ABD'de satılan Zbtlink markalı router'larda, Çin'de barındırılan sunuculara otomatik bağlanarak tam root erişim sağlayan bir güvenlik açığı tespit edildi. Router'lar, hard-coded bir sunucu listesini ping'leyerek bağlantı kuruyor ve kimlik doğrulaması olmaksızın tam root erişim sağlıyor. Bu, saldırganların router'lara kolayca erişim kazanmasına olanak tanıyor.

Güvenlik açığı, router'ların hard-coded bir sunucu listesini ping'leyerek bağlantı kurması ve kimlik doğrulaması olmaksızın tam root erişim sağlaması şeklinde çalışıyor. Bu, saldırganların router'lara kolayca erişim kazanmasına olanak tanıyor. VulnCheck'in analizine göre, bu router'lar, Zbtlink ve Wiflyer markaları altında satılıyor ve ABD'de Amazon gibi satıcılar aracılığıyla dağıtılıyor.

Router'ların güvenliğini sağlamak için, kullanıcıların bu sunuculara olan bağlantılarını engellemesi öneriliyor. Ancak, bu tür güvenlik açıklarının varlığı, ağ cihazlarında henüz keşfedilmemiş başka açıkların da olabileceği konusunda endişe uyandırıyor. VulnCheck, etkilenen router modellerinin bir listesini yayınladı.