
Tenda router 俾揭有隱藏 admin 後門:屋企 Wi-Fi 而家點自查
五個 firmware build 上榜,暫時冇 patch,先收窄管理介面
件事點解麻煩
Tenda 有幾個 router firmware 俾 CERT/CC 點名有隱藏 admin 後門,CVE-2026-11405。麻煩位唔係 default password,又唔係你改咗管理員密碼就搞掂;CERT/CC 話個 web 管理介面入面有第二條未公開嘅登入路徑,正常 password check fail 咗之後,firmware 仲會拎內部存住嘅另一個 password 去對,啱就直接開 admin session。CERT/CC 冇公開嗰個 password,呢度都唔講 exploit 細節,重點係:設定頁見到嗰個 admin 密碼,唔係唯一把關。

圖片:Tenda
受影響清單唔好寫大
CERT/CC 暫時列出五個 firmware build:US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD、US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE、US_AC10V1.0re_V15.03.06.46_multi_TDE01、US_AC5V1.0RTL_V15.03.06.48_multi_TDE01 同 US_AC6V2.0RTL_V15.03.06.51_multi_T。留意,呢份清單係研究員交畀 CERT/CC 嘅 build,Tenda 未確認完整範圍,所以唔應該寫成全線 Tenda router 中招;反過來講,唔喺清單入面亦唔等於一定冇事,尤其同一個 model family 有硬件版本、地區 firmware 同零售渠道差異。外殼同型號名好似一樣,底部貼紙同 firmware string 先準。
香港要點留意
今次唔可以硬講港行都受影響,但係 Tenda AC10、W15E 呢類平價 Wi-Fi 5 router 喺香港格價網仍見到商戶報價,AC10 仲有行貨同水貨分開列;即係用家有機會係電腦場、網店或者跨境平台買過類似型號。真正要緊嘅唔係牌子喺邊度買,而係你屋企或者小公司嗰部 router 管理介面有冇暴露出 WAN,有冇用緊 CERT 點名嗰串 firmware。開咗 remote web management 嘅話,風險會高好多;只喺 LAN 入面先摸到管理頁,就至少減少網上掃描撞入嚟嘅機會。
風險唔止改 Wi-Fi 名
router 一俾人攞到 admin 權限,後果通常唔係 Wi-Fi 名俾人改到核突咁簡單。攻擊者可以改 DNS,令你打開銀行、電郵或者公司系統時去咗假站;亦可以改 port forwarding、關 firewall、開其他遠端入口,甚至換走管理員密碼,令你事後先發現部機唔聽你支笛。小公司或者 home office 仲麻煩,因為好多時一部平價 router 就包晒 Wi-Fi、DHCP、DNS 同防火牆,邊界一穿,入面啲 NAS、printer、CCTV、POS 機都可能跟住出事。
而家可以點做
第一步,拎起部 router 睇底部貼紙,記低型號、hardware version 同 serial;再登入管理頁,通常喺 Status、System、Firmware 或 About 入面搵 firmware version。第二步,對 CERT/CC 嗰五串 build,字母、括號、尾段都要對足;只係 AC10 或者 AC6 同名唔夠。第三步,入管理設定關 WAN/remote web management,管理頁只畀內網用;如有得限制管理 source IP,就只畀你自己電腦或者 IT 管理 VLAN 入。順手關 UPnP、改強 Wi-Fi 密碼、分開 guest/IoT Wi-Fi,呢啲唔會移除後門,但會收窄攻擊面。熟手先好考慮第三方 firmware,而且要 exact hardware revision 有正式 support;唔肯定就唔好刷,變磚機唔會補到 security。
冇 patch 就要諗去留
最尷尬係 Tenda 暫時冇 patch,CERT/CC 話 2026 年 5 月 19 日已通知 Tenda,到 2026 年 7 月 6 日公開 advisory 時都仲未收到 vendor statement。呢種狀態下,改 admin password 只係基本衛生,唔係修補。若果 Tenda 之後出 firmware,應該只用官方下載頁或者 app 入面嘅機制,唔好亂裝論壇檔;若果相關型號已 EOL、長期冇安全 patch,屋企用可以先擋住遠端管理,小公司就應該排期換機,最好揀有清楚 security advisory、firmware support policy 同自動 update 嘅牌子。
我嘅 take
平價 router 真正麻煩位唔只係速度慢,仲有好多牌子賣完就算,firmware support 透明度低到你唔知部機仲有冇人照顧。今次最要留神嘅係後門唔喺設定頁出現,用家冇開關可以熄;你以為改咗密碼就安全,其實 firmware 入面仲有另一道門。用緊 Tenda FH1201、W15E、AC10、AC5、AC6 相關型號,今日值得花十分鐘查 firmware 同關遠端管理;搵唔到 patch,又要擺喺公司或者長開嘅 home office,換機通常實際過繼續等。
參考來源
- Tom's Hardware — Hidden backdoor in Tenda routers goes unpatched as company ignores warnings from cybersecurity researchers — Chinese company's firmware allows admin access without a password — original report
- CERT/CC VU#213560 - Tenda firmware contains hidden authentication backdoor — primary advisory,核對 CVE、五個受影響 firmware build、暫時冇 patch 同官方緩解建議。
- Tenda W15E v2.0 Support / Downloads — 官方支援頁,確認 W15E 下載項目同 EOL 狀態,幫手避免寫大受影響範圍。
- Tenda AC10 v3.0 Support / Downloads — 官方產品頁,對照 AC10 不同硬件版本同 firmware 下載,提醒只睇型號名唔夠。
- Tenda AC10 AC1200雙頻無線路由器價錢 - Price.com.hk — 確認香港格價平台有 AC10 商戶報價;唔用嚟判斷受影響 firmware。
- Tenda AC1200 Wireless Hotspot Router W15E 價錢、規格及用家意見 - Price.com.hk — 確認 W15E 喺香港零售資訊仍可見,補本地使用場景。
- NSA - Best Practices for Securing Your Home Network — 用嚟支持關 remote admin、更新 routing device、分隔 guest/IoT Wi-Fi 呢類保守建議。
- FCC Fact Sheet: Updates Covered List to Include Foreign-Made Consumer Routers — 補 regulator 點解關注 SOHO router supply-chain 風險,但唔用嚟推斷 Tenda 意圖。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







