Implantes de fábrica em roteadores ZBT expõem vulnerabilidades críticas

A empresa VulnCheck revelou a existência de dois implantes de fábrica, SPEAKINGSTONE e DARKLANTERN, em firmware de roteadores fabricados pela Shenzhen Zhibotong Electronics (ZBT). Esses implantes permitem que atacantes remotos não autenticados executem comandos como root nos dispositivos afetados. Ambos os implantes receberam uma pontuação de 9.3 no CVSS 4.0 e 9.8 no CVSS 3.1, indicando um alto nível de gravidade. O SPEAKINGSTONE, que opera na porta UDP 10000, se comunica com um servidor de comando e controle (C2) e pode executar comandos arbitrários, exfiltrar credenciais e abrir túneis SSH reversos. Já o DARKLANTERN, que utiliza a porta UDP 9992, apresenta falhas de autenticação que permitem conexões de qualquer endereço IP. A VulnCheck identificou 203 instâncias do DARKLANTERN em 22 países, com a maioria localizada na China. Os roteadores afetados incluem modelos populares que podem estar em uso no Brasil. A empresa não divulgou atualizações de firmware para corrigir essas falhas, o que deixa os usuários vulneráveis. A situação exige atenção imediata dos profissionais de segurança da informação para mitigar riscos.

Fonte: https://thehackernews.com/2026/08/china-made-zbt-routers-ship-with-two.html

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
28/08/2026 • Risco: CRITICO
VULNERABILIDADE

Implantes de fábrica em roteadores ZBT expõem vulnerabilidades críticas

RESUMO EXECUTIVO
As vulnerabilidades identificadas nos roteadores ZBT podem permitir que atacantes executem comandos como root, comprometendo a segurança de redes inteiras. A falta de atualizações de firmware para corrigir essas falhas representa um risco significativo para empresas que utilizam esses dispositivos, especialmente em um cenário onde a proteção de dados é crítica.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a acessos não autorizados e vazamentos de dados.
Operacional
Execução de comandos arbitrários e exfiltração de dados sensíveis.
Setores vulneráveis
['Setor de telecomunicações', 'Setor de tecnologia da informação']

📊 INDICADORES CHAVE

203 instâncias do DARKLANTERN identificadas em 22 países. Indicador
9.3 e 9.8 no CVSS 4.0 e 3.1, respectivamente. Contexto BR
392 dispositivos únicos reportaram atividade, 390 deles na China. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há roteadores ZBT em uso e suas versões de firmware.
2 Bloquear o tráfego nas portas UDP 10000 e 9992 até que uma atualização de firmware seja disponibilizada.
3 Monitorar logs de rede para atividades suspeitas relacionadas a esses dispositivos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dispositivos de rede que podem ser explorados para acesso não autorizado.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD, especialmente em relação à segurança de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).