BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Технологии
БВ
Korp&Co visual
Бэкдоры в роутерах ZBT открывают полный доступ к сети
#195163 · 28.08.2026
Технологии

Бэкдоры в роутерах ZBT открывают полный доступ к сети

В прошивках роутеров китайского производителя ZBT обнаружены три критических механизма удаленного управления, позволяющих злоумышленникам исполнять команды с root-правами. Поскольку компания поставляет оборудование множеству OEM-заказчиков, уязвимые устройства продаются по всему миру под десятками сторонних брендов, а эксперты VulnCheck уже зафиксировали сотни активных подключений к управляющим серверам.

Исследователи VulnCheck выявили три бэкдора, встроенных в заводское ПО: ENDLESSDOORS, DARKLANTERN и SPEAKINGSTONE. Наиболее опасный из них, ENDLESSDOORS, маскируется под системный процесс Linux и автоматически связывается с сервером управления после включения роутера. Уязвимости присвоен индекс CVE-2026-66747 с критическим рейтингом 9,3 балла из 10. Механизм затрагивает минимум 20 моделей, а общее число подверженных риску устройств исчисляется тысячами.

Другие бэкдоры, DARKLANTERN и SPEAKINGSTONE, позволяют обходить межсетевые экраны и NAT, получая доступ к PPPoE-учетным данным и настройкам DNS. В ходе эксперимента эксперты перехватили управление 392 роутерами, большинство из которых работали в сети China Mobile. Хотя в ZBT назвали встроенные инструменты средствами техподдержки, отсутствие защиты позволяет любому перехватчику канала управления полностью контролировать оборудование.

Ситуация осложняется тем, что роутеры ZBT продаются под марками WiFlyer, KuWFi, Cioswi и другими, что затрудняет идентификацию производителя конечными пользователями. Специалисты VulnCheck не видят способа безопасного исправления заводских прошивок и рекомендуют владельцам затронутых устройств заменить оборудование на решения от других поставщиков.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!