騰達路由器韌體曝隱密後門漏洞,CERT/CC示警廠商至今未補
美國CERT協調中心於7月6日公布騰達路由器韌體重大漏洞CVE-2026-11405。該漏洞係韌體內一條未公開記載的認證後門,攻擊者無需有效憑證即可存取網頁管理介面取得完整權限。受影響機型包括FH1201、W15E、AC10、AC5及AC6系列。騰達至今未提供修補程式或回應通報,引發供應鏈安全疑慮。
美國CERT/CC揭露騰達路由器韌體藏有認證後門漏洞CVE-2026-11405,攻擊者無需密碼即可取得管理權限。受影響機型達五系列,廠商未回應修補。
重點速覽
- 騰達FH1201、W15E、AC10、AC5、AC6路由器存在CVE-2026-11405後門漏洞
- 韌體含隱密認證路徑,使用者不輸入密碼也能獲取完整管理員權限
- 廠商未提供修補程式,對CERT/CC警示置之不理
- 攻擊者可竄改DNS、停用防護、植入遠端存取功能危害整個區域網路
- 此漏洞反映供應鏈安全隱憂,符合FCC列管外國製造網路產品原因

文章重點
- CERT/CC於2025年7月6日揭露騰達路由器韌體後門漏洞CVE-2026-11405,受影響機型包含FH1201、W15E、AC10、AC5、AC6五個系列。
- 該漏洞利用韌體內隱藏的第二條認證路徑,攻擊者只需提供內部設定金鑰sys.rzadmin.password中的隱藏密碼,無需有效管理員帳號即可獲得完整權限。
- 騰達至今未回應CERT/CC通報,亦未發布任何修補程式,目前無官方解決方案可用。
- 成功利用漏洞的攻擊者可修改DNS設定、劫持流量、停用防護機制,危及網路上所有連線裝置。
- 此事件與美國FCC於2025年3月將外國製網路設備列入受涵蓋清單的供應鏈安全疑慮相互呼應。
騰達路由器遭爆隱密後門漏洞 廠商未回應修補警示
美國卡內基美隆大學軟體工程研究所所屬的CERT協調中心(CERT/CC)於7月6日揭露一項嚴重韌體漏洞,影響多款騰達(Tenda)網路路由器。該漏洞編號為CVE-2026-11405,係韌體中一條未公開文件的認證後門,能夠繞過正常登入程序,讓攻擊者在不提供有效密碼的情況下取得完整管理員權限。
根據CERT/CC的公告,目前騰達既未提供安全修補程式,也未回應該組織的漏洞通報。這家總部位於深圳、在亞洲市場佔有一定市佔率的平價網路品牌,面臨的安全信任危機日益加深。
五大機型受波及 真實範圍恐超預期
受影響機型包括FH1201、W15E、AC10、AC5及AC6路由器系列。CERT/CC強調,由於匿名研究員提報,加上廠商未確認完整受影響清單,實際波及範圍可能更廣。這類消費型路由器廣泛用於家庭與小型企業,用戶數量龐大。
路由器的網頁管理介面掌控Wi-Fi設定、防火牆規則、DNS伺服器、韌體更新、連接埠轉發及家長控制等核心功能,因此通常受到密碼認證保護。受保護的管理介面本應防止未授權使用者進行危害整個網路的變更。
雙重認證機制暴露漏洞的設計缺陷
漏洞的運作機制相當詭異。根據公告,騰達韌體執行正常認證時,會以標準MD5雜湊方式驗證管理員密碼。但當驗證失敗時,登入程序卻悄悄走向第二條未記載的程式路徑。
韌體不會拒絕登入,反而從設定金鑰sys.rzadmin.password中取出另一組內部儲存密碼,並直接以C標準函式庫的strcmp()函式與使用者輸入進行比對。若輸入密碼與隱藏值相符,韌體即刻建立具完整權限的管理員工作階段。
更令人震驚的是,使用者名稱完全未經驗證。任何使用者名稱配合隱藏密碼都能成功登入,完全繞過了路由器原設的管理帳號制度。
刻意植入或開發遺留 意圖謎團未解
這條未記載、未公開的第二認證路徑,性質迥異於一般的認證實作缺陷。它是一條獨立的登入通道,並透過既未文件化也未在管理介面公開的憑證授予權限。**是否為開發團隊刻意植入或開發階段遺留,至今仍不清楚。**CERT/CC未就設計意圖作出結論,而騰達的沉默也讓真相更難釐清。
攻擊成功後的災難後果
一旦漏洞遭利用,攻擊者將掌控路由器全部設定,可進行以下威脅性操作:
- 修改網路設定與Wi-Fi密碼
- 更改DNS伺服器,將流量重新導向釣魚網站或惡意伺服器
- 停用防火牆及其他安全防護機制
- 替換管理員憑證,鎖定原有使用者
- 啟用遠端存取功能,為後續攻擊開闢管道
由於路由器是本地設備與網際網路間的樞紐,遭入侵後,整個區域網路內所有連線裝置都將面臨進一步攻擊風險。
CERT/CC建議與供應鏈隱憂
在等待騰達修補程式期間,CERT/CC建議用戶:停用路由器遠端網頁管理功能,防止攻擊者從網際網路存取;限制區域網路暴露範圍,雖然更改預設LAN IP位址無法完全防禦針對性攻擊,但可降低自動掃描工具的探測機會。
此次漏洞揭露呼應美國聯邦通訊委員會(FCC)今年3月將特定外國製造網路產品列入「受涵蓋清單」的疑慮。FCC認為,被入侵的消費型路由器會成為攻擊者在家庭與小企業網路的立足點。一款廣泛銷售的網路設備中存在未記載後門,加上廠商未修補也未回應,正是供應鏈安全監管的典型問題。
對台灣業者的意義
此漏洞對台灣無人機及IoT應用業者具實質影響。多數台灣商業無人機服務商(農噴、巡檢、配送等)依賴網路路由器建立指揮中心與飛行現場的連線。若路由器遭入侵,攻擊者可竄改DNS導向釣魚網站竊取遙控信號、修改防火牆設定中斷任務,或啟用遠端存取功能進行後續攻擊。建議業者檢視現有網路設備清單,若採用騰達機型應立即停用遠端管理功能並隔離關鍵控制裝置;同時應評估切換至符合NDAA或台灣認可品牌的路由器。民航局訂定的無人機飛行安全規範中,雖未明文要求網路設備安全認證,但供應鏈安全已成監管方向,業者宜主動提升設備認證等級。
常見問題
Newsletter
訂閱低空產業電子報
每日精選低空經濟與無人機產業新聞,直送您的信箱。
本文由 LAETimes 編輯部審核發佈 ·


