<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Zbt on BR Defense Center</title><link>https://brdefense.center/tags/zbt/</link><description>Recent content in Zbt on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 28 Aug 2026 12:43:04 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/zbt/index.xml" rel="self" type="application/rss+xml"/><item><title>Implantes de fábrica em roteadores ZBT expõem vulnerabilidades críticas</title><link>https://brdefense.center/news/implantes-de-fabrica-em-roteadores-zbt-expoem-vuln/</link><pubDate>Fri, 28 Aug 2026 12:43:04 -0300</pubDate><guid>https://brdefense.center/news/implantes-de-fabrica-em-roteadores-zbt-expoem-vuln/</guid><description>&lt;p>A empresa VulnCheck revelou a existência de dois implantes de fábrica, SPEAKINGSTONE e DARKLANTERN, em firmware de roteadores fabricados pela Shenzhen Zhibotong Electronics (ZBT). Esses implantes permitem que atacantes remotos não autenticados executem comandos como root nos dispositivos afetados. Ambos os implantes receberam uma pontuação de 9.3 no CVSS 4.0 e 9.8 no CVSS 3.1, indicando um alto nível de gravidade. O SPEAKINGSTONE, que opera na porta UDP 10000, se comunica com um servidor de comando e controle (C2) e pode executar comandos arbitrários, exfiltrar credenciais e abrir túneis SSH reversos. Já o DARKLANTERN, que utiliza a porta UDP 9992, apresenta falhas de autenticação que permitem conexões de qualquer endereço IP. A VulnCheck identificou 203 instâncias do DARKLANTERN em 22 países, com a maioria localizada na China. Os roteadores afetados incluem modelos populares que podem estar em uso no Brasil. A empresa não divulgou atualizações de firmware para corrigir essas falhas, o que deixa os usuários vulneráveis. A situação exige atenção imediata dos profissionais de segurança da informação para mitigar riscos.&lt;/p></description></item></channel></rss>