ENDLESSDOORS : implant C2 préinstallé en usine sur 20 modèles de routeurs Zbtlink

📰 Source : VulnCheck Blog — publié le 5 août 2026. Recherche originale menée par l’équipe zero-day de VulnCheck sur un routeur Zbtlink AX3000 (Z8102AX-2DSIM) acheté sur Alibaba et connecté à un réseau de recherche isolé. 🔍 Contexte Shenzhen Zhibotong Electronics (marque Zbtlink) fabrique des routeurs CPE 4G/5G vendus sous plusieurs marques (Zbtlink, Wiflyer, ZBTWiFi) sur Amazon, Alibaba et des boutiques Shopify. L’entreprise propose également des services OEM/ODM, ce qui élargit potentiellement la surface affectée au-delà des 20 modèles identifiés. ...

8 août 2026 · 4 min

Zbtlink reconnaît une vulnérabilité dans le composant rctl de ses routeurs et suspend les ventes

🔍 Contexte Le 8 août 2026, Shenzhen Zbtlink Electronics (Zbtlink) a publié un communiqué officiel sur son site en réponse au rapport de sécurité publié par VulnCheck le 5 août 2026, portant sur certains modèles de routeurs Zbtlink. ⚠️ Nature de la vulnérabilité Le rapport VulnCheck cible le composant rctl, décrit par Zbtlink comme un outil de support technique après-vente destiné à aider les clients dans le dépannage et la configuration de leurs appareils, uniquement sur demande explicite et autorisation du client. Zbtlink affirme que ce composant n’a jamais été utilisé pour des accès non autorisés. ...

8 août 2026 · 2 min
Dernière mise à jour le: 8 août 2026 📝