Navegación

Los routers ZBT fabricados en China se envían con dos implantes que otorgan acceso de administrador a atacantes no autenticados.

fuente: https://thehackernews.com/2026/08/china-made-zbt-routers-ship-with-two.html

VulnCheck ha revelado dos implantes de fábrica previamente desconocidos en el firmware de los routers fabricados por Shenzhen Zhibotong Electronics (ZBT). Cada implante permite a un atacante remoto no autenticado ejecutar comandos como root en los dispositivos afectados.

Los implantes, denominados SPEAKINGSTONE y DARKLANTERN por el equipo de investigación de día cero de la compañía, están identificados como CVE-2026-74232 y CVE-2026-74233.

VulnCheck, que asignó ambos identificadores como Autoridad de Numeración de CVE (CNA), les otorgó una puntuación de 9.3 en el sistema CVSS 4.0 y de 9.8 en el CVSS 3.1. Ambos vectores registran un ataque de red que no requiere privilegios ni interacción del usuario.

SPEAKINGSTONE, que se ejecuta como el servicio yunmgrd, envía balizas a través del puerto UDP 10000 a un servidor de comando y control (C2) predefinido. Dado que el implante realiza llamadas externas, funciona sin pasar por NAT ni filtrado de salida convencional.

Su protocolo admite tipos de mensajes que ejecutan comandos arbitrarios como root, extraen el nombre de usuario y la contraseña PPPoE de la WAN, escriben y leen una lista de secuestro DNS y abren un túnel SSH inverso.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...

Leer artículo
10 DE SEPTIEMBRE, 2026

Una vulnerabilidad en Windows BitLocker permite a los atacantes ejecutar código malicioso de forma remota.

Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...

Leer artículo
10 DE SEPTIEMBRE, 2026

Casi 1 de cada 10 gateways LiteLLM expuestos aceptaron la clave de administrador de ejemplo «sk-1234».

Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...

Leer artículo