Công nghệ
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
OpenAI bật mí 5 mẹo dùng ChatGPT mà bạn chưa biết Vietnet24h - Nick Turley, chuyên gia của OpenAI, tiết lộ các tính năng như tải tập tin, tạo GPT tùy chỉnh và sử dụng giọng nói, hứa hẹn thay đổi cách người dùng tương tác với ChatGPT.
Ghi âm cuộc gọi và cải tiến camera: Những điểm nổi bật trong iOS 18.1 của Apple Vietnet24h - Vào tối 28 tháng 10, Apple phát hành phiên bản iOS 18.1, mang đến tính năng ghi âm cuộc gọi lần đầu tiên cho người dùng iPhone. Cùng với đó là những cải tiến cho camera và giao diện, hứa hẹn sẽ nâng cao trải nghiệm người dùng trên các thiết bị mới.
Orion sắp ra mắt: OpenAI mở ra chương mới cho trí tuệ nhân tạo Vietnet24h - Với việc ra mắt mô hình AI mới mang tên Orion vào tháng 12/2024, OpenAI đang tạo ra những bước tiến mạnh mẽ trong lĩnh vực công nghệ. Orion được kỳ vọng sẽ có sức mạnh vượt trội gấp 100 lần GPT-4, đánh dấu một cột mốc quan trọng trong hành trình phát triển trí tuệ nhân tạo tổng quát.
Chỉnh sửa ảnh thông minh với Microsoft Paint nhờ AI Vietnet24h - Microsoft Paint không ngừng cải tiến với sự ra mắt của Generative Fill và Generative Erase. Hai tính năng mới này giúp người dùng dễ dàng thêm hoặc xóa các chi tiết trong ảnh, mang lại trải nghiệm chỉnh sửa ảnh phong phú và trực quan hơn bao giờ hết.
Nút bấm mới trên iPhone 17 Pro: Tích hợp âm lượng và Action Vietnet24h - Thông tin từ các nguồn đáng tin cậy cho thấy iPhone 17 Pro có thể ra mắt với nút bấm đa năng, thay thế cho nút Action và âm lượng riêng biệt, hứa hẹn mang lại trải nghiệm người dùng mới lạ.
Phiên bản iPhone nào đủ sức chạy Apple Intelligence? Vietnet24h - Apple vừa đưa ra thông tin về dung lượng bộ nhớ mà các mẫu iPhone cần để hỗ trợ tính năng Apple Intelligence, cho biết tối thiểu 4 GB dung lượng trống là cần thiết và dự kiến sẽ tăng lên trong tương lai. Điều này được đề cập trong tài liệu hướng dẫn mới nhất của hãng dành cho bản cập nhật iOS 18.1 Developer Beta 5.
Liệu Apple Intelligence có lợi thế hơn Galaxy AI không? Vietnet24h - Tại Hội nghị các nhà phát triển toàn cầu hôm thứ Hai, Apple đã giới thiệu Apple Intelligence, hệ thống AI sẽ được tích hợp trên các sản phẩm từ iPhone đến Macbook.
Apple Intelligence trên iPhone của bạn có thể yêu cầu nâng cấp Vietnet24h - Apple cuối cùng đã lao đầu vào lĩnh vực trí tuệ nhân tạo vào thứ Hai với thông báo về Apple Intelligence.
Khám phá iOS 18: Sức mạnh của trí tuệ nhân tạo trên iPhone 15 Pro/Pro Max Vietnet24h - iOS 18 đem lại chuỗi tính năng AI độc đáo, từ cải thiện Siri đến xử lý dữ liệu mạnh mẽ trên đám mây. Chip A17 Pro và Neural