ciberseguridad

Descubiertos implantes de fábrica en routers ZBT

Vulnerabilidad en el firmware permite acceso remoto no autenticado con privilegios de administrador.

La firma de seguridad VulnCheck ha hecho pública la identificación de dos implantes de fábrica en routers de Shenzhen Zhibotong Electronics (ZBT), según reporta The Hacker News. Estos elementos, integrados en el firmware de los dispositivos, conceden a cualquier atacante remoto la capacidad de ejecutar comandos con máximos privilegios, sin necesidad de autenticación previa.

Los implantes, que han sido denominados SPEAKINGSTONE y DARKLANTERN por el equipo de investigación de zero-day de VulnCheck, están siendo rastreados bajo los identificadores CVE-2026-74232 y CVE-2026-74233. La presencia de estas funcionalidades ocultas representa un riesgo significativo para la seguridad de los dispositivos afectados, al ofrecer una puerta de entrada directa a su control total.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *