KANADA / LONDON (IT BOLTWISE) – Sicherheitsforscher haben die Router-Backdoor „ENDLESSDOORS“ in der Firmware von Zbtlink Electronics identifiziert. Der Schadcode nutzt Root-Rechte, tarnt sich als legitimer Kernel-Prozess namens „kworker“ und baut ohne Authentifizierung Verbindungen zu C2-Servern auf. Damit lassen sich Remote-Root-Befehle und Reverse Shells ausführen. Ohne verfügbaren Patch empfehlen die Experten, betroffene Geräte zu ersetzen oder sofort zu isolieren.

ENDLESSDOORS: Backdoor in Zbtlink-Routern ermöglicht Remote-Root-Zugriff
ENDLESSDOORS: Backdoor in Zbtlink-Routern ermöglicht Remote-Root-Zugriff (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Bei der aktuellen Router-Kampagne um „ENDLESSDOORS“ geht es weniger um eine klassische Schwachstelle, die man mit einem Firmware-Update wegpatchen kann, sondern um eine in der Gerätesoftware verankerte Hintertür. Laut der veröffentlichten Sicherheitsanalyse betrifft das Implantat Router-Firmware von Zbtlink Electronics und ist unter der Kennung CVE-2026-66747 registriert. Technisch auffällig ist die Kombination aus Root-Rechten und einer Tarnung als Systemprozess: Die Backdoor erscheint in der Laufzeit als „kworker“ und nutzt genau dadurch den Vorteil, dass sie sich wie Teil der normalen Kernel-Logik verhält.

Die Details zeigen, warum das Entfernen schwer wird. Die Forscher ordnen das Schadmodul dem rctl-Tool zu, das bereits seit 2015 auf GitHub verfügbar ist, und beschreiben die Implementierung so, dass sie in den untersuchten Firmware-Images von Zbtlink enthalten ist. Besonders kritisch ist der Kommunikationsweg: Das Implantat kontaktiert Command-and-Control-Server (C2) ohne Authentifizierung, wodurch es für externe Akteure genügt, die Zielparameter zu kennen. Genannt werden dabei unter anderem die Domain zbtctl.epplink.net sowie die IP-Adresse 47.100.190.96, die das Implantat in einem festen Intervall von 35 Sekunden ansteuert.

Mit dieser Architektur verschiebt sich das Risiko vom lokalen Netzwerk hin zur zentral steuerbaren Fernzugriffsfläche. Jacob Baines, CTO von VulnCheck, wird in der Veröffentlichung mit der Einordnung zitiert, dass die Verbindung Remote-Root-Befehle erlaubt und Reverse Shells ermöglicht. Praktisch bedeutet das: Angreifer können nicht nur einmalig Zugriff erlangen, sondern das kompromittierte Gerät als Eintrittspunkt in die Umgebung nutzen und auch den darüberlaufenden Datenverkehr nach Belieben beeinflussen. Genau diese Form der Fernsteuerbarkeit macht es für Betreiber schwer, allein mit Monitoring oder reaktiven Maßnahmen gegenzusteuern, solange das Implantat aktiv bleibt.

Die Tragweite wird zudem durch die geschätzte Gerätezahl sichtbar. VulnCheck schätzt, dass weltweit mindestens 100.000 Geräte betroffen sind, und begrenzt die Problematik nicht auf eine einzige Produktlinie unter dem Namen Zbtlink. In der Analyse werden vielmehr mehrere Marken genannt, darunter ZBT, ZBTWiFi und Wiflyer. Für Security-Teams heißt das: Asset-Inventory darf sich nicht nur auf ein Markenlogo stützen, sondern muss Modellbezeichnungen, Firmwarestände und gegebenenfalls auch Konfigurationssignaturen systematisch abgleichen, damit kompromittierte Einheiten nicht aus Versehen im Bestand bleiben.

Auch die Reaktion aus Industrie und Politik unterstreicht die Dringlichkeit. Zbtlink Electronics setzte am 7. August 2026 den Verkauf betroffener Router-Modelle vorerst aus und entfernte sämtliche Firmware-Downloads von den offiziellen Kanälen. In der Stellungnahme bezeichnete der Hersteller das Implantat als „After-Sales-Tool“, zugleich wurde ein Missbrauch der Funktion bestritten, aber die Firmware dennoch wegen Sicherheitsbedenken zurückgezogen. Parallel dazu gab die kanadische Regierung eine offizielle Sicherheitswarnung heraus, und im Umfeld nationaler Sicherheitsinteressen verbot die US-amerikanische Federal Communications Commission (FCC) am Vortag den Import neuer Router ausländischer Hersteller, begründet mit allgemeinen Sicherheitsbedenken, die durch Vorfälle wie diese Backdoor-Entdeckung untermauert werden.

Für Administratoren ist derzeit der wichtigste Punkt die fehlende Patch-Option. Nach Angaben von VulnCheck existiert aktuell kein Patch zur Schließung der Sicherheitslücke. Da die Hintertür tief in der Firmware verankert ist, bewerten die Sicherheitsforscher eine Bereinigung der bestehenden Software als nicht durchführbar und raten stattdessen zu zwei klaren Schritten: betroffene Geräte vollständig ersetzen oder sie sofort vom Netzwerk isolieren, um potenzielle Fernzugriffe zu verhindern. Gerade in Umgebungen, in denen Router zentrale Funktionen wie VPN-Zugänge, Segmentierung oder DNS-Weiterleitungen übernehmen, ist die Isolation oft der schnellste Weg, um die Angriffsfläche zu reduzieren, auch wenn dadurch vorübergehend Geschäftsfunktionen ausfallen können.

Unterm Strich zeigt der Fall, wie schnell sich die Angriffslogik bei „Gerätelogik“-Backdoors von der reinen CVE-Sichtweise wegbewegt. Wenn ein Implantat als legitimer Kernel-Prozess getarnt ist und ohne Authentifizierung C2-Kontakte aufbaut, wird die typische Vorstellung von „Update und Ruhe“ durch ein „Bestand sichern und Worst-Case annehmen“ ersetzt. Für die nächste Planungsrunde in Unternehmen heißt das: Router und Edge-Hardware brauchen einen härteren Betriebsrahmen, angefangen bei konsequenter Segmentierung über kontrollierte Verwaltungszugänge bis hin zu einem Patch- und Austauschprozess, der auch dann funktioniert, wenn der Hersteller keine saubere Bereinigung liefern kann. Genau deshalb lohnt es sich, die eigene Gerätemappe in Bezug auf CVE-2026-66747 und die betroffenen Marken zeitnah zu prüfen, bevor sich aus der technischen Schwachstelle ein realer Sicherheitsvorfall entwickelt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - ENDLESSDOORS: Backdoor in Zbtlink-Routern ermöglicht Remote-Root-Zugriff - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "ENDLESSDOORS: Backdoor in Zbtlink-Routern ermöglicht Remote-Root-Zugriff".
Stichwörter AI Artificial Intelligence Backdoor C2 Cve-2026-66747 Cybersicherheit Firmware KI Künstliche Intelligenz Netzwerk Remote-root Router Zbtlink
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "ENDLESSDOORS: Backdoor in Zbtlink-Routern ermöglicht Remote-Root-Zugriff" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "ENDLESSDOORS: Backdoor in Zbtlink-Routern ermöglicht Remote-Root-Zugriff" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »ENDLESSDOORS: Backdoor in Zbtlink-Routern ermöglicht Remote-Root-Zugriff« bei Google Deutschland suchen, bei Bing oder Google News!


    749 Leser gerade online auf IT BOLTWISE
    KI-Jobs