09/10/2026, 07.52
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Tenda Router Sicherheitslücken: Kritische PoCs gefährden Netzwerke

Kritische Schwachstellen in Tenda AC1206 und AC18 Routern mit CVSS-Score 10 entdeckt. Proof of Concepts ermöglichen Authentication Bypass und DoS-Angriffe.
Auf einen Blick
  • Drei kritische Sicherheitslücken in Tenda-Routern (AC1206 und AC18) identifiziert.
  • CVSS-Score von 10 weist auf maximale Gefährdung hin.
  • Angreifer können administrative Funktionen ohne Passwort nutzen.
  • Fehlende Web-Admin-Passwörter machen Geräte besonders verwundbar.
Tenda Router Sicherheitslücken: Kritische PoCs gefährden Netzwerke

Die Sicherheit der Netzwerkperipherie ist oft das schwächste Glied in der digitalen Verteidigungsstrategie von Unternehmen. Aktuelle Meldungen der italienischen Cybersicherheitsbehörde ACN bringen eine neue Gefahr ins Gespräch: Für drei kritische Schwachstellen in Routern des Herstellers Tenda sind nun öffentliche Proof of Concepts (PoCs) verfügbar. Damit ist die Hürde für Angriffe massiv gesunken, da die theoretischen Lücken nun in praktischen Angriffsszenarien demonstriert werden.

Maximale Gefährdung durch CVSS-Score 10

In der Welt der Cybersicherheit gibt es kaum alarmierendere Kennzahlen als einen CVSS-Score von 10. Dieser Wert markiert die höchste Stufe der Kritikalität und bedeutet, dass die Schwachstellen unter bestimmten Bedingungen extrem leicht auszunutzen sind und weitreichende Folgen haben. Betroffen sind konkret die Modelle Tenda AC1206 und Tenda AC18. Die Schwachstellen werden unter den Bezeichnungen CVE-2026-82693, CVE-2026-8264 und CVE-2026-82695 geführt.

Das Hauptproblem liegt in einer mangelhaften Authentifizierung innerhalb der Web-Benutzeroberfläche (Web UI). Wenn Administratoren es versäumt haben, ein spezifisches Web-Admin-Passwort zu konfigurieren, öffnen sich Türen, die eigentlich verschlossen bleiben müssten. Dies ist ein klassisches Beispiel für ein Konfigurationsrisiko, das durch softwareseitige Mängel im Design des Herstellers verstärkt wird.

Die TendaTelnet-Lücke und ihre Folgen

Zwei der identifizierten Lücken, CVE-2026-82693 und CVE-2026-82695, zielen direkt auf die Funktionalität TendaTelnet ab. Telnet ist ein Protokoll, das heutzutage aufgrund fehlender Verschlüsselung eigentlich kaum noch in produktiven Umgebungen eingesetzt werden sollte. In den betroffenen Versionen der Modelle AC1206 (Version 15.03.06.23) und AC18 (Version 15.03.05.19) erlaubt die Lücke einem externen Akteur, den Telnet-Dienst eigenmächtig zu aktivieren.

Sobald dieser Dienst aktiv ist, vergrößert sich die Angriffsfläche des Geräts drastisch. Ein Angreifer kann die bestehenden Authentifizierungsmechanismen umgehen und direkten Zugriff auf die Kommandozeile des Routers erhalten. Dies ermöglicht nicht nur das Ausspähen von Netzwerkverkehr, sondern kann auch als Sprungbrett dienen, um tiefer in das interne Netzwerk eines Unternehmens einzudringen und dort weitere Systeme zu kompromittieren.

Administrative Kontrolle ohne Passwort

Besonders besorgniserregend ist die CVE-2026-82694, die spezifisch den Tenda AC1206 betrifft. Hier liegt der Fehler im R7WebsSecurityHandler der Web-UI. Eine unzureichende Prüfung der Authentifizierung bei der Ressource /goform/ate erlaubt es nicht authentifizierten Nutzern, administrative Funktionen auszuführen. Das bedeutet, dass ein Angreifer ohne jegliche Anmeldedaten weitreichende Änderungen am System vornehmen kann.

Zu den möglichen Aktionen gehören der vollständige Neustart des Geräts, das Zurücksetzen auf Werkseinstellungen sowie die Manipulation der NVRAM-Konfiguration. Zudem können Netzwerkparameter und die Einstellungen der drahtlosen Konnektivität verändert werden. Ein solcher Zugriff führt unweigerlich zu einem Denial of Service (DoS), da die Verfügbarkeit des Netzwerks nicht mehr garantiert ist oder der Router gezielt vom Netz getrennt wird.

Die Kombination aus fehlender Authentifizierung und der Möglichkeit, administrative Befehle remote auszuführen, macht diese Geräte zu einem erheblichen Sicherheitsrisiko für jede Infrastruktur, in der sie eingesetzt werden.

Strategien zur Risikominimierung

Da für einige der betroffenen Versionen noch keine offiziellen Updates des Herstellers vorliegen, müssen Administratoren auf manuelle Mitigationsmaßnahmen setzen. Die wichtigste und effektivste Maßnahme ist die sofortige Konfiguration eines starken Web-Admin-Passworts. Da die Schwachstellen primär dann ausnutzbar sind, wenn kein Passwort gesetzt wurde, schließt dieser einfache Schritt die primäre Einfallstür.

