Routerfabrikant Zbtlink ontkent aanwezigheid van backdoor, staakt verkoop

donderdag, 6 augustus 2026 (16:23) - Security.NL

In dit artikel:

Cybersecuritybedrijf VulnCheck waarschuwt voor een kwetsbaarheid in 21 routermodellen van de Chinese fabrikant Zbtlink. Volgens CTO Jacob Baines bevat de firmware een onderdeel dat via TCP zonder authenticatie of versleuteling verbinding maakt met een vooraf ingesteld command-and-controlserver. Een aanvaller zou daardoor met een specifiek commando een interactieve root-shell op de router kunnen openen. De kwetsbaarheid heeft de aanduiding ENDLESSDOORS en CVE-2026-66747 gekregen.

VulnCheck adviseert de routers niet te gebruiken voor belangrijk netwerkverkeer en ze zo mogelijk te vervangen. Zbtlink ontkent dat het om een backdoor gaat en zegt dat het onderdeel bedoeld was als hulpmiddel voor technische ondersteuning na verkoop, uitsluitend op verzoek van klanten. Volgens de fabrikant is het nooit misbruikt voor ongeautoriseerde toegang.

Toch staakt Zbtlink naar aanleiding van het onderzoek de verkoop van de betrokken modellen en biedt het de kwetsbare firmware niet langer aan. Het bedrijf werkt bovendien aan firmware-updates die het probleem moeten verhelpen. De routers worden ook verkocht onder de merknamen ZBT, ZBTWiFi en Wiflyer.

BEKIJK OOK:

De Oranjezomer: Raymond Mens kritisch op Rob Jetten: 'Hij is onzichtbaar, op moeilijke momenten hoor je hem niet!'