安全研究机构VulnCheck披露,深圳智博通电子(ZBT)生产的路由器固件中存在两个此前未被记录的后门程序。这两个后门分别被命名为SPEAKINGSTONE和DARKLANTERN,由该公司的零日研究团队发现并命名。
未认证远程攻击者可执行根命令
打开网易新闻 查看精彩图片
根据披露信息,两个后门均允许未经过身份认证的远程攻击者在受影响设备上以root权限执行命令。这意味着攻击者无需任何登录凭证,即可完全控制设备操作系统。
漏洞编号与追踪信息
两个后门已被分配CVE编号进行追踪:SPEAKINGSTONE对应CVE-2026-74232,DARKLANTERN对应CVE-2026-74233。VulnCheck将这两个问题归类为工厂预置植入物,即设备在出厂前就已包含相关代码。
目前披露的信息聚焦于漏洞本身的存在及其利用条件。对于受影响设备的具体型号范围、固件版本分布,以及智博通电子是否已发布修复补丁,原文尚未提供进一步细节。
热门跟贴