNS, перенаправлять трафик, отключать защиту, включать удалённое управление и открывать путь к другим устройствам в сети. Поэтому роутер часто интереснее злоумышленнику, чем отдельный ноутбук.
Почему это хуже обычной уязвимости
Обычная ошибка может быть случайной: забыли проверку, неправильно обработали запрос, не учли крайний сценарий. Недокументированный обход входа выглядит иначе. Даже если он появился как сервисная функция или старый кусок отладки, для пользователя разница небольшая: есть путь, о котором он не знает и который не может нормально контролировать.
CERT/CC не делает выводов о намерениях. И это правильно: без ответа производителя можно говорить только о фактах и рисках. Но молчание Tenda ситуацию не улучшает.
Что делать владельцам
Самый безопасный совет — не держать веб-управление роутером доступным из интернета. Удалённую админку лучше отключить, если она не нужна. Также стоит проверить, есть ли новая прошивка от производителя, и ограничить доступ к интерфейсу управления внутри локальной сети.
Если устройство старое, патчей нет, а модель попадает в затронутые семейства, разумнее подумать о замене. Роутер — не та вещь, которую стоит годами держать «пока мигает лампочка». Он стоит на входе в сеть.
Итог
История с Tenda неприятна именно сочетанием факторов: скрытый механизм входа, несколько популярных моделей, отсутствие патча и молчание производителя. Это не повод для паники, но повод перестать относиться к роутеру как к вечному бытовому прибору.
В 2026 году безопасность домашней сети начинается не с антивируса на ПК, а с коробки, через которую этот ПК выходит в интернет.
,
- Подробности
- Дата публикации 10.07.2026 00:08