多款路由器爆出資安問題!主動連回中國伺服器接收指令,受影響路由器型號一次看
最後更新: 2026 年 8 月 7 日
路由器安全問題再傳新案例。資安公司 VulnCheck 發現,多款由中國深圳廠商製造、並以不同品牌販售的路由器,內建可遠端操控的嚴重後門,還會主動連回中國雲端伺服器接收指令。

如果你家中、公司,或是旅館、店面使用的設備來源不明,尤其是電信商附帶提供或貼牌販售的路由器,建議盡快確認型號;一旦在受影響名單內,最保守的做法就是立即斷線並更換。
VulnCheck 發現的 ENDLESSDOORS 是什麼?
根據 VulnCheck 的研究,這批有問題的路由器由深圳市智博通電子製造,並以多個品牌名稱販售,包含 Zbtlixnk、Wiflyer 等。研究團隊把這個後門命名為 ENDLESSDOORS,因為它幾乎可以被用在各種遠端控制情境。
這個後門的核心是一個名為 rctl 的小工具,全名是 remote control linux。研究人員指出,這個元件本質上就是一個會「回報位置」的木馬程式,路由器開機或運作時,會主動連到控制伺服器,等待對方下指令。伺服器可以直接送出 shell 指令,也能要求裝置建立 reverse bash shell,等於讓遠端操作者進一步接管設備。
最麻煩的地方在於,這類連線是從路由器內部主動發起,因此即使設備藏在多層防火牆後方、沒有公開 IP、沒有開放任何對外可見的埠,仍然可能被遠端控制。換句話說,只要這台路由器可以連上外網,就有機會被控制伺服器觸及。
受影響路由器型號有哪些?怎麼檢查?
VulnCheck 建議,不要只看品牌名稱,直接核對型號才比較準。受影響型號如下:
CPE2801、WE1026-5G-WD、WE1326、WE2007、WE2008-DSIM、WE2416、WE3326、WE5927、WE5931、WE5931AC、WE826-T3-DSIM、WG108、WG1602、WG1608-DSIM、WG209、WG2105、WG2107、WG259、WG3526、Z8102AX-2DSIM
如果你的路由器型號出現在這份名單中,建議立即中斷使用並更換設備。以目前公開資訊來看,沒有可完全排除風險的修補方式,因此在確認有問題的情況下,繼續使用並不理想。
檢查方式通常可以先看路由器機身底部貼紙、外盒標示,或登入管理頁面查看型號資訊。若是公司、租屋處、旅館或店面使用中的設備,也建議通知網管人員或業者確認來源與型號。
這起中國製路由器後門事件,重點就是先確認型號
這次中國製路由器後門事件的核心重點很清楚:它不是單純存在漏洞,而是設備會主動連回外部伺服器,讓遠端控制變得更容易。對一般使用者來說,最實際的做法就是先查型號,再決定是否立刻更換。
如果你手上的路由器來源不明、品牌不熟,或是由第三方附贈安裝,這類設備更值得多看一眼。路由器平常存在感很低,但一旦出問題,影響的是整個網路環境。