國際知名資安機構 VulnCheck 最新揭露一項重大供應鏈安全漏洞(漏洞編號:CVE-2026-66747),指出由中國深圳市智博通電子(Zbtlink)製造、並以 Zbtlink 及 Wiflyer 等品牌銷售之多款路由器產品,全線韌體均被植入名為「Endlessdoors」的隱藏後門程式。全球估計已有超過 10 萬台設備面臨被遠端非法控制的極高風險。
隱密性高、每 35 秒自動回連中國伺服器
根據資安專家分析,該後門程式在設備開機後即以最高系統權限(Root)運作,並偽裝成 Linux 核心正常程序以規避檢查。設備每隔 35 秒會自動連線至中國境內的特定 IP 及網域。由於該連線未採用任何身分驗證與傳輸加密機制,未授權第三方或駭客一旦掌握相關網路管道,即可遠端取得路由器的絕對控制權,甚至以該路由器為跳板,全面滲透同一網路環境內的電腦、儲存設備(NAS)及監控系統。
白牌與貼牌設備充斥,企業與個人應即刻進行三步驟防護
Zbtlink 產品多屬於消費級 4G/5G 路由器及小型辦公室網通設備,並提供全球廠商白牌貼牌(OEM/ODM)生產。針對台灣市場可能透過跨境電商或平行輸入流向市場之風險,資安專家強烈建議企業與廣大使用者採取以下防護措施:
- 全面清查網通設備:檢視企業及家庭內部的路由器品牌與製造商。若使用 Zbtlink、Wiflyer 或相關無牌/白牌之 OpenWrt 路由器,應立即評估暫停使用。
- 徹底刷寫官方乾淨韌體:若設備硬體需繼續使用,應由專業技術人員將韌體完整更換為官方正統的第三方開源韌體(如原廠官方 OpenWrt),切勿直接使用出廠預設韌體。
- 落實網路分流與封鎖:限制網通硬體管理介面的對外連線,並於防火牆封鎖異常的對外連線要求,避免內網設備遭受橫向入侵。
探索更多來自 Nenext 的內容
訂閱即可透過電子郵件收到最新文章。
