Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260831-10

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Shenzhen Zhibotong Electronics (ZBT) smerovače – dve aktívne zneužívané kritické bezpečnostné zraniteľnosti (SPEAKINGSTONE a DARKLANTERN)
Popis
Bezpečnostní výskumníci zverejnili informácie o dvoch kritických bezpečnostných zraniteľnostiach v smerovačoch spoločnosti Shenzhen Zhibotong Electronics (ZBT).
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-74232 (známa ako SPEAKINGSTONE) spočíva v existencii backdooru v službe yunmgrd, ktorá odosiela signály nešifrovaným UDP portom 10000 na vzdialený C2 server a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s oprávneniami root, exfiltrovať PPPoE prihlasovacie údaje, meniť DNS nastavenia a otvoriť spätný SSH tunel.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-74233 (známa ako DARKLANTERN) spočíva v nedostatočnom overovaní používateľských vstupov v službe infosrvd na UDP porte 9992 a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvoreného UDP segmentu vykonať škodlivý kód s oprávneniami root s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
28.8.2026
CVE
CVE-2026-74232, CVE-2026-74233
IOC
Zasiahnuté systémy
Smerovače Shenzhen Zhibotong Electronics (ZBT)

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Vzhľadom na absenciu aktualizácií mitigujúcich predmetné zraniteľnosti, bezpečnostní výskumníci odporúčajú obmedziť interakciu s predmetnými zariadeniami.
Zasiahnuté systémy odporúčame neponechávať otvorené do verejného internetu. Ak je potrebný vzdialený prístup, použite virtuálnu súkromnú sieť (VPN). Administrátorom odporúčame filtrovať sieťovú komunikáciu bezpečnostnými prvkami sieťovej infraštruktúry.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Rovnako odporúčame preveriť všetky dostupné logy na prítomnosť pokusov o zneužitie zraniteľnosti.
Zdroje
https://www.vulncheck.com/advisories/zbtlink-mqwrt-yunmgrd-cloud-c2-implant
https://www.vulncheck.com/advisories/zbtlink-mqwrt-infosrvd-command-injection
https://thehackernews.com/2026/08/china-made-zbt-routers-ship-with-two.html

« Späť na zoznam