Ir al contenido principal
← Volver a Newlatests
InternacionalInfraestructura

Zbtlink suspende routers tras confirmarse la puerta trasera Endlessdoors

7 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Zbtlink suspende routers tras confirmarse la puerta trasera Endlessdoors

El fabricante chino retiró firmware y detuvo la venta de modelos afectados después de que VulnCheck identificara una puerta trasera en al menos 20 routers. La función podía permitir control del dispositivo y acceso potencial a otros equipos de la red.

El fabricante retira modelos y firmware

Zbtlink Electronics anunció la suspensión de ventas de routers afectados y retiró el software correspondiente de su sitio mientras prepara actualizaciones. La medida llegó después de que VulnCheck documentara una puerta trasera, denominada Endlessdoors, presente en al menos 20 modelos.

Zbtlink afirmó que el componente se diseñó como herramienta de soporte posventa para resolver problemas y configurar equipos con autorización del cliente. Sin embargo, la funcionalidad identificada podía proporcionar acceso y control del router y abrir una ruta hacia otros dispositivos conectados.

Riesgo para redes periféricas

Una función remota persistente y no documentada en el borde de red rompe el modelo de confianza, incluso si el proveedor declara una finalidad legítima. Routers de pequeñas empresas, sucursales, transporte e IoT suelen permanecer expuestos durante años y concentran tráfico, credenciales y administración remota.

El Gobierno de Canadá emitió un aviso de seguridad relacionado con los equipos. No existe evidencia pública en las fuentes consultadas de que la puerta trasera haya sido utilizada para accesos no autorizados.

  • La investigación abarca al menos 20 modelos.
  • El fabricante prometió publicar actualizaciones y retiró temporalmente descargas afectadas.

Acciones recomendadas

  • Inventariar routers Zbtlink por modelo, versión y ubicación.
  • Aislar o reemplazar equipos afectados hasta disponer de firmware verificado.
  • Bloquear administración desde internet y limitar el acceso de gestión a una red dedicada.
  • Revisar conexiones salientes, cuentas administrativas y cambios de configuración históricos.
  • Validar firma, procedencia y hash del firmware antes de desplegar la actualización.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    Reuters ↗
    prensa especializada
  2. 2

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista