НОВОСТИ
08.09.2026
В китайском роутере ZBTlink, продаваемом по всему миру, обнаружен скрытый бэкдор, затрагивающий более 20 моделей

Критическая уязвимость сетевого периметра: в маршрутизаторах ZBTlink обнаружен встроенный бэкдор ENDLESSDOORS

Аналитики по кибербезопасности из VulnCheck выявили наличие опасного импланта дистанционного управления в прошивках популярного сетевого оборудования китайского производителя Zbtlink. Проблема получила официальный идентификатор CVE-2026-66747 и затрагивает более 20 моделей маршрутизаторов, массово поставляемых по всему миру.

Недорогое сетевое оборудование данного бренда широко используется в коммерческих офисах, жилых домах, на временных объектах и в транспортных средствах, превращая базовый сетевой шлюз в прямую точку входа для киберпреступников.

Анатомия угрозы: как работает имплант ENDLESSDOORS?

В отличие от классических атак, требующих фишинга или перебора паролей, встроенный модуль ENDLESSDOORS представляет собой заводскую или преднамеренную «закладку» в прошивке.

Ключевые особенности CVE-2026-66747:
  • Автозапуск с правами Root: Модуль инициализируется автоматически при загрузке операционной системы роутера и исполняет команды с полными правами администратора.
  • Обход брандмауэров (Firewall): Соединение самостоятельно инициализируется изнутри устройства к внешней инфраструктуре злоумышленников. Стандартные правила межсетевых экранов, блокирующие входящий трафик, оказываются неэффективными.
  • Отсутствие действий со стороны пользователя: Для активации бэкдора не требуется переход по ссылкам или компрометация учетных записей — система находится в постоянном ожидании управляющих команд.

Почему коммерческое сетевое оборудование создает риски для бизнеса?

Инцидент с Zbtlink очередной раз доказывает: нельзя слепо доверять аппаратному обеспечению и встроенным сетевым шлюзам «из коробки», особенно если речь идет о несертифицированном или недорогом IoT/сетевом оборудовании.

Главные риски компрометации роутера:
1. Скрытый перехват трафика: Возможность прослушивания нешифрованных данных, передаваемых внутри локальной сети.
2. Проникновение в корпоративный контур: Маршрутизатор становится мостом для атаки на внутренние серверы, рабочие станции и базы данных.
3. Создание ботнетов: Использование скомпрометированных шлюзов для проведения распределенных DDoS-атак или проксирования нелегального трафика.

Zero Trust и криптографическая защита: как обезопасить сеть от компрометации шлюза?

Если сетевое оборудование скомпрометировано на уровне прошивки, единственным надежным способом защиты передаваемых данных становится концепция Zero Trust (Нулевое доверие) и сквозное шифрование:

  • Использование сквозного шифрования (TLS 1.3): Весь внутренний трафик между рабочими станциями, серверами и приложениями должен быть зашифрован, чтобы даже скомпрометированный роутер не мог расшифровать передаваемые данные.
  • Строгая взаимная аутентификация (mTLS): Доступ к корпоративным сервисам должен предоставляться только устройствам с валидными цифровыми сертификатами, нейтрализуя попытки хакеров продвинуться дальше роутера.
  • Локальный Private PKI: Развертывание собственного частного центра сертификации для полного контроля над доверенными узлами и абсолютной независимости от прошивок внешних устройств.

Аудит и защита сетевой инфраструктуры от Центра цифровой безопасности essl.by

Защитите корпоративную сеть, филиалы и удаленные объекты от скрытых угроз в сетевом оборудовании.
Центр цифровой безопасности essl.by предлагает предприятиям и организациям Республики Беларусь:

  • Аудит кибербезопасности сетевого оборудования, маршрутизаторов и внешнего периметра;
  • Развертывание локальных частных центров сертификации (Private CA / PKI) для защиты корпоративного трафика;
  • Внедрение решений на базе mTLS и строгой аутентификации устройств для исключения несанкционированного доступа.

Не позволяйте сторонним сетевым устройствам ставить под угрозу вашу безопасность. Свяжитесь со специалистами essl.by