본문으로 이동
ONEPRESS

WORLD NEWS

Routers que salieron esperando órdenes remotas: Zbtlink suspende 20 modelos

Briefing global
Briefings por idioma

Veinte modelos de routers Zbtlink salieron con un componente activado capaz de recibir órdenes de administrador desde fuera de la red.

La empresa lo llama función de mantenimiento, pero suspendió ventas y retiró firmware; no significa que todos sus routers estén afectados.

Qué encontraron

VulnCheck afirma que `rctl` contacta repetidamente un servidor externo y espera instrucciones sin cifrado ni autenticación.

Las pruebas permitieron ejecutar órdenes root y abrir una consola inversa dentro del router.

Qué equipos abarca

El informe enumera 20 modelos vendidos en Amazon, AliExpress y Alibaba. Aún no se conoce cuántos están instalados ni cuántos fueron explotados.

Imagen conceptual de un router conectado a un servidor remoto tras un cortafuegos
Ilustración generada por ONEPRESS. No es una fotografía de una intrusión real.

Qué hizo el fabricante

Zbtlink dijo que era soporte posventa, no acceso malicioso. Aun así suspendió los modelos afectados, retiró descargas y prepara firmware corregido.

Qué debe revisar el usuario

Compruebe fabricante, modelo y versión en la etiqueta y el panel de administración. Para un modelo listado, siga el aviso oficial y valore sustituirlo o limitar sus conexiones salientes hasta tener corrección.

Cambiar solo la contraseña de administración no elimina un componente integrado en el firmware.

Fuentes primarias oficiales

Fuente primaria: VulnCheck ENDLESSDOORS research

Fuente primaria: Zbtlink official statement