เราเตอร์ Tenda มีช่องโหว่ พบ Backdoor ซ่อนในเฟิร์มแวร์ เปิดทางแฮกเกอร์ยึดระบบ
นักวิจัยด้านความปลอดภัยค้นพบ Backdoor หรือช่องทางลับสำหรับเข้าถึงระบบ ที่ถูกซ่อนไว้ในเฟิร์มแวร์ของเราเตอร์ Tenda หลายรุ่น ซึ่งอาจเปิดโอกาสให้ผู้โจมตีเข้าควบคุมหน้าเว็บบริหารจัดการของอุปกรณ์ด้วยสิทธิ์ผู้ดูแลระบบ (Administrator) ได้ แม้จะไม่ทราบชื่อผู้ใช้ที่ถูกต้องก็ตาม
ที่น่ากังวลคือ ช่องโหว่นี้ยัง ไม่มีแพตช์สำหรับแก้ไข เนื่องจากศูนย์ประสานงานด้านความปลอดภัย CERT Coordination Center (CERT/CC) ระบุว่าไม่สามารถติดต่อผู้ผลิตเพื่อประสานการแก้ไขได้
ช่องโหว่ใช้รหัสผ่านลับ เข้าระบบได้โดยไม่สนชื่อผู้ใช้
ช่องโหว่ดังกล่าวถูกติดตามภายใต้รหัส CVE-2026-11405 โดยเกิดจากกลไกยืนยันตัวตนที่ไม่ได้เปิดเผยไว้ในฟังก์ชัน login() ของเว็บเซิร์ฟเวอร์ /bin/httpd ภายในเฟิร์มแวร์
ตามปกติ เราเตอร์จะตรวจสอบรหัสผ่านด้วยการเข้ารหัสแบบ MD5 แต่หากการตรวจสอบล้มเหลว ระบบจะเปลี่ยนไปตรวจสอบรหัสผ่านอีกชุดหนึ่งที่เก็บไว้ในค่าคอนฟิก sys.rzadmin.password และนำมาเปรียบเทียบกับรหัสผ่านที่ผู้ใช้ป้อนเข้ามาโดยตรง
หากรหัสผ่านตรงกัน ระบบจะมอบสิทธิ์ Administrator (role=2) และสร้างเซสชันล็อกอินทันที โดย ไม่ตรวจสอบว่าชื่อผู้ใช้ (Username) เป็นอะไร ทำให้ผู้โจมตีสามารถใช้ชื่อผู้ใช้ใดก็ได้ ขอเพียงมีรหัสผ่านลับดังกล่าว
CERT/CC ระบุว่า กลไกนี้ไม่ได้ถูกบันทึกไว้ในเอกสารหรือแสดงในหน้าตั้งค่าของอุปกรณ์ ทำให้ผู้ใช้งานไม่ทราบว่ามีช่องทางเข้าถึงลับซ่อนอยู่
หากถูกยึดเครื่อง ผู้โจมตีสามารถควบคุมเครือข่ายได้ทั้งหมด
เมื่อเข้าถึงสิทธิ์ผู้ดูแลระบบได้สำเร็จ ผู้โจมตีสามารถเปลี่ยนค่าการตั้งค่าเครือข่าย ปรับแต่งระบบ ปิดฟีเจอร์ด้านความปลอดภัย หรือใช้เราเตอร์เป็นจุดเริ่มต้นในการโจมตีอุปกรณ์อื่นภายในเครือข่ายได้
แม้ปัจจุบันจะยังไม่มีรายงานว่าช่องโหว่นี้ถูกนำไปใช้โจมตีจริง แต่ผู้เชี่ยวชาญมองว่ามีโอกาสสูงที่จะตกเป็นเป้าหมายของ Botnet ที่มักสแกนหาเราเตอร์ที่มีช่องโหว่บนอินเทอร์เน็ต
รุ่นที่ได้รับผลกระทบ และคำแนะนำสำหรับผู้ใช้
CERT/CC ระบุว่า ช่องโหว่นี้ส่งผลกระทบต่อเฟิร์มแวร์ของเราเตอร์ Tenda หลายรุ่น ได้แก่
- Tenda FH1201
- Tenda W15E
- Tenda AC10
- Tenda AC5
- Tenda AC6 V2
เนื่องจากยังไม่มีแพตช์แก้ไข ผู้ใช้ควร ปิดการจัดการเราเตอร์ผ่านอินเทอร์เน็ต (Remote Web Management) เพื่อป้องกันไม่ให้หน้าเว็บบริหารจัดการถูกเข้าถึงจากภายนอก
นอกจากนี้ ยังแนะนำให้เปลี่ยน ค่า LAN IP Address ที่เป็นค่าเริ่มต้นของอุปกรณ์ เพื่อลดโอกาสที่เครื่องมือสแกนอัตโนมัติของผู้โจมตีจะค้นพบอุปกรณ์ได้ง่าย
ช่องโหว่นี้ถูกค้นพบและแจ้งไปยัง CERT/CC โดยนักวิจัยนิรนาม ขณะที่ Tenda ยังไม่ได้ออกมาแสดงความเห็นหรือประกาศแนวทางแก้ไขอย่างเป็นทางการจนถึงขณะนี้

