Zbtlink suspende routers tras confirmarse la puerta trasera Endlessdoors
Zbtlink suspende routers tras confirmarse la puerta trasera Endlessdoors
El fabricante chino retiró firmware y detuvo la venta de modelos afectados después de que VulnCheck identificara una puerta trasera en al menos 20 routers. La función podía permitir control del dispositivo y acceso potencial a otros equipos de la red.
El fabricante retira modelos y firmware
Zbtlink Electronics anunció la suspensión de ventas de routers afectados y retiró el software correspondiente de su sitio mientras prepara actualizaciones. La medida llegó después de que VulnCheck documentara una puerta trasera, denominada Endlessdoors, presente en al menos 20 modelos.
Zbtlink afirmó que el componente se diseñó como herramienta de soporte posventa para resolver problemas y configurar equipos con autorización del cliente. Sin embargo, la funcionalidad identificada podía proporcionar acceso y control del router y abrir una ruta hacia otros dispositivos conectados.
Riesgo para redes periféricas
Una función remota persistente y no documentada en el borde de red rompe el modelo de confianza, incluso si el proveedor declara una finalidad legítima. Routers de pequeñas empresas, sucursales, transporte e IoT suelen permanecer expuestos durante años y concentran tráfico, credenciales y administración remota.
El Gobierno de Canadá emitió un aviso de seguridad relacionado con los equipos. No existe evidencia pública en las fuentes consultadas de que la puerta trasera haya sido utilizada para accesos no autorizados.
- La investigación abarca al menos 20 modelos.
- El fabricante prometió publicar actualizaciones y retiró temporalmente descargas afectadas.
Acciones recomendadas
- Inventariar routers Zbtlink por modelo, versión y ubicación.
- Aislar o reemplazar equipos afectados hasta disponer de firmware verificado.
- Bloquear administración desde internet y limitar el acceso de gestión a una red dedicada.
- Revisar conexiones salientes, cuentas administrativas y cambios de configuración históricos.
- Validar firma, procedencia y hash del firmware antes de desplegar la actualización.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1Reuters ↗prensa especializada
- 2Zbtlink Electronics ↗fabricante
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista