08.09.2026
В китайском роутере ZBTlink, продаваемом по всему миру, обнаружен скрытый бэкдор, затрагивающий более 20 моделей
Критическая уязвимость сетевого периметра: в маршрутизаторах ZBTlink обнаружен встроенный бэкдор ENDLESSDOORS
Аналитики по кибербезопасности из VulnCheck выявили наличие опасного импланта дистанционного управления в прошивках популярного сетевого оборудования китайского производителя Zbtlink. Проблема получила официальный идентификатор CVE-2026-66747 и затрагивает более 20 моделей маршрутизаторов, массово поставляемых по всему миру.
Недорогое сетевое оборудование данного бренда широко используется в коммерческих офисах, жилых домах, на временных объектах и в транспортных средствах, превращая базовый сетевой шлюз в прямую точку входа для киберпреступников.
Недорогое сетевое оборудование данного бренда широко используется в коммерческих офисах, жилых домах, на временных объектах и в транспортных средствах, превращая базовый сетевой шлюз в прямую точку входа для киберпреступников.
Анатомия угрозы: как работает имплант ENDLESSDOORS?
В отличие от классических атак, требующих фишинга или перебора паролей, встроенный модуль ENDLESSDOORS представляет собой заводскую или преднамеренную «закладку» в прошивке.
Ключевые особенности CVE-2026-66747:
Ключевые особенности CVE-2026-66747:
- Автозапуск с правами Root: Модуль инициализируется автоматически при загрузке операционной системы роутера и исполняет команды с полными правами администратора.
- Обход брандмауэров (Firewall): Соединение самостоятельно инициализируется изнутри устройства к внешней инфраструктуре злоумышленников. Стандартные правила межсетевых экранов, блокирующие входящий трафик, оказываются неэффективными.
- Отсутствие действий со стороны пользователя: Для активации бэкдора не требуется переход по ссылкам или компрометация учетных записей — система находится в постоянном ожидании управляющих команд.
Почему коммерческое сетевое оборудование создает риски для бизнеса?
Инцидент с Zbtlink очередной раз доказывает: нельзя слепо доверять аппаратному обеспечению и встроенным сетевым шлюзам «из коробки», особенно если речь идет о несертифицированном или недорогом IoT/сетевом оборудовании.
Главные риски компрометации роутера:
1. Скрытый перехват трафика: Возможность прослушивания нешифрованных данных, передаваемых внутри локальной сети.
2. Проникновение в корпоративный контур: Маршрутизатор становится мостом для атаки на внутренние серверы, рабочие станции и базы данных.
3. Создание ботнетов: Использование скомпрометированных шлюзов для проведения распределенных DDoS-атак или проксирования нелегального трафика.
Главные риски компрометации роутера:
1. Скрытый перехват трафика: Возможность прослушивания нешифрованных данных, передаваемых внутри локальной сети.
2. Проникновение в корпоративный контур: Маршрутизатор становится мостом для атаки на внутренние серверы, рабочие станции и базы данных.
3. Создание ботнетов: Использование скомпрометированных шлюзов для проведения распределенных DDoS-атак или проксирования нелегального трафика.
Zero Trust и криптографическая защита: как обезопасить сеть от компрометации шлюза?
Если сетевое оборудование скомпрометировано на уровне прошивки, единственным надежным способом защиты передаваемых данных становится концепция Zero Trust (Нулевое доверие) и сквозное шифрование:
- Использование сквозного шифрования (TLS 1.3): Весь внутренний трафик между рабочими станциями, серверами и приложениями должен быть зашифрован, чтобы даже скомпрометированный роутер не мог расшифровать передаваемые данные.
- Строгая взаимная аутентификация (mTLS): Доступ к корпоративным сервисам должен предоставляться только устройствам с валидными цифровыми сертификатами, нейтрализуя попытки хакеров продвинуться дальше роутера.
- Локальный Private PKI: Развертывание собственного частного центра сертификации для полного контроля над доверенными узлами и абсолютной независимости от прошивок внешних устройств.
Аудит и защита сетевой инфраструктуры от Центра цифровой безопасности essl.by
Защитите корпоративную сеть, филиалы и удаленные объекты от скрытых угроз в сетевом оборудовании.
Центр цифровой безопасности essl.by предлагает предприятиям и организациям Республики Беларусь:
Не позволяйте сторонним сетевым устройствам ставить под угрозу вашу безопасность. Свяжитесь со специалистами essl.by
Центр цифровой безопасности essl.by предлагает предприятиям и организациям Республики Беларусь:
- Аудит кибербезопасности сетевого оборудования, маршрутизаторов и внешнего периметра;
- Развертывание локальных частных центров сертификации (Private CA / PKI) для защиты корпоративного трафика;
- Внедрение решений на базе mTLS и строгой аутентификации устройств для исключения несанкционированного доступа.
Не позволяйте сторонним сетевым устройствам ставить под угрозу вашу безопасность. Свяжитесь со специалистами essl.by