09/10/2026, 07.52
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Vulnerabilități critice Tenda: riscuri majore pentru routerele AC1206 și AC18

Apare Proof of Concept pentru 3 vulnerabilități critice (CVSS 10) pe routere Tenda. Află cum sunt afectate dispozitivele AC1206 și AC18 și ce riscuri apar.
Pe scurt
  • Identificate trei vulnerabilități critice cu scor CVSS 10 pentru routerele Tenda AC1206 și AC18.
  • Atacatorii pot ocoli autentificarea dacă parola de administrator web nu a fost configurată.
  • Riscuri majore: activarea serviciului Telnet, resetarea la setările de fabrică și modificarea NVRAM.
  • Disponibilitatea serviciilor este compromisă prin atacuri de tip Denial of Service sau Tampering.
Vulnerabilități critice Tenda: riscuri majore pentru routerele AC1206 și AC18

Securitatea infrastructurii de rețea din mediile de business mici și medii este pusă sub presiune odată cu publicarea unor detalii tehnice alarmante privind echipamentele de conectivitate. Agenzia pentru Cybersicurezza Nazionale (ACN) a emis o alertă specifică referitoare la existența unor Proof of Concept (PoC) publice pentru trei vulnerabilități critice care vizează anumite modele de routere Tenda, transformând dispozitivele neconfigurate în porți deschise pentru atacatori.

Analiza tehnică a vulnerabilităților CVE-2026

Problemele de securitate identificate nu sunt simple erori de software, ci breșe structurale care permit accesul neautorizat la nivel de administrare. Cele mai grave dintre acestea, codificate sub denumirile CVE-2026-82693 și CVE-2026-82695, vizează funcționalitatea TendaTelnet integrată în interfața Web UI. Aceste vulnerabilități sunt clasificate ca Missing Authentication, ceea ce înseamnă că sistemul nu solicită sau nu verifică corect identitatea utilizatorului înainte de a permite accesul la anumite funcții.

Impactul este amplificat de faptul că aceste breșe sunt exploatabile în scenariul în care parola de administrator web nu a fost încă setată de către utilizator. Într-un context de implementare rapidă, unde tehnicienii instalează echipamentele dar amână configurarea securității, acest aspect devine critic. Un atacator poate activa serviciul Telnet, extindând astfel suprafața de atac și reușind să evite mecanismele standard de autentificare ale sistemului.

Control total prin CVE-2026-82694

Dacă primele două vulnerabilități deschid ușa către sistem, CVE-2026-82694 oferă cheile regatului pentru utilizatorii modelului Tenda AC1206. Această breșă vizează funcționalitatea R7WebsSecurityHandler, mai exact resursa /goform/ate. Din cauza unei verificări inadecvate a autentificării, un agent malintenționat, chiar și fără a poseda orice credențială, poate executa comenzi administrative complexe.

Capabilitățile oferite atacatorului în acest scenariu sunt vaste și periculoase. Acesta poate forța restartarea dispozitivului, poate declanșa resetarea la setările de fabrică sau poate modifica direct configurația NVRAM. Mai grav, setările de rețea și parametrii de conectivitate wireless pot fi alterați, ceea ce permite redirecționarea traficului sau crearea de puncte de acces compromise pentru interceptarea datelor.

Vulnerabilitățile cu un scor CVSS v3.x de 10 reprezintă nivelul maxim de severitate, indicând faptul că exploatarea este relativ simplă și are un impact total asupra confidențialității, integrității și disponibilității sistemului.

Dispozitivele expuse și versiunile software

Nu toate routerele Tenda sunt afectate de aceste probleme, însă modelele menționate sunt extrem de comune în segmentul de consum și în micile birouri. Conform datelor furnizate de ACN, versiunile software vulnerabile sunt următoarele:

Pentru modelul Tenda AC1206, versiunea afectată este 15.03.06.23, în timp ce pentru Tenda AC18, versiunea problematică este 15.03.05.19. Este esențial ca administratorii de rețea să verifice imediat versiunea de firmware a echipamentelor din parcul lor tehnologic. Prezența unui PoC public înseamnă că instrumentele de exploatare sunt acum disponibile pentru o gamă mai largă de atacatori, nu doar pentru cercetătorii de securitate.

Riscuri operaționale pentru afaceri

Din perspectiva unui antreprenor, o vulnerabilitate de acest tip nu reprezintă doar o problemă tehnică, ci un risc de business. Atacurile de tip Denial of Service (DoS) pot opri complet activitatea unei firme care depinde de conectivitatea internet pentru procesarea plăților sau comunicarea cu clienții. Mai mult, manipularea configurațiilor de rețea (Tampering) poate duce la furtul de date sensibile prin tehnici de man-in-the-middle.

