ENDLESSDOORS: Backdoor in Zbtlink-Routern ermöglicht Remote-Root-Zugriff
KANADA / LONDON (IT BOLTWISE) – Sicherheitsforscher haben die Router-Backdoor „ENDLESSDOORS“ in der Firmware von Zbtlink Electronics identifiziert. Der Schadcode nutzt Root-Rechte, tarnt sich als legitimer Kernel-Prozess namens „kworker“ und baut ohne Authentifizierung Verbindungen zu C2-Servern auf. Damit lassen sich Remote-Root-Befehle und Reverse Shells ausfĂĽhren. Ohne verfĂĽgbaren Patch empfehlen die Experten, betroffene Geräte zu ersetzen […]


#Sophos