<img
itemprop="thumbnail"
class="medium-image"
src="
https://www.linux.org.ru/images/23984/1000px.jpg"
alt="В заводских прошивках роутеров Zbtlink на базе OpenWrt обнаружили три встроенных механизма удалённого управления"
srcset="images/23984/500px.jpg 500w,
https://www.linux.org.ru/images/23984/original.jpg 600w"
sizes="100vw" style="position: absolute; max-height: 90vh"
width=1000 height=1000>
27 августа специалисты компании VulnCheck [ опубликовали продолжение расследования ](
https://www.vulncheck.com/blog/zbt-darklantern-speakingstone ) заводских прошивок маршрутизаторов китайского производителя Shenzhen Zhibotong Electronics, более известного под маркой Zbtlink. После обнаруженного в начале августа механизма удалённого доступа ENDLESSDOORS исследователи нашли в более старых прошивках ещё два компонента с похожими возможностями — DARKLANTERN и SPEAKINGSTONE.
Важно, что речь идёт не об уязвимости самого OpenWrt. Zbtlink использует Linux и OpenWrt в качестве основы своих заводских прошивок, добавляя поверх них собственные закрытые бинарные компоненты и сценарии запуска. Именно в этих добавленных производителем компонентах [ были обнаружены механизмы удалённого управления ](
https://www.vulncheck.com/blog/zbt-darklantern-speakingstone ) , позволяющие выполнять команды с правами root.
( [ читать дальше... ](
https://www.linux.org.ru/news/security/18371068#cut ) )