0.00 $
0

Bezpečnostní hrozba v továrním firmwaru routerů Zbtlink: Proč jsou naši zákazníci v bezpečí

Vážení zákazníci a obchodní partneři,

v oblasti síťové bezpečnosti se objevil závažný nález, který se týká populárních routerů značky Zbtlink. Bezpečnostní analytici ze společnosti VulnCheck objevili v továrním softwaru těchto zařízení kritickou zranitelnost, která funguje jako zadní vrátka (backdoor)

Chceme vás okamžitě ujistit, že našich zákazníků se toto riziko netýká. Jako integrátor a dodavatel síťových řešení do zařízení Zbtlink dlouhodobě neinstalujeme tovární software, ale nahrazujeme jej bezpečným a ověřeným firmwarem ROOter Golden Orb.

O co jde: Zranitelnost „ENDLESSDOORS“ (CVE-2026-66747)

Bezpečnostní experti identifikovali vestavěný škodlivý kód pojmenovaný jako ENDLESSDOORS. Tento implantát je přítomen v podstatě ve všech publikovaných verzích továrního firmwaru napříč celou produktovou řadou Zbtlink (např. modely řady WE, WG či CPE). [1]

Jak tento backdoor funguje?

  • Maskování v systému: Škodlivý kód se spouští hned při startu routeru pod názvem procesu kworker, aby záměrně splynul s legitimními procesy operačního systému (jádra). [1]
  • Volání řídicího serveru: Zařízení neotevírá žádné viditelné porty zvenčí. Místo toho každých cca 35 sekund samo aktivně kontaktuje nezašifrovaným TCP spojením předem pevně definovaný server (tzv. Command-and-Control server). [1]
  • Plná kontrola jako Root: Pokud útočník na druhé straně odpoví, získá okamžitý přístup k interaktivnímu shellu s nejvyššími právy (root/uid=0). Vzhledem k tomu, že komunikace neobsahuje žádné ověření ani šifrování, může zařízení ovládnout kdokoliv, kdo obsadí danou síťovou cestu nebo doménu. [1, 2]

Tato chyba získala mimořádně vysoké hodnocení nebezpečnosti CVSS 9.3 (Kritická).


Proč jsou naši zákazníci stoprocentně chráněni?

Základem naší filozofie je dodávat řešení, která jsou nejen výkonná, ale především bezpečná. Z toho důvodu při přípravě routerů pro naše klienty kompletně mažeme původní tovární software.

Namísto něj instalujeme pokročilý, otevřený firmware ROOter Golden Orb:

  1. Absence škodlivého kódu: ROOter Golden Orb je postaven na čistém, komunitou kontrolovaném základu OpenWrt. Neobsahuje žádné proprietární knihovny výrobce Zbtlink, a tedy ani skrytý implantát librctl.so (ENDLESSDOORS). [1]
  2. Transparentnost: Veškeré procesy běžící v tomto firmwaru jsou plně auditovatelné. Neexistuje zde žádné skryté „telefonování domů“ na neznámé servery. [1]
  3. Vyšší stabilita a funkce: Vedle stoprocentní bezpečnosti přináší Golden Orb našim zákazníkům také mnohem lepší správu mobilních (LTE/5G) modemů, pokročilé možnosti routování a dlouhodobou stabilitu.

💡 Shrnutí na závěr

Pokud máte router zakoupený a nakonfigurovaný od nás s firmware Rooter, nemusíte podnikat žádné kroky ani se obávat zneužití této zranitelnosti. Vaše zařízení již v momentě instalace dostalo imunitu vůči této tovární chybě. Pokud má vaše zařízení tovární OpenWRT firmware, doporučujeme ihned přejít na Rooter firmware. Je ke stažení zdarma a rádi vám jej zašleme.

Pokud byste měli k této problematice jakékoliv technické dotazy nebo si chtěli ověřit stav specifického zařízení, neváhejte kontaktovat naši technickou podporu.


0
0
Your Cart
Your cart is emptyReturn to Shop