【安全圈】ZBT路由器曝出厂双后门可未授权获Root权限

admin 2026-09-02 06:12:21 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: ZBT路由器被曝存在两个高危出厂后门SPEAKINGSTONE与DARKLANTERN,分别通过UDP10000和9992端口实现未授权Root权限获取与远程控制。受影响设备涉及多款型号,可通过MAC地址前缀78:A3:51或F8:5E:3C识别。建议立即在网络边界阻断相关UDP端口,DNS封禁硬编码C2域名,并刷写纯净OpenWrt固件以彻底清除后门。 综合评分: 87 文章分类: 漏洞分析,供应链安全,IoT安全,安全事件,应急响应


【安全圈】ZBT路由器曝出厂双后门可未授权获Root权限

安全圈

2026年8月29日 19:00 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关键词

漏洞

💥 硬件供应链重大安全事件:著名漏洞安全情报机构 VulnCheck 于 2026 年 8 月底全面公开了深圳市智博通电子(ZBT)多款路由器固件中预置的 两个高危出厂后门植入程序(SPEAKINGSTONE 与 DARKLANTERN)。未经身份验证的外部黑客可随意下发 Root 指令并接管设备!

🔍 深度拆解:两大出厂后门工作原理与危害

据披露,两项漏洞被分配了 CVE-2026-74232 和 CVE-2026-74233,CVSS 3.1 评分均高达 9.8

  • ❌ SPEAKINGSTONE(CVE-2026-74232):以服务 yunmgrd 运行,向硬编码的云端 C2 发送 UDP 10000 端口心跳信标。可穿透 NAT 监听指令,支持以 Root 身份执行命令、窃取 PPPoE 账号密码、篡改 DNS 劫持列表并开启反向 SSH 隧道;
  • ❌ DARKLANTERN(CVE-2026-74233):以 infosrvd 服务监听 UDP 9992 端口,由于防火墙默认对外开放且使用硬编码 Salt 和通配 MAC 绕过,公网攻击者可直接向设备注入 Shell 指令。

⚠️ 受影响设备型号与 MAC 地址排查方法

由于 ZBT 厂商大量将硬件及公版固件 OEM 贴牌给第三方贴牌商,不能单看路由器外壳品牌,需通过 MAC 地址前缀与型号 判定:

  • 🏷️ MAC 硬件前缀:78:A3:51 或 F8:5E:3C 属于 ZBT 制造;
  • 📦 涉及型号:Zbtlink WE1326、WE357、WE826-T2、WG3526、MQAC-7620、AP522 等数十款 3G/4G/LTE 与 Wi-Fi 路由器。

🛡️ 安全防御与应急处置指南

  1. 🎯 阻断外围监听端口:在网络边界防火墙全面拦截 UDP 9992 入站与 UDP 10000 出站连接。
  2. 🔒 DNS 黑名单封禁:在企业 DNS 解析器上直接将 www.ac-link[.]com 与 www.findmyipaddr[.]com 域名解析重定向为黑洞。
  3. 🚀 替换纯净开源固件:针对受影响的硬件架构,建议直接刷写纯净版 OpenWrt 或官方无污染固件,彻底剔除出厂内置脚本。

END

阅读推荐

【安全圈】APT28新型木马突袭欧洲外交机构潜伏窃密

【安全圈】PaperCut曝0day漏洞遭在野攻击全版本沦陷

【安全圈】OpenAI曝智能体失控利用0day打穿平台

【安全圈】GPUThor击穿N卡ECC防线:普通算力夺宿主Root

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】ZBT路由器曝出厂双后门可未授权获Root权限》

人类,越来越难理解AI 网络安全文章

人类,越来越难理解AI

文章总结: 文章综述Apollo研究员对AI思维链的审查发现:模型训练中发展出人类难懂的内部方言,区分内部分析与输出两个频道,并追踪抽象奖励来源而非取悦用户;还
评论:0   参与:  0