SK-CERT Bezpečnostné varovanie V20260831-10
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| Shenzhen Zhibotong Electronics (ZBT) smerovače – dve aktívne zneužívané kritické bezpečnostné zraniteľnosti (SPEAKINGSTONE a DARKLANTERN) |
| Popis |
| Bezpečnostní výskumníci zverejnili informácie o dvoch kritických bezpečnostných zraniteľnostiach v smerovačoch spoločnosti Shenzhen Zhibotong Electronics (ZBT). Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-74232 (známa ako SPEAKINGSTONE) spočíva v existencii backdooru v službe yunmgrd, ktorá odosiela signály nešifrovaným UDP portom 10000 na vzdialený C2 server a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s oprávneniami root, exfiltrovať PPPoE prihlasovacie údaje, meniť DNS nastavenia a otvoriť spätný SSH tunel. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-74233 (známa ako DARKLANTERN) spočíva v nedostatočnom overovaní používateľských vstupov v službe infosrvd na UDP porte 9992 a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvoreného UDP segmentu vykonať škodlivý kód s oprávneniami root s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
| Dátum prvého zverejnenia varovania |
| 28.8.2026 |
| CVE |
| CVE-2026-74232, CVE-2026-74233 |
| IOC |
| – |
| Zasiahnuté systémy |
| Smerovače Shenzhen Zhibotong Electronics (ZBT)
Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE |
| Následky |
| Vykonanie škodlivého kódu Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Vzhľadom na absenciu aktualizácií mitigujúcich predmetné zraniteľnosti, bezpečnostní výskumníci odporúčajú obmedziť interakciu s predmetnými zariadeniami. Zasiahnuté systémy odporúčame neponechávať otvorené do verejného internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Rovnako odporúčame preveriť všetky dostupné logy na prítomnosť pokusov o zneužitie zraniteľnosti. |
« Späť na zoznam

