安全研究机构VulnCheck披露,深圳智博通电子(ZBT)生产的路由器固件中存在两个此前未被记录的后门程序。这两个后门分别被命名为SPEAKINGSTONE和DARKLANTERN,由该公司的零日研究团队发现并命名。
未认证远程攻击者可执行根命令
![]()
根据披露信息,两个后门均允许未经过身份认证的远程攻击者在受影响设备上以root权限执行命令。这意味着攻击者无需任何登录凭证,即可完全控制设备操作系统。
漏洞编号与追踪信息
两个后门已被分配CVE编号进行追踪:SPEAKINGSTONE对应CVE-2026-74232,DARKLANTERN对应CVE-2026-74233。VulnCheck将这两个问题归类为工厂预置植入物,即设备在出厂前就已包含相关代码。
目前披露的信息聚焦于漏洞本身的存在及其利用条件。对于受影响设备的具体型号范围、固件版本分布,以及智博通电子是否已发布修复补丁,原文尚未提供进一步细节。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.