据报道,Tenda 的多个固件版本中发现了一个隐藏的认证后门。该漏洞允许未经授权的用户访问和控制连接到 Tenda 设备上的网络服务。具体细节包括:多个版本的固件都包含这个后门,可能影响大量用户;攻击者可以通过利用这个后门窃取敏感数据、进行恶意活动或破坏设备功能。目前,Tenda 尚未对此事发表官方声明,但建议用户尽快更新其设备的固件到最新版本,并采取其他安全措施来保护自己的网络。


📎 原文:Tenda firmware (multiple versions) contains hidden authentication backdoor | 来源:Hacker News