Darüber hinaus sollten Unternehmen prüfen, ob die Web-UI der Router aus dem öffentlichen Internet erreichbar ist. In der Regel gibt es keinen legitimen Grund, die Administrationsseite eines Routers über eine öffentliche IP-Adresse zugänglich zu machen. Die Deaktivierung des Remote-Managements reduziert das Risiko eines externen Angriffs nahezu auf Null, da der Angreifer dann bereits physischen oder VPN-basierten Zugriff auf das lokale Netzwerk benötigen würde.

Implikationen für den DACH-Markt und den Mittelstand

Für deutsche Unternehmen, insbesondere für den Mittelstand, ist diese Meldung ein Weckruf. Viele kleinere Betriebe setzen auf kostengünstige Hardware-Lösungen für ihre Netzwerkstruktur, ohne dabei die langfristigen Sicherheitsimplikationen zu berücksichtigen. Im Kontext von Industrie 4.0, wo immer mehr Maschinen und IoT-Geräte vernetzt werden, wird der Router zum kritischen Gateway. Eine Kompromittierung des Routers bedeutet in einer Produktionsumgebung potenziell den Stillstand ganzer Fertigungslinien.

Zudem verschärft der EU AI Act und die allgemeine regulatorische Tendenz in Europa die Anforderungen an die Cybersicherheit. Zwar richtet sich der AI Act primär an KI-Systeme, doch die zugrunde liegende Infrastruktur muss sicher sein, damit KI-gestützte Analysen in der Fabrik nicht durch manipulierte Netzwerkdaten korrumpiert werden. Die Abhängigkeit von Hardware-Vendoren, die Sicherheitslücken nur langsam schließen, wird zu einem betriebswirtschaftlichen Risiko.

Deutsche Unternehmen sollten daher verstärkt auf das Konzept der Zero Trust Architektur setzen. Das bedeutet, dass kein Gerät im Netzwerk blind vertraut wird, selbst wenn es sich hinter dem Router befindet. Die Implementierung von Netzwerksegmentierung verhindert, dass ein Angreifer, der einen Tenda-Router übernimmt, ungehindert auf sensible Server oder Steuerungsanlagen zugreifen kann. Die aktuelle Situation zeigt, dass Hardware-Hygiene und eine strikte Passwortpolitik die erste und wichtigste Verteidigungslinie bleiben.

Häufige Fragen

Welche Tenda-Modelle sind genau betroffen?

Betroffen sind die Modelle Tenda AC1206 (Version 15.03.06.23) und Tenda AC18 (Version 15.03.05.19).

Was bedeutet ein CVSS-Score von 10 in diesem Fall?

Ein Score von 10 ist die höchste Warnstufe. Er signalisiert, dass die Schwachstellen kritisch sind, leicht auszunutzen sind und einen vollständigen Systemübergriff ermöglichen.

Wie kann ich meinen Router sofort absichern?

Die wichtigste Maßnahme ist das Setzen eines starken Web-Admin-Passworts und die Deaktivierung des Remote-Zugriffs auf die Weboberfläche aus dem Internet.

Was kann ein Angreifer konkret tun, wenn er die Lücke CVE-2026-82694 nutzt?

Er kann das Gerät neu starten, auf Werkseinstellungen zurücksetzen, die NVRAM-Konfiguration ändern und die WLAN- sowie Netzwerkeinstellungen manipulieren.


Quellen: Acn ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Diesen Artikel teilen
See also
Sicherheitslücken in n8n, Craft CMS und Grafana: Risiken für Unternehmen
Kritische Schwachstellen in n8n, Craft CMS und Grafana gefährden Workflow-Automatisierung und Datenanalyse. Jetzt Updates einspielen und Systeme schüt…
09/09/2026 14:27
JSCeal-Malware: Check Point knackt V8-Bytecode-Verschlüsselung
Check Point Research enthüllt eine neue Methode zur Deobfuskation von JSCeal. Erfahren Sie, wie dieser Krypto-Stealer V8-Bytecode nutzt und was das fü…
09/09/2026 07:48
Sicherheitswarnungen für GitHub, Chrome und Rockwell Automation
Kritische Schwachstellen in GitHub Enterprise, Google Chrome und Rockwell Automation gefährden Unternehmen. Jetzt Updates einspielen und Risiken minim…
06/09/2026 15:36
Trezor-Datenleck: Warum Logistik-Lücken Krypto-Nutzer gefährden
Ein massives Datenleck bei ShipMonk betrifft zehntausende Trezor-Kunden. Erfahren Sie, warum Lieferadressen ein kritisches Sicherheitsrisiko für Krypt…
06/09/2026 00:00
Sicherheitswarnung: Kritische Lücken in Jenkins, Chrome und ASUS
Neue Sicherheitswarnungen für Jenkins, Google Chrome und ASUS Control Center. Erfahren Sie, welche Schwachstellen kritisch sind und wie Unternehmen re…
05/09/2026 15:45