Zerobot (Mirai) exploite des failles Tenda AC1206 et n8n pour propager son botnet
Selon Akamai Security Intelligence and Response Team (SIRT), une campagne active du botnet Mirai « Zerobot » exploite depuis mi-janvier 2026 des vulnĂ©rabilitĂ©s rĂ©cemment divulguĂ©es dans les routeurs Tenda AC1206 (CVE-2025-7544) et la plateforme dâautomatisation n8n (CVE-2025-68613). Câest la premiĂšre exploitation active rapportĂ©e depuis leurs divulgations respectives (juillet et dĂ©cembre 2025). Lâarticle publie des IOCs ainsi que des rĂšgles Snort et Yara. VulnĂ©rabilitĂ©s ciblĂ©es: CVE-2025-7544: dĂ©bordement de pile Ă distance sur le point de terminaison /goform/setMacFilterCfg des Tenda AC1206 v15.03.06.23 via le paramĂštre deviceList, conduisant Ă DoS/RCE (PoC public disponible). CVE-2025-68613: RCE dans lâĂ©valuation des expressions de n8n (versions 0.211.0 Ă 1.20.4, puis 1.21.1 et 1.22.0) due Ă lâabsence de sandboxing, permettant exĂ©cution de code, lecture/Ă©criture de fichiers, vol dâenv vars et persistance avec un simple compte utilisateur non-admin (PoC public disponible). Exploitation observĂ©e (honeypots Akamai) đ§Ș: ...