关键词

漏洞

硬件供应链重大安全事件:著名漏洞安全情报机构VulnCheck于 2026 年 8 月底全面公开了深圳市智博通电子(ZBT)多款路由器固件中预置的两个高危出厂后门植入程序(SPEAKINGSTONE 与 DARKLANTERN)。未经身份验证的外部黑客可随意下发 Root 指令并接管设备!

打开网易新闻 查看精彩图片

深度拆解:两大出厂后门工作原理与危害

据披露,两项漏洞被分配了CVE-2026-74232CVE-2026-74233,CVSS 3.1 评分均高达9.8

  • SPEAKINGSTONE(CVE-2026-74232):以服务yunmgrd运行,向硬编码的云端 C2 发送 UDP 10000 端口心跳信标。可穿透 NAT 监听指令,支持以 Root 身份执行命令、窃取 PPPoE 账号密码、篡改 DNS 劫持列表并开启反向 SSH 隧道;

  • DARKLANTERN(CVE-2026-74233):infosrvd服务监听 UDP 9992 端口,由于防火墙默认对外开放且使用硬编码 Salt 和通配 MAC 绕过,公网攻击者可直接向设备注入 Shell 指令。

⚠️ 受影响设备型号与 MAC 地址排查方法

由于 ZBT 厂商大量将硬件及公版固件 OEM 贴牌给第三方贴牌商,不能单看路由器外壳品牌,需通过MAC 地址前缀与型号判定:

  • MAC 硬件前缀:78:A3:51F8:5E:3C属于 ZBT 制造;

  • 涉及型号:Zbtlink WE1326、WE357、WE826-T2、WG3526、MQAC-7620、AP522 等数十款 3G/4G/LTE 与 Wi-Fi 路由器。

️ 安全防御与应急处置指南
  1. 阻断外围监听端口:在网络边界防火墙全面拦截 UDP 9992 入站与 UDP 10000 出站连接。

  2. DNS 黑名单封禁:在企业 DNS 解析器上直接将www.ac-link[.]comwww.findmyipaddr[.]com域名解析重定向为黑洞。

  3. 替换纯净开源固件:针对受影响的硬件架构,建议直接刷写纯净版 OpenWrt 或官方无污染固件,彻底剔除出厂内置脚本。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!