赛事详情
卡内基梅隆大学 CERT/CC 发布的最新安全公告(编号 VU#213560)指出,中国品牌 Tenda 的部分无线路由器存在一个严重的“后门”漏洞。该漏洞允许攻击者在无需密码的情况下,直接获取管理员权限,从而完全控制路由器。
根据 CERT/CC 的技术报告,这个 CVE-2026-11405 编号的安全缺陷存在于 Tenda 路由器的 Web/bin/httpd 程序中。具体来说,通过利用 MD5GetValue("sys.rzadmin.password") 函数和 strcmp() 函数的组合,攻击者可以绕过身份验证机制。一旦成功利用,用户将被赋予 role=2 的管理员权限。
目前,受影响的路由器型号包括 FH1201 等。CERT/CC 强调,该漏洞“无解”,意味着现阶段没有软件更新或补丁可以修复此问题。用户唯一的自保方法是暂时断开受影响路由器的网络连接,以防止潜在的恶意利用。此安全事件也提醒了用户,在选择网络设备时,应关注其安全性和厂商的响应能力,尤其是在关注 2026世界杯 期间的网络安全。
2026世界杯围绕足球世界杯不断创新,回应用户的真实需求。
2026年6月18日
2026世界杯官方网站,致力于为全球球迷提供最全面、最及时、最专业的2026年世界杯赛事资讯与互动体验。平台汇聚海量足球新闻,更有深度赛况分析,助您洞悉全局。
回复 »
您的昵称
2026年6月10日
2026年世界杯官方网站,作为全球足球盛宴的领先资讯更新平台,为您提供最前沿的赛事动态、球队分析和深度报道。我们致力于通过专业、稳定、便捷的服务,打造全方位的世界杯互动体验。
回复 »