WORLD NEWS
Routers que salieron esperando órdenes remotas: Zbtlink suspende 20 modelos
Veinte modelos de routers Zbtlink salieron con un componente activado capaz de recibir órdenes de administrador desde fuera de la red.
La empresa lo llama función de mantenimiento, pero suspendió ventas y retiró firmware; no significa que todos sus routers estén afectados.
Qué encontraron
VulnCheck afirma que `rctl` contacta repetidamente un servidor externo y espera instrucciones sin cifrado ni autenticación.
Las pruebas permitieron ejecutar órdenes root y abrir una consola inversa dentro del router.
Qué equipos abarca
El informe enumera 20 modelos vendidos en Amazon, AliExpress y Alibaba. Aún no se conoce cuántos están instalados ni cuántos fueron explotados.

Qué hizo el fabricante
Zbtlink dijo que era soporte posventa, no acceso malicioso. Aun así suspendió los modelos afectados, retiró descargas y prepara firmware corregido.
Qué debe revisar el usuario
Compruebe fabricante, modelo y versión en la etiqueta y el panel de administración. Para un modelo listado, siga el aviso oficial y valore sustituirlo o limitar sus conexiones salientes hasta tener corrección.
Cambiar solo la contraseña de administración no elimina un componente integrado en el firmware.