Technical advisory
Official source
Tenda: PoC pubblici per 3 nuove vulnerabilità
EudorIA operational summary
Priority 85/100
What it means
Sono disponibili PoC per 3 vulnerabilità critiche nei router Tenda AC1206 e AC18. Le vulnerabilità, di tipo 'Missing Authentication', permettono a un attaccante non autenticato di abilitare Telnet o eseguire azioni amministrative. Le versioni interessate sono AC1206 15.03.06.23 e AC18 15.03.05.19. Non è stato confermato sfruttamento attivo in rete.
Why it matters
Le PMI italiane che utilizzano router Tenda AC1206 e AC18 sono a rischio di compromissione della disponibilità e della configurazione. L'accesso non autorizzato potrebbe portare a interruzioni del servizio e modifica di configurazioni critiche.
Recommended actions
- Applicare le patch disponibili per i router Tenda AC1206 e AC18
- Configurare la password per l'utente web-admin
- Disabilitare Telnet se non necessario
- Implementare un firewall per limitare l'accesso alle porte del router
- Monitorare i log di accesso alla Web UI e alle funzionalità amministrative
- Eseguire backup regolari delle configurazioni dei dispositivi
Potential operational benefits
- Riduzione della superficie esposta ai potenziali attacchi
- Maggiore sicurezza delle configurazioni critiche
- Minore probabilità di interruzioni del servizio
- Migliore controllo sulle attività di amministrazione
Relevant controlsPatch managementFirewall NGFW / IPSMFA / IdentitàSegmentazione di reteBackup & DR
AudienceITSOCCISO
Text acquired from the source
Disponibili Proof of Concept (PoC) per lo sfruttamento di 3 nuove vulnerabilità con gravità "critica", che interessano i router Tenda AC1206 e AC18.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 01/09/2026 14:14
- MITRE ATT&CK
- T1190, T1078, T1486
- Classification
- Critical
- Stated country
- IT