Atunci când un router este compromis, acesta devine un punct de pivot în interiorul rețelei locale. Odată ce atacatorul a controlat gateway-ul, acesta poate scana celelalte dispozitive conectate, cum ar fi serverele de fișiere, imprimantele de rețea sau stațiile de lucru ale angajaților, încercând să escalde privilegiile și să acceseze baze de date interne.

Strategii de mitigare și prevenție

În situațiile în care producătorul nu a lansat încă un patch oficial pentru toate versiunile afectate, singura metodă eficientă de protecție este eliminarea condiției care permite exploatarea. Deoarece toate cele trei vulnerabilități critice depind de absența unei parole de administrator web, prima acțiune obligatorie este configurarea unei parole complexe pentru interfața de management.

Pe lângă setarea parolei, se recomandă dezactivarea accesului la interfața de administrare din rețeaua externă (WAN), limitând gestionarea routerului doar la conexiunile fizice sau prin VPN securizat. Monitorizarea logurilor de sistem pentru detectarea unor restartări nejustificate sau a unor modificări în setările wireless poate ajuta la identificarea timpurie a unei tentative de compromitere.

Impactul asupra ecosistemului digital din România

Pentru întreprinderile românești, acest incident subliniază o problemă sistemică: digitalizarea accelerată, adesea susținută de fonduri din PNRR, nu este întotdeauna însoțită de o cultură a securității cibernetice. Multe IMM-uri utilizează echipamente de grad consumer pentru infrastructuri de business, ignorând faptul că aceste dispozitive devin ținte prioritare odată cu publicarea unor PoC.

În contextul implementării AI Act la nivel european, securitatea datelor devine un pilon central. Nu poți implementa soluții de inteligență artificială pentru optimizarea business-ului dacă infrastructura de bază, precum routerul, are vulnerabilități cu scor 10. Datele procesate de modelele de AI care tranzitează o rețea nesecurizată pot fi interceptate sau manipulate, invalidând orice beneficiu al digitalizării.

Digitalizarea românească trebuie să treacă de la etapa achiziției de hardware la cea a mentenanței proactive. Companiile care accesează fonduri pentru modernizare ar trebui să integreze în bugetele lor nu doar costul echipamentului, ci și costul securizării acestuia. Ignorarea setărilor de bază, precum configurarea unei parole de administrator, transformă investițiile în tehnologie în riscuri operaționale majore, făcând afacerile vulnerabile în fața unor atacuri automate care scanează internetul în căutarea dispozitelor Tenda neconfigurate.

Întrebări frecvente

Care sunt modelele de routere Tenda afectate de aceste vulnerabilități?

Modelele afectate sunt Tenda AC1206 (versiunea 15.03.06.23) și Tenda AC18 (versiunea 15.03.05.19).

Ce înseamnă un scor CVSS de 10 în acest caz?

Un scor de 10 reprezintă cea mai înaltă gravitate posibilă, indicând faptul că vulnerabilitatea este extrem de periculoasă și poate fi exploatată cu ușurință pentru a prelua controlul total asupra dispozitivului.

Cum pot preveni atacul dacă nu există încă un update de firmware?

Cea mai importantă măsură este configurarea imediată a unei parole pentru contul de administrator web, deoarece vulnerabilitățile sunt exploatabile doar dacă parola nu a fost setată.


Surse: Acn ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Distribuie această știre
See also
Vulnerabilități critice în n8n și Craft CMS: riscuri pentru afaceri
Alerte de securitate pentru n8n, Craft CMS și Grafana. Află cum să-ți protejezi infrastructura digitală și ce impact au aceste breșe asupra firmelor d…
09/09/2026 14:27
JSCeal și amenințarea bytecode-ului V8: Analiza Check Point Research
Descoperă cum cercetătorii Check Point au spart protecția malware-ului JSCeal, un stealer de criptomonede sofisticat, folosind deobfuscare statică și …
09/09/2026 07:48
Securitate Cibernetică 2026: Vulnerabilități Critice în Chrome și GitHub
Analizăm alertele recente de securitate privind Google Chrome, GitHub Enterprise și Rockwell Automation. Impactul asupra infrastructurii digitale a fi…
06/09/2026 18:36
Scurgerea de date Trezor prin ShipMonk: riscuri pentru utilizatori
Atacul cibernetic asupra ShipMonk a expus datele a mii de clienți Trezor. Află cum vulnerabilitatea Metabase a afectat lanțul de aprovizionare și ce r…
06/09/2026 03:00
Vulnerabilități critice în Jenkins, Chrome și ASUS: riscuri pentru business
Jenkins are 6 vulnerabilități severe, Chrome a remediat 12 breșe, inclusiv 2 zero-day, iar ASUS și Plesk permit execuția de cod. Actualizați software-…
05/09/2026 18:45