Roteadores ZBT são encontrados com acesso root pré-instalado por meio de implants
Pesquisadores de segurança descobriram duas portas dos fundos ocultas no firmware de roteadores ZBT fabricados na China, que permitem que atacantes não autenticados obtenham acesso root. Esses implants representam um risco grave à segurança das redes corporativas.
TL;DR
- A VulnCheck descobriu dois implants não divulgados anteriormente no firmware de roteadores ZBT.
- Chamados de SPEAKINGSTONE e DARKLANTERN, eles permitem execução de comandos no nível root.
- Atacantes podem explorá-los sem autenticação por meio das CVE-2026-74232 e CVE-2026-74233.
- Os dispositivos foram enviados com os implants já presentes desde a fábrica.
- Empresas que usam roteadores ZBT devem auditar e corrigir o firmware afetado imediatamente.
Redes corporativas que dependem de equipamentos de rede da Shenzhen Zhibotong Electronics (ZBT) enfrentam uma ameaça crítica de segurança após pesquisadores identificarem dois implants pré-instalados no firmware de seus roteadores. Essas portas dos fundos, descobertas pela equipe de pesquisa de zero-day da VulnCheck, fornecem acesso root completo a dispositivos afetados para atacantes não autenticados.
Os implants, chamados de SPEAKINGSTONE e DARKLANTERN, representam sérios riscos na cadeia de suprimentos devido à sua presença embutida no firmware do dispositivo antes mesmo de chegarem aos usuários finais. Organizações que utilizam esses roteadores devem agir rapidamente para avaliar a exposição e mitigar possíveis acessos não autorizados.
Análise Técnica dos Implants
- SPEAKINGSTONE e DARKLANTERN estão codificados diretamente no firmware do roteador durante a fabricação.
- Cada implant permite execução remota de comandos como root sem exigir qualquer forma de autenticação.
- As vulnerabilidades associadas a cada implant são registradas como CVE-2026-74232 e CVE-2026-74233.
- Nenhuma interação do usuário ou credenciais são necessárias para acionar a funcionalidade maliciosa.
- As portas dos fundos operam de forma oculta, dificultando a detecção sem inspeção ativa do firmware.
Impacto e Ações Recomendadas para Empresas
- Organizações que utilizam roteadores ZBT devem verificar as versões do firmware e procurar sinais de comprometimento.
- A mitigação imediata inclui substituir o firmware afetado ou isolar os dispositivos vulneráveis até a aplicação de correções.
- Auditorias na cadeia de suprimentos são fundamentais ao adquirir hardware de fornecedores menos conhecidos.
- Segmentação e monitoramento de rede podem ajudar a limitar movimentações laterais caso ocorra exploração.
- É essencial acompanhar avisos do fabricante e aplicar patches oficiais assim que disponibilizados.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.