Скрытый backdoor в Tenda: риск захвата роутеров

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: CERT/CC сообщил о скрытом административном backdoor в прошивке роутеров Tenda.
Речь о CVE-2026-11405. Уязвимость позволяет обойти проверку пароля и получить доступ к веб-интерфейсу с правами администратора.
Проблема затрагивает несколько версий прошивки. В CERT/CC отмечают, что механизм не документирован и не виден в интерфейсе управления.
Если уязвимость будет использована, злоумышленник сможет менять настройки, отключать защиту и перехватывать контроль над устройством.
Почему это важно: такие backdoor опасны для домашних и офисных сетей, где роутер часто остается без внимания.
Я бы уже сейчас отключил удаленное управление и проверил настройки доступа. А Вы проверяете firmware своих сетевых устройств?
#кибербезопасность #роутеры #уязвимости #IoT

