Veille / Vulnérabilité
Vulnérabilité

Des routeurs ZBT fabriqués en Chine embarquent deux implants permettant un accès root non authentifié

The Hacker News · 28 août 2026 · résumé automatique

Des chercheurs en sécurité ont révélé deux implants malveillants intégrés en usine dans le firmware des routeurs ZBT, un fabricant chinois. Ces implants, baptisés SPEAKINGSTONE et DARKLANTERN, permettent à un attaquant distant non authentifié d'exécuter des commandes avec les droits root sur les appareils concernés. Les vulnérabilités associées, CVE-2026-74232 et CVE-2026-74233, exposent les réseaux utilisant ces équipements à des risques de compromission totale. Aucune correction n'est encore disponible à ce stade. L'origine de ces implants reste indéterminée, bien que leur présence dans le firmware suggère une possible compromission en chaîne d'approvisionnement.

L'angle SOVRA

Cette découverte illustre les risques liés à la supply-chain matérielle et logicielle, où des équipements critiques peuvent être livrés avec des backdoors intégrés. Un audit offensif applicatif ou réseau permet de détecter des anomalies dans les configurations ou les comportements des équipements avant déploiement.

Lire l'article original sur The Hacker News
← Toute la veille