米国で販売されているZbtlink製ルーターに、中国のサーバーに自動接続し、認証なしで完全なルートアクセスを許可するセキュリティ脆弱性が発見された。ルーターはハードコードされたサーバーリストにpingを送信して接続を確立し、認証なしで完全なルートアクセスを許可する。これにより、攻撃者がルーターに簡単にアクセスできるようになる。

この脆弱性は、ルーターがハードコードされたサーバーリストにpingを送信して接続を確立し、認証なしで完全なルートアクセスを許可する仕組みで動作する。これにより、攻撃者がルーターに簡単にアクセスできるようになる。VulnCheckの分析によると、これらのルーターはZbtlinkとWiflyerのブランド名で販売され、米国ではAmazonなどの販売業者を通じて配布されている。

ルーターのセキュリティを確保するため、ユーザーはこれらのサーバーへの接続をブロックすることが推奨される。しかし、このようなセキュリティ脆弱性の存在は、ネットワークデバイスにまだ発見されていない他の脆弱性がある可能性を示唆している。VulnCheckは、影響を受けるルーターモデルのリストを公開した。