美國CERT/CC於7月6日 發布警示 ,揭露中國網通設備廠商騰達(Tenda)多款路由器韌體存在隱藏後門漏洞CVE-2026-11405,攻擊者可繞過正常密碼驗證流程,直接取得網頁管理介面的管理者權限,騰達的FH1201、W15E、AC10、AC5及AC6 等路由器產品均受影響。目前該漏洞尚無修補程式,CERT/CC建議受影響用户停用遠端網頁管理介面,降低遭攻擊風險。由於騰達的路由器產品也在台灣市場流通, momo 與 PChome 等購物平台均有銷售,台灣用户也須注意前述漏洞帶來的風險。
前述漏洞是由匿名的資安人員發現並向CERT/CC通報,問題源自騰達路由器韌體的網頁管理介面登入驗證流程,在正常流程下,系統將執行基於MD5的標準身分驗證,當正常驗證流程失敗後,系統會改為讀取韌體設定中的替代密碼,只要輸入該密碼,即便使用者名稱錯誤,也能以管理者權限登入。CERT/CC指出,騰達未在任何文件或管理介面提及這項替代密碼機制,導致使用者無法意識到其中的風險,截至公告發布時,CERT/CC表示仍無法聯繫騰達。