Descubiertos implantes de fábrica en routers ZBT
La firma de seguridad VulnCheck ha hecho pública la identificación de dos implantes de fábrica en routers de Shenzhen Zhibotong Electronics (ZBT), según reporta The Hacker News. Estos elementos, integrados en el firmware de los dispositivos, conceden a cualquier atacante remoto la capacidad de ejecutar comandos con máximos privilegios, sin necesidad de autenticación previa.
Los implantes, que han sido denominados SPEAKINGSTONE y DARKLANTERN por el equipo de investigación de zero-day de VulnCheck, están siendo rastreados bajo los identificadores CVE-2026-74232 y CVE-2026-74233. La presencia de estas funcionalidades ocultas representa un riesgo significativo para la seguridad de los dispositivos afectados, al ofrecer una puerta de entrada directa a su control total.
Fuente original: The Hacker News







