В китайских роутерах ZBT обнаружены уязвимости для удаленного доступа к админским правам

Однако они продаются под множеством различных брендов, поскольку ZBT является контрактным производителем

28 августа 2026, 22:09Сети и серверыDexter0

Эксперты компании VulnCheck выявили в прошивках маршрутизаторов китайского производителя Shenzhen Zhibotong Electronics (ZBT) три встроенных механизма удаленного управления, которые позволяют выполнять команды с правами root. Проблема затрагивает не только устройства под маркой ZBT: компания производит оборудование для OEM- и ODM-заказчиков, поэтому те же модели доступны на мировом рынке под различными торговыми знаками.

Источник изображения: ZBT

Первый механизм, названный ENDLESSDOORS, запускается автоматически при включении маршрутизатора, маскируясь под системный процесс Linux kworker и регулярно соединяется с жестко прописанным управляющим сервером. Полученные команды передаются непосредственно в системную оболочку с правами root.

VulnCheck подтвердила возможность полного захвата управления, развернув собственный сервер, который успешно принял подключения маршрутизаторов. ENDLESSDOORS были обнаружены как минимум в 20 моделях устройств, уязвимость получила идентификатор CVE-2026-66747 и оценку опасности 9,3 из 10.

Анализ более старых прошивок выявил еще два аналогичных механизма. В маршрутизаторе Deep Orange, который оказался переименованной моделью ZBT-WE826-T2, эксперты нашли бэкдоры DARKLANTERN и SPEAKINGSTONE.

DARKLANTERN принимает команды через UDP-порт 9992. Предусмотренная защита легко обходится, что позволяет удаленно выполнять произвольные команды с правами root. Исследователи нашли 203 устройства, доступных в продаже с этим бэкдором в 22 странах.

SPEAKINGSTONE функционирует иначе: маршрутизатор сам устанавливает исходящее соединение с управляющей инфраструктурой. Это позволяет сохранять удаленный доступ даже за NAT и межсетевым экраном. Такой механизм потенциально предоставляет возможность выполнять команды, получать PPPoE-учетные данные, изменять правила DNS-перенаправления и создавать обратный SSH-туннель.

Исследователи также зарегистрировали неактивный резервный домен, который использовался управляющей системой SPEAKINGSTONE. После развертывания собственного сервера к нему начали подключаться реальные устройства: к 21 августа было зафиксировано 392 уникальных маршрутизатора, почти все из которых находились в Китае и работали в сети China Mobile, что может указывать на централизованное развертывание.

При этом VulnCheck подчеркивает, что не каждая прошивка ZBT содержит скрытые механизмы: различные версии программного обеспечения различаются между собой. Саму ZBT охарактеризовала ENDLESSDOORS как инструмент послепродажной технической поддержки, однако исследователи считают главной проблемой отсутствие надежной аутентификации — любой человек, который перехватит канал управления, потенциально получает те же привилегии, что и разработчики.

Дополнительные сложности создаются ребрендингом. Оборудование ZBT продается под марками Deep Orange, WiFlyer, KuWFi, Cioswi, CroSkylink и другими, поэтому определить настоящего производителя по логотипу на корпусе зачастую невозможно. Для затронутых моделей VulnCheck рекомендует полную замену устройства, так как механизмы удаленного доступа встроены непосредственно в заводскую прошивку.

Источники:Toms HardwareСети и серверы021 минуту назад

Источник
Елизавета Воронцова

Журналист информационного портала vtambove.ru. Освещает городские события, общественную повестку, социальные инициативы и актуальные новости региона. В работе придерживается принципов точности, оперативности и понятной подачи информации. Особое внимание уделяет темам, которые напрямую влияют на жизнь жителей Тамбова и области.

Оцените автора
Тамбов