Se detectó una vulnerabilidad de seguridad en los routers de la marca Zbtlink vendidos en EE.UU., que se conectan automáticamente a servidores alojados en China para obtener acceso root completo. Los routers se conectan a una lista de servidores codificada de forma rígida mediante ping y proporcionan acceso root completo sin autenticación. Esto permite a los atacantes obtener acceso fácilmente a los routers.

La vulnerabilidad funciona mediante la conexión de los routers a una lista de servidores codificada de forma rígida mediante ping y la obtención de acceso root completo sin autenticación. Esto permite a los atacantes obtener acceso fácilmente a los routers. Según el análisis de VulnCheck, estos routers se venden bajo las marcas Zbtlink y Wiflyer y se distribuyen en EE.UU. a través de vendedores como Amazon.

Para garantizar la seguridad de los routers, se recomienda a los usuarios bloquear las conexiones a estos servidores. Sin embargo, la existencia de estas vulnerabilidades de seguridad plantea preocupaciones sobre la posible presencia de otras vulnerabilidades aún no descubiertas en los dispositivos de red. VulnCheck publicó una lista de los modelos de routers afectados.