Admin
Администратор
Исследователи VulnCheck обнаружили две скрытые уязвимости в прошивках роутеров компании Shenzhen Zhibotong Electronics (ZBT). Эти уязвимости, названные SPEAKINGSTONE и DARKLANTERN, позволяют удалённым злоумышленникам выполнять команды с правами root на уязвимых устройствах. Уязвимости оцениваются как высокоопасные по шкале CVSS. SPEAKINGSTONE отправляет данные на удалённый сервер через UDP-порт 10000, а DARKLANTERN работает через UDP-порт 9992, который открыт для входящих соединений из интернета. Уязвимости затрагивают множество моделей роутеров, включая Zbtlink WE826-T2 и другие. VulnCheck рекомендует блокировать трафик на указанных портах и рассматривать локальную сеть как потенциально небезопасную.