Alerta por puerta trasera en el firmware de routers Tenda: ¿qué debes saber?
Recientemente, el CERT Coordination Center (CERT/CC) ha advertido sobre la existencia de una puerta trasera (una forma oculta de acceso no autorizado) en varias versiones del firmware de los routers de la marca Tenda. Esto significa que un atacante podría obtener control total sobre estos dispositivos sin necesidad de contraseñas válidas, lo que representa un riesgo significativo para la seguridad de los usuarios.
Cómo funciona el ataque
La vulnerabilidad, identificada como CVE-2026-11405, se encuentra en el proceso de autenticación del firmware. Aunque el sistema inicialmente verifica las contraseñas de forma habitual, si esta verificación falla, se activa un camino alternativo que permite a los atacantes acceder con una contraseña oculta almacenada en el dispositivo.
- Los routers afectados incluyen múltiples versiones como US_FH1201V1.0BR_V1.2.0.14 y US_AC10V1.0re_V15.03.06.46_multi_T.
- Los atacantes pueden modificar configuraciones, desactivar funciones de seguridad o tomar control total del dispositivo.
A quién afecta
Esta vulnerabilidad afecta a los usuarios de routers Tenda en varios países, ya que el firmware comprometido se utiliza en distintos modelos. Es crucial que los propietarios de estos dispositivos estén al tanto de este riesgo para proteger sus redes domésticas o de oficina.
Qué significa esto para ti
Para protegerse, los usuarios deben desactivar la gestión remota de sus dispositivos y cambiar la dirección IP predeterminada de la red local. Esto ayudará a prevenir que los atacantes accedan fácilmente a sus routers. La vulnerabilidad aún no ha sido solucionada, por lo que es vital que los usuarios tomen medidas proactivas para asegurar sus dispositivos.