国内知名路由器固件曝出高危隐藏后门,任意用户名均可登录管理员后台

发布于 2026-07-25 来源 DDOS.COM 3

路由器作为家庭、企业网络的总入口,承载手机、电脑、监控、办公设备全部联网数据,路由器安全直接决定内网隐私与财产安全。近期安全机构曝光,国内知名路由器多款固件内置硬编码隐藏后门,漏洞编号CVE-2026-11405,安全评级高达9.8分高危。

黑客仅需知晓后门固定密码,用户名随意填写,就能绕过正常账号校验拿到完整管理员权限。即便用户修改了路由器管理密码、恢复出厂设置,后门依旧存在,大量家用、小微企业路由器面临DNS劫持、隐私泄露、内网被入侵的多重风险,路由器裸奔问题再度敲响网络安全警钟。

高危隐藏后门

一、漏洞原理:固件预埋后门,用户名无任何限制

本次漏洞并非用户弱密码、配置不当导致,属于厂商固件底层写入的硬性后门,无法通过常规设置消除。路由器登录流程分为两层校验,正常登录依靠用户设置的账号密码MD5比对;一旦常规密码验证失败,固件会自动触发备用校验逻辑,读取固件内置的rzadmin专属密钥。攻击者只需输入固定后门密码,用户名填写admin、root、乱码字符均可顺利登录管理后台,全程不受自定义管理员账号约束。

该后门深度写在路由器网页服务程序/bin/httpd中,用户在可视化后台找不到rzadmin隐藏账户,无法手动删除、关闭、修改,恢复出厂重置全部配置,后门代码依然保留。区别于普通登录绕过漏洞,此后门是厂商预埋的独立登录通道,攻击者在同一局域网内即可完成攻击;若用户开启外网远程管理,互联网任意位置都能利用漏洞入侵设备,风险范围大幅扩大。目前FH1201、AC10、AC5、W15E等多款主流家用、商用型号固件全部中招,覆盖海量家庭与小微企业用户。

 

二、后门被利用的多重危害,家庭办公双双受影响

黑客拿到路由器管理员权限后,可实现全方位网络操控,衍生多种网络诈骗与隐私窃取风险。

家庭场景下,攻击者篡改DNS服务器地址,用户访问购物、网银、社交网站会被跳转至钓鱼页面,极易造成银行卡、账号密码被盗;同时可查看所有连网设备,监听手机上网记录、截取聊天照片、监控智能家居设备,居家隐私彻底暴露。黑客还能修改WiFi密码,永久封禁主人上网权限,劫持宽带挖矿牟利。

企业办公环境风险更高,办公电脑、收银系统、监控全部处于内网。入侵者可抓取办公文件、客户资料、财务数据,修改防火墙规则开放高危端口,把路由器接入僵尸网络,对外发起网络攻击,企业不仅面临数据泄密,还可能承担网络违法连带责任。不少商铺、小型工作室常年不检查路由器固件,长期暴露在攻击风险中而不自知。


三、普通人自查方法,快速判断路由器是否中招

普通用户无需专业技术,三步完成漏洞自查。第一,核对路由器型号与固件版本,对照官方漏洞清单确认是否在受影响范围;第二,局域网内尝试漏洞登录测试,输入任意用户名搭配后门密码,若可进入后台说明设备存在隐患;第三,日常观察异常信号,网速无故卡顿、WiFi频繁掉线、设备列表出现陌生设备、DNS地址被莫名改动,大概率路由器已被入侵操控。

日常养成查看路由器系统日志的习惯,定期核对登录IP、配置改动记录,出现陌生时段登录记录,及时断网处置。需要注意,单纯修改WiFi密码、管理员密码不能抵御该后门,底层漏洞不修复,防护形同虚设。

 

四、全方位防护方案,堵住固件后门安全漏洞

针对硬编码后门漏洞,整理落地可执行的防护手段。

1、优先升级官方固件:持续关注厂商安全公告,等待官方推送修复补丁,下载对应型号最新固件完整更新,从底层删除后门校验逻辑,这是最根本解决方式。

2、关闭外网远程管理:永久关闭路由器WAN口远程登录功能,禁止公网访问管理端口,让漏洞仅能在局域网利用,大幅缩小攻击范围。

3、加固局域网防护:设置复杂WiFi密码,采用WPA3加密;开启路由器防火墙,封禁23、8080等高危端口;划分访客网络,隔离内网重要设备。

4、备选方案:高危设备可更换正规无漏洞路由器,技术爱好者可刷入OpenWrt开源纯净固件,摆脱原厂带后门固件限制。

 

路由器固件预埋任意用户名登录后门,打破了“改密码就能保证安全”的固有认知,暴露出硬件底层安全管控漏洞。对于普通用户,路由器安全不能只依赖账号密码,固件版本、后台权限、外网访问管控缺一不可。

现阶段受影响用户不要抱有侥幸,及时核对设备型号、关闭远程访问,等待官方补丁完成升级。网络安全始于网关,只有堵住路由器底层后门,才能守住居家与办公内网第一道防线,避免黑客借助固件漏洞长期潜伏、窃取各类隐私与资产。