Однако они продаются под множеством различных брендов, поскольку ZBT является контрактным производителем
28 августа 2026, 22:09Сети и серверыDexter0
Эксперты компании VulnCheck выявили в прошивках маршрутизаторов китайского производителя Shenzhen Zhibotong Electronics (ZBT) три встроенных механизма удаленного управления, которые позволяют выполнять команды с правами root. Проблема затрагивает не только устройства под маркой ZBT: компания производит оборудование для OEM- и ODM-заказчиков, поэтому те же модели доступны на мировом рынке под различными торговыми знаками.

Первый механизм, названный ENDLESSDOORS, запускается автоматически при включении маршрутизатора, маскируясь под системный процесс Linux kworker и регулярно соединяется с жестко прописанным управляющим сервером. Полученные команды передаются непосредственно в системную оболочку с правами root.
VulnCheck подтвердила возможность полного захвата управления, развернув собственный сервер, который успешно принял подключения маршрутизаторов. ENDLESSDOORS были обнаружены как минимум в 20 моделях устройств, уязвимость получила идентификатор CVE-2026-66747 и оценку опасности 9,3 из 10.
Анализ более старых прошивок выявил еще два аналогичных механизма. В маршрутизаторе Deep Orange, который оказался переименованной моделью ZBT-WE826-T2, эксперты нашли бэкдоры DARKLANTERN и SPEAKINGSTONE.
DARKLANTERN принимает команды через UDP-порт 9992. Предусмотренная защита легко обходится, что позволяет удаленно выполнять произвольные команды с правами root. Исследователи нашли 203 устройства, доступных в продаже с этим бэкдором в 22 странах.
SPEAKINGSTONE функционирует иначе: маршрутизатор сам устанавливает исходящее соединение с управляющей инфраструктурой. Это позволяет сохранять удаленный доступ даже за NAT и межсетевым экраном. Такой механизм потенциально предоставляет возможность выполнять команды, получать PPPoE-учетные данные, изменять правила DNS-перенаправления и создавать обратный SSH-туннель.
Исследователи также зарегистрировали неактивный резервный домен, который использовался управляющей системой SPEAKINGSTONE. После развертывания собственного сервера к нему начали подключаться реальные устройства: к 21 августа было зафиксировано 392 уникальных маршрутизатора, почти все из которых находились в Китае и работали в сети China Mobile, что может указывать на централизованное развертывание.
При этом VulnCheck подчеркивает, что не каждая прошивка ZBT содержит скрытые механизмы: различные версии программного обеспечения различаются между собой. Саму ZBT охарактеризовала ENDLESSDOORS как инструмент послепродажной технической поддержки, однако исследователи считают главной проблемой отсутствие надежной аутентификации — любой человек, который перехватит канал управления, потенциально получает те же привилегии, что и разработчики.
Дополнительные сложности создаются ребрендингом. Оборудование ZBT продается под марками Deep Orange, WiFlyer, KuWFi, Cioswi, CroSkylink и другими, поэтому определить настоящего производителя по логотипу на корпусе зачастую невозможно. Для затронутых моделей VulnCheck рекомендует полную замену устройства, так как механизмы удаленного доступа встроены непосредственно в заводскую прошивку.
Источники:Toms HardwareСети и серверы021 минуту назад
Источник