• 2026/08/07 11:56 掲載

中国製ルータ20機種に「隠しバックドア」、世界10万台超か…35秒ごとに外部通信判明

会員(無料)になると、いいね!でマイページに保存できます。
米サイバーセキュリティ企業VulnCheckは、中国・深センのZbtlinkが製造するルータ20機種に、外部からroot権限で操作できるバックドア「ENDLESSDOORS」が組み込まれていると発表した。対象機器は世界で少なくとも10万台が展開済みとみられ、OEM/ODM製品にも広がる可能性がある。
 米サイバーセキュリティ企業VulnCheck は8月5日、中国・深センのZbtlinkが製造するルータ20機種のファームウェアに、外部から機器を操作できるバックドア「ENDLESSDOORS」が組み込まれていると公表した。研究チームが調べた21のファームウェアイメージすべてに遠隔操作用コードが含まれ、機器の起動時に自動実行されるという。

 ENDLESSDOORSは、Linux向け遠隔操作ツール「rctl」を改変したもの。ルータ側からC2(指令・制御)サーバへ接続する仕組みのため、インターネット側から対象機器へ直接アクセスできない環境でも通信が成立する。接続後は送られたコマンドをroot権限で実行でき、対話型シェルの起動も可能だ。VulnCheckは実機でこの挙動を再現し、CVE-2026-66747を割り当てた。

 報道によると、対象機器は世界で少なくとも10万台が展開済みと推定されるという。

 バックドアは約35秒ごとに特定のIPアドレスや中国で登録されたドメインへの接続を試みる仕組み。Zbtlinkだけでなく、Wiflyerブランドでも同型機が販売されている。

 影響範囲が分かりにくい理由は、 ZbtlinkがOEM/ODMを手掛けているためだ。同社も自社サイトでOEM/ODMや製品のカスタマイズ対応を掲げる。VulnCheckはロゴではなく型番で確認するよう呼びかけ、CPE2801、WG1608-DSIM、WG3526、Z8102AX-2DSIMなど20機種を列挙した。実際の対象はさらに広がる可能性がある。

 VulnCheckは修正版ファームウェアが存在しないとして、該当機器の交換か、少なくとも厳格な外向き通信の制御とネットワーク分離を推奨している。一方、C2の運用主体は特定しておらず、中国政府の関与を示す証拠も公表していない。Zbtlinkは報道機関のコメント要請に回答していないという。

 米国では3月、 連邦通信委員会(FCC) が外国製コンシューマー向けルータの新規モデルを原則として「Covered List」に追加し、新たな機器認証を制限した。日本でも政府や自治体のIT機器調達で安全性を重視する動きが進んでいる。今回の発見は、ルータの調達時にメーカー名だけでなく、ファームウェアやOEM供給元まで確認する重要性を改めて浮き彫りにした。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 0

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 1

  • 2

  • 0

関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像