Произведенные в Китае маршрутизаторы ZBT поставляются с двумя имплантами, обеспечивающими неаутентифицированным злоумышленникам корневой доступ
The Hacker News · авг 28, 2026
VulnCheck обнаружила два ранее недокументированных заводских имплантата в прошивку маршрутизаторов, созданных Shenzhen Zhibotong Electronics (ZBT), каждый из которых дает неаутентифицированному удаленному злоумышленнику возможность запускать команды от имени пользователя root на затронутых устройствах. Имплантаты, названные исследовательской группой нулевого дня SPEAKINGSTONE и DARKLANTERN, отслеживаются как CVE-2026-74232 и CVE-2026-74233.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.