Vážení zákazníci a obchodní partneři,
v oblasti síťové bezpečnosti se objevil závažný nález, který se týká populárních routerů značky Zbtlink. Bezpečnostní analytici ze společnosti VulnCheck objevili v továrním softwaru těchto zařízení kritickou zranitelnost, která funguje jako zadní vrátka (backdoor)
Chceme vás okamžitě ujistit, že našich zákazníků se toto riziko netýká. Jako integrátor a dodavatel síťových řešení do zařízení Zbtlink dlouhodobě neinstalujeme tovární software, ale nahrazujeme jej bezpečným a ověřeným firmwarem ROOter Golden Orb.
O co jde: Zranitelnost „ENDLESSDOORS“ (CVE-2026-66747)
Bezpečnostní experti identifikovali vestavěný škodlivý kód pojmenovaný jako ENDLESSDOORS. Tento implantát je přítomen v podstatě ve všech publikovaných verzích továrního firmwaru napříč celou produktovou řadou Zbtlink (např. modely řady WE, WG či CPE). [1]
Jak tento backdoor funguje?
- Maskování v systému: Škodlivý kód se spouští hned při startu routeru pod názvem procesu
kworker, aby záměrně splynul s legitimními procesy operačního systému (jádra). [1] - Volání řídicího serveru: Zařízení neotevírá žádné viditelné porty zvenčí. Místo toho každých cca 35 sekund samo aktivně kontaktuje nezašifrovaným TCP spojením předem pevně definovaný server (tzv. Command-and-Control server). [1]
- Plná kontrola jako Root: Pokud útočník na druhé straně odpoví, získá okamžitý přístup k interaktivnímu shellu s nejvyššími právy (root/uid=0). Vzhledem k tomu, že komunikace neobsahuje žádné ověření ani šifrování, může zařízení ovládnout kdokoliv, kdo obsadí danou síťovou cestu nebo doménu. [1, 2]
Tato chyba získala mimořádně vysoké hodnocení nebezpečnosti CVSS 9.3 (Kritická).
✅ Proč jsou naši zákazníci stoprocentně chráněni?
Základem naší filozofie je dodávat řešení, která jsou nejen výkonná, ale především bezpečná. Z toho důvodu při přípravě routerů pro naše klienty kompletně mažeme původní tovární software.
Namísto něj instalujeme pokročilý, otevřený firmware ROOter Golden Orb:
- Absence škodlivého kódu: ROOter Golden Orb je postaven na čistém, komunitou kontrolovaném základu OpenWrt. Neobsahuje žádné proprietární knihovny výrobce Zbtlink, a tedy ani skrytý implantát
librctl.so(ENDLESSDOORS). [1] - Transparentnost: Veškeré procesy běžící v tomto firmwaru jsou plně auditovatelné. Neexistuje zde žádné skryté „telefonování domů“ na neznámé servery. [1]
- Vyšší stabilita a funkce: Vedle stoprocentní bezpečnosti přináší Golden Orb našim zákazníkům také mnohem lepší správu mobilních (LTE/5G) modemů, pokročilé možnosti routování a dlouhodobou stabilitu.
💡 Shrnutí na závěr
Pokud máte router zakoupený a nakonfigurovaný od nás s firmware Rooter, nemusíte podnikat žádné kroky ani se obávat zneužití této zranitelnosti. Vaše zařízení již v momentě instalace dostalo imunitu vůči této tovární chybě. Pokud má vaše zařízení tovární OpenWRT firmware, doporučujeme ihned přejít na Rooter firmware. Je ke stažení zdarma a rádi vám jej zašleme.
Pokud byste měli k této problematice jakékoliv technické dotazy nebo si chtěli ověřit stav specifického zařízení, neváhejte kontaktovat naši technickou podporu.