Tags

1 strona

ZBT

Chińskie routery ZBT zawierają ukryte moduły dające atakującym pełny dostęp

Chińskie routery ZBT skrywają groźne implanty z dostępem root. Dwa odkryte moduły pozwalają na zdalną przejęcie kontroli bez uwierzytelniania.

Odkryto dwa nieudokumentowane fabryczne implanty w oprogramowaniu układowym routerów Shenzhen Zhibotong Electronics (ZBT), które umożliwiają atakującym zdalny dostęp z uprawnieniami roota bez uwierzytelniania. Implanty SPEAKINGSTONE i DARKLANTERN, nazwane przez zespół badawczy VulnCheck, wykorzystują luki CVE-2026-74232 i CVE-2026-74233, oceniane na CVSS 9.3/9.8, i pozwalają na wykonanie dowolnych poleceń, kradzież danych logowania, manipulację DNS czy tworzenie tuneli SSH.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)