В прошивке ZBT нашли ещё два механизма удалённого доступа Специалисты… — 0day Alert — TG.ME

В прошивке ZBT нашли ещё два механизма удалённого доступа

Специалисты VulnCheck обнаружили бэкдоры DARKLANTERN и SPEAKINGSTONE в маршрутизаторе Deep Orange, купленном у американского поставщика. Устройство оказалось переименованной версией китайского ZBT-WE826-T2 производства Shenzhen Zhibotong Electronics.

DARKLANTERN слушает UDP-порт 9992 без шифрования и полноценной аутентификации, позволяя выполнять произвольные команды с максимальными привилегиями. С 18 по 21 августа специалисты нашли 203 доступных из интернета устройства с бэкдором в 22 странах.

SPEAKINGSTONE самостоятельно устанавливает соединение с сервером управления и позволяет оператору получать учётные данные PPPoE, менять DNS и открывать обратный SSH-туннель. Зарегистрировав резервный домен findmyipaddr[.]com, VulnCheck к 21 августа получила сигналы от 392 уникальных устройств, из которых 390 находились в Китае.

#роутеры #уязвимости #бэкдор #zbt

@ZerodayAlert
🤬3👾1
August 28, 2026 1.8K 16