資安業者VulnCheck周三(8/5)揭露,中國路由器品牌Zbtlink有至少20款產品的原廠韌體內建後門,路由器開機後會主動連上遠端伺服器,並以系統最高權限執行對方傳回的任何指令。由於連線過程並未驗證伺服器身分,使得駭客只要劫持此一連線,便能冒充原廠伺服器並接管路由器。
Zbtlink為中國深圳市智博通電子有限公司的旗下品牌,主要提供路由器OEM及ODM代工服務,同一款產品可能換上其他品牌銷售。VulnCheck指出,Wiflyer WG3526便是Zbtlink WG3526的貼牌版本,因此實際受影響的品牌及裝置數量可能更多。
VulnCheck檢查智博通官網所提供的21個韌體映像檔,發現全都內建了這個名為ENDLESSDOORS的後門,涵蓋超過2年的版本,相關漏洞編號為CVE-2026-66747。受影響型號包括CPE2801、WE1326、WG1602、WG3526及Z8102AX-2DSIM等。
ENDLESSDOORS是由一款公開的Linux遠端控制工具改造而成,會偽裝成正常的系統程序,最短每35秒嘗試連上一次遠端伺服器。連線成功後,對方便能要求路由器執行指令,甚至開啟遠端控制介面。由於連線是由路由器主動向外建立,即使裝置受到防火牆保護、無法從網際網路直接連入,也可能透過這個後門遭到控制。
VulnCheck認為這是原廠主動加入的功能,因此未在公布前通知智博通。智博通則向The Hacker News證實該功能的存在,同時表示這項功能僅供售後維護及樣品機除錯,其OEM及ODM客戶通常會安裝自行開發的韌體,而非使用ZBT預設韌體。不過,智博通目前已下架受影響的韌體,並正在開發修正版。
Comments (0)