fuente: https://thehackernews.com/2026/08/china-made-zbt-routers-ship-with-two.html
VulnCheck ha revelado dos implantes de fábrica previamente desconocidos en el firmware de los routers fabricados por Shenzhen Zhibotong Electronics (ZBT). Cada implante permite a un atacante remoto no autenticado ejecutar comandos como root en los dispositivos afectados.
Los implantes, denominados SPEAKINGSTONE y DARKLANTERN por el equipo de investigación de día cero de la compañía, están identificados como CVE-2026-74232 y CVE-2026-74233.
VulnCheck, que asignó ambos identificadores como Autoridad de Numeración de CVE (CNA), les otorgó una puntuación de 9.3 en el sistema CVSS 4.0 y de 9.8 en el CVSS 3.1. Ambos vectores registran un ataque de red que no requiere privilegios ni interacción del usuario.
SPEAKINGSTONE, que se ejecuta como el servicio yunmgrd, envía balizas a través del puerto UDP 10000 a un servidor de comando y control (C2) predefinido. Dado que el implante realiza llamadas externas, funciona sin pasar por NAT ni filtrado de salida convencional.
Su protocolo admite tipos de mensajes que ejecutan comandos arbitrarios como root, extraen el nombre de usuario y la contraseña PPPoE de la WAN, escriben y leen una lista de secuestro DNS y abren un túnel SSH inverso.
Investigadores de seguridad han publicado los detalles y una prueba de concepto de un exploit para una vulnerabilidad crítica de ejecución remota de código (RCE...
Leer artículo →Los administradores de sistemas Windows informan que las actualizaciones acumulativas de septiembre de 2026 están provocando fallos en los Servicios de Escritor...
Leer artículo →El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelinc...
Leer artículo →