CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Tenda Yönlendiricilerinde Tehlikeli Arka Kapı: Şifresiz Yönetici Yetkisi Keşfedildi!

Tenda yönlendiricilerinde tespit edilen gizli arka kapı (CVE-2026-11405), saldırganların kimlik doğrulamasını aşarak yönetici yetkisi kazanmasına yol açıyor.

7 Temmuz 2026

Ne oldu?


Popüler ağ ekipmanı üreticisi Tenda'nın ürettiği bazı yönlendirici (router) modellerinde, cihazın web yönetim arayüzüne şifresiz ya da yetkisiz erişim sağlayan gizli ve belgelenmemiş bir kimlik doğrulama arka kapısı (backdoor) keşfedildi. CERT Koordinasyon Merkezi (CERT/CC) tarafından CVE-2026-11405 koduyla izlenen ve VU#213560 referans numarasıyla yayımlanan bu güvenlik açığı, cihazın gömülü yazılımındaki (firmware) web sunucu ikili dosyasında (`/bin/httpd`) yer alıyor. Normal şartlarda MD5 algoritmasıyla şifrelenmiş kimlik bilgilerini doğrulayan sistem, normal doğrulama başarısız olduğunda alternatif bir kod yolunu devreye sokuyor. Bu gizli mekanizma, cihaz yapılandırmasında yer alan `sys.rzadmin.password` değerini kontrol ediyor ve girilen düz metin şifre bu değerle eşleştiğinde, kullanıcı adına bakılmaksızın saldırgana tam yönetici hakları tanımlıyor.

Neden önemli?


Bu arka kapının varlığı, siber saldırganların hedef cihaz üzerinde tam denetim kurabilmesi anlamına geldiği için kritik bir tehdit oluşturmaktadır. Kimlik doğrulama adımlarının bu şekilde aşılması, saldırganların yönetim paneline sızarak yönlendiricinin tüm DNS ayarlarını değiştirmesine, güvenlik duvarı kurallarını devre dışı bırakmasına ya da cihazı kötü amaçlı yazılımlarla enfekte etmesine olanak tanır. Daha da önemlisi, ele geçirilen bir yönlendirici, o cihaza bağlı olan tüm yerel ağın (LAN) trafiğinin izlenmesi, ortadaki adam (MitM) saldırıları düzenlenmesi veya ev ve ofis ağlarındaki diğer hassas sistemlerin tehlikeye atılması için bir sıçrama tahtası olarak kullanılabilir.

Üstelik bu arka kapının belgelenmemiş olması ve yönetim arayüzünde görünmemesi, sıradan kullanıcıların tehlikeden tamamen habersiz kalmasına yol açmaktadır. Araştırmacılar, üretici firmayla temasa geçmeye çalışsa da Tenda'dan henüz resmi bir yanıt alınamamış olması ve yamanın bulunmaması tehdidin ciddiyetini katlamaktadır.

Kim veya ne etkileniyor?


Güvenlik raporlarına göre, bu arka kapı açığı birden fazla Tenda yönlendirici modelini ve bunlara ait belirli yazılım sürümlerini etkilemektedir. Raporda doğrulanmış olarak etkilenen cihazlar arasında Tenda FH1201 (özellikle `US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD` sürümü) ve Tenda W15E (`US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE` sürümü) yer almaktadır. Bunlara ek olarak, CERT/CC raporları AC10, AC5, AC6 ve AC6v2 gibi geniş bir kullanıcı kitlesine sahip diğer modellerin de bu güvenlik zafiyetinden etkilendiğini işaret etmektedir. Bahsi geçen yönlendiricileri evlerinde veya küçük/orta ölçekli işletmelerinde (KOBİ) kullanan ve özellikle cihazlarının yönetim panelini dış dünyaya açık bırakan tüm kullanıcılar doğrudan saldırı riski altındadır.

Ne yapılmalı?


Tenda firması henüz bu kritik güvenlik açığını kapatacak resmi bir yazılım güncellemesi yayımlamadığı için kullanıcıların acilen manuel önlemler alması gerekmektedir. Atılması gereken ilk ve en önemli adım, yönlendiricinin WAN (dış ağ) tarafındaki web yönetim arayüzünü (Remote Management) tamamen devre dışı bırakmaktır; böylece internet üzerinden gelebilecek doğrudan saldırıların önüne geçilmiş olur. Ayrıca, yerel ağ içindeki riskleri azaltmak amacıyla yönetim paneline erişim yalnızca belirli güvenilir yerel IP adreslerine veya segmentlere sınırlandırılmalıdır. Kullanıcılar, Tenda'nın destek sayfasını düzenli olarak kontrol ederek olası bir firmware güncellemesi yayımlandığında bunu gecikmeden uygulamalıdır. Resmi bir yama yayımlanana kadar cihaz güvenliğini sağlayamayan ve yüksek risk altındaki işletmelerin ise bu modelleri geçici veya kalıcı olarak daha güvenli alternatiflerle değiştirmeyi değerlendirmesi önerilir.

Kaynaklar:
* BleepingComputer
* CERT Coordination Center (CERT/CC)

Kaynaklar

Güne dön