預計閱讀 1 分鐘原文來源
中國路由器品牌Zbtlink至少20款產品含後門
資安業者VulnCheck最近發現,中國路由器品牌Zbtlink至少20款產品的原廠韌體內建後門,讓遠端伺服器以最高權限執行指令。這項發現引起了廣泛的關注,因為這意味著駭客可以利用這個後門控制路由器,進而影響整個網絡的安全。
背景分析
Zbtlink是中國深圳市智博通電子的旗下品牌,主要提供路由器OEM及ODM代工服務。這意味著同一款產品可能換上其他品牌銷售,因此實際受影響的品牌及裝置數量可能更多。VulnCheck檢查智博通官網所提供的21個韌體映像檔,發現全都內建了這個名為ENDLESSDOORS的後門,涵蓋超過2年的版本,相關漏洞編號為CVE-2026-66747。
後門功能
ENDLESSDOORS是由一款公開的Linux遠端控制工具改造而成,會偽裝成正常的系統程序,最短每35秒嘗試連上一次遠端伺服器。連線成功後,對方便能要求路由器執行指令,甚至開啟遠端控制介面。由於連線是由路由器主動向外建立,即使裝置受到防火牆保護、無法從網際網路直接連入,也可能透過這個後門遭到控制。
智博通的回應
智博通向The Hacker News證實該功能的存在,同時表示這項功能僅供售後維護及樣品機除錯,其OEM及ODM客戶通常會安裝自行開發的韌體,而非使用ZBT預設韌體。不過,智博通目前已下架受影響的韌體,並正在開發修正版。這項措施可以減少後門被利用的風險,但仍需要用戶更新韌體以確保安全。
未來展望
這個事件提醒我們,網絡安全不僅僅是設備本身的問題,也與軟體和韌體的安全性密切相關。用戶需要注意設備的安全更新,同時也需要對設備的原廠和供應商有所了解。隨著網絡設備的普及,網絡安全的重要性將越來越高,因此我們需要更加關注這個領域的發展和進步。同時,資安意識的提升也是非常重要的,每個用戶都需要對自己的網絡安全負責,共同維護網絡的安全和穩定。
分享
