מקור: The Hacker News

חוקרי אבטחה מחברת VulnCheck חשפו דלת אחורית מוטמעת בעשרות דגמי נתבים מתוצרת חברת Zbtlink הסינית, המאפשרת גישת Root ללא אימות למכשירים. על פי הדיווח, הפרצה קיימת בכל 21 גרסאות הקושחה שנבדקו על ידי החוקרים ונפרסה על פני יותר משנתיים של ייצור. דלת האחורית מוגדרת כך שתופעל באופן אוטומטי בעליית המערכת ותבצע התקשרות חיצונית לשרתים בסין. הממצאים מצביעים על סיכון אבטחה משמעותי עבור המשתמשים בנתבים אלו, שכן רכיב זדוני זה מוטמע ברמת היצרן ומעניק לתוקפים שליטה מלאה על הציוד מבלי צורך בסיסמה או בהרשאות גישה תקניות.
