Odkryto dwa nieudokumentowane fabryczne implanty w oprogramowaniu układowym routerów Shenzhen Zhibotong Electronics (ZBT), które umożliwiają atakującym zdalny dostęp z uprawnieniami roota bez uwierzytelniania. Implanty SPEAKINGSTONE i DARKLANTERN, nazwane przez zespół badawczy VulnCheck, wykorzystują luki CVE-2026-74232 i CVE-2026-74233, oceniane na CVSS 9.3/9.8, i pozwalają na wykonanie dowolnych poleceń, kradzież danych logowania, manipulację DNS czy tworzenie tuneli SSH.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)