Vulnerabilități critice Tenda: riscuri majore pentru routerele AC1206 și AC18
- Identificate trei vulnerabilități critice cu scor CVSS 10 pentru routerele Tenda AC1206 și AC18.
- Atacatorii pot ocoli autentificarea dacă parola de administrator web nu a fost configurată.
- Riscuri majore: activarea serviciului Telnet, resetarea la setările de fabrică și modificarea NVRAM.
- Disponibilitatea serviciilor este compromisă prin atacuri de tip Denial of Service sau Tampering.

Securitatea infrastructurii de rețea din mediile de business mici și medii este pusă sub presiune odată cu publicarea unor detalii tehnice alarmante privind echipamentele de conectivitate. Agenzia pentru Cybersicurezza Nazionale (ACN) a emis o alertă specifică referitoare la existența unor Proof of Concept (PoC) publice pentru trei vulnerabilități critice care vizează anumite modele de routere Tenda, transformând dispozitivele neconfigurate în porți deschise pentru atacatori.
Analiza tehnică a vulnerabilităților CVE-2026
Problemele de securitate identificate nu sunt simple erori de software, ci breșe structurale care permit accesul neautorizat la nivel de administrare. Cele mai grave dintre acestea, codificate sub denumirile CVE-2026-82693 și CVE-2026-82695, vizează funcționalitatea TendaTelnet integrată în interfața Web UI. Aceste vulnerabilități sunt clasificate ca Missing Authentication, ceea ce înseamnă că sistemul nu solicită sau nu verifică corect identitatea utilizatorului înainte de a permite accesul la anumite funcții.
Impactul este amplificat de faptul că aceste breșe sunt exploatabile în scenariul în care parola de administrator web nu a fost încă setată de către utilizator. Într-un context de implementare rapidă, unde tehnicienii instalează echipamentele dar amână configurarea securității, acest aspect devine critic. Un atacator poate activa serviciul Telnet, extindând astfel suprafața de atac și reușind să evite mecanismele standard de autentificare ale sistemului.
Control total prin CVE-2026-82694
Dacă primele două vulnerabilități deschid ușa către sistem, CVE-2026-82694 oferă cheile regatului pentru utilizatorii modelului Tenda AC1206. Această breșă vizează funcționalitatea R7WebsSecurityHandler, mai exact resursa /goform/ate. Din cauza unei verificări inadecvate a autentificării, un agent malintenționat, chiar și fără a poseda orice credențială, poate executa comenzi administrative complexe.
Capabilitățile oferite atacatorului în acest scenariu sunt vaste și periculoase. Acesta poate forța restartarea dispozitivului, poate declanșa resetarea la setările de fabrică sau poate modifica direct configurația NVRAM. Mai grav, setările de rețea și parametrii de conectivitate wireless pot fi alterați, ceea ce permite redirecționarea traficului sau crearea de puncte de acces compromise pentru interceptarea datelor.
Vulnerabilitățile cu un scor CVSS v3.x de 10 reprezintă nivelul maxim de severitate, indicând faptul că exploatarea este relativ simplă și are un impact total asupra confidențialității, integrității și disponibilității sistemului.
Dispozitivele expuse și versiunile software
Nu toate routerele Tenda sunt afectate de aceste probleme, însă modelele menționate sunt extrem de comune în segmentul de consum și în micile birouri. Conform datelor furnizate de ACN, versiunile software vulnerabile sunt următoarele:
Pentru modelul Tenda AC1206, versiunea afectată este 15.03.06.23, în timp ce pentru Tenda AC18, versiunea problematică este 15.03.05.19. Este esențial ca administratorii de rețea să verifice imediat versiunea de firmware a echipamentelor din parcul lor tehnologic. Prezența unui PoC public înseamnă că instrumentele de exploatare sunt acum disponibile pentru o gamă mai largă de atacatori, nu doar pentru cercetătorii de securitate.
Riscuri operaționale pentru afaceri
Din perspectiva unui antreprenor, o vulnerabilitate de acest tip nu reprezintă doar o problemă tehnică, ci un risc de business. Atacurile de tip Denial of Service (DoS) pot opri complet activitatea unei firme care depinde de conectivitatea internet pentru procesarea plăților sau comunicarea cu clienții. Mai mult, manipularea configurațiilor de rețea (Tampering) poate duce la furtul de date sensibile prin tehnici de man-in-the-middle.
Atunci când un router este compromis, acesta devine un punct de pivot în interiorul rețelei locale. Odată ce atacatorul a controlat gateway-ul, acesta poate scana celelalte dispozitive conectate, cum ar fi serverele de fișiere, imprimantele de rețea sau stațiile de lucru ale angajaților, încercând să escalde privilegiile și să acceseze baze de date interne.
Strategii de mitigare și prevenție
În situațiile în care producătorul nu a lansat încă un patch oficial pentru toate versiunile afectate, singura metodă eficientă de protecție este eliminarea condiției care permite exploatarea. Deoarece toate cele trei vulnerabilități critice depind de absența unei parole de administrator web, prima acțiune obligatorie este configurarea unei parole complexe pentru interfața de management.
Pe lângă setarea parolei, se recomandă dezactivarea accesului la interfața de administrare din rețeaua externă (WAN), limitând gestionarea routerului doar la conexiunile fizice sau prin VPN securizat. Monitorizarea logurilor de sistem pentru detectarea unor restartări nejustificate sau a unor modificări în setările wireless poate ajuta la identificarea timpurie a unei tentative de compromitere.
Impactul asupra ecosistemului digital din România
Pentru întreprinderile românești, acest incident subliniază o problemă sistemică: digitalizarea accelerată, adesea susținută de fonduri din PNRR, nu este întotdeauna însoțită de o cultură a securității cibernetice. Multe IMM-uri utilizează echipamente de grad consumer pentru infrastructuri de business, ignorând faptul că aceste dispozitive devin ținte prioritare odată cu publicarea unor PoC.
În contextul implementării AI Act la nivel european, securitatea datelor devine un pilon central. Nu poți implementa soluții de inteligență artificială pentru optimizarea business-ului dacă infrastructura de bază, precum routerul, are vulnerabilități cu scor 10. Datele procesate de modelele de AI care tranzitează o rețea nesecurizată pot fi interceptate sau manipulate, invalidând orice beneficiu al digitalizării.
Digitalizarea românească trebuie să treacă de la etapa achiziției de hardware la cea a mentenanței proactive. Companiile care accesează fonduri pentru modernizare ar trebui să integreze în bugetele lor nu doar costul echipamentului, ci și costul securizării acestuia. Ignorarea setărilor de bază, precum configurarea unei parole de administrator, transformă investițiile în tehnologie în riscuri operaționale majore, făcând afacerile vulnerabile în fața unor atacuri automate care scanează internetul în căutarea dispozitelor Tenda neconfigurate.
Întrebări frecvente
Care sunt modelele de routere Tenda afectate de aceste vulnerabilități?
Modelele afectate sunt Tenda AC1206 (versiunea 15.03.06.23) și Tenda AC18 (versiunea 15.03.05.19).
Ce înseamnă un scor CVSS de 10 în acest caz?
Un scor de 10 reprezintă cea mai înaltă gravitate posibilă, indicând faptul că vulnerabilitatea este extrem de periculoasă și poate fi exploatată cu ușurință pentru a prelua controlul total asupra dispozitivului.
Cum pot preveni atacul dacă nu există încă un update de firmware?
Cea mai importantă măsură este configurarea imediată a unei parole pentru contul de administrator web, deoarece vulnerabilitățile sunt exploatabile doar dacă parola nu a fost setată.
Surse: Acn ·
Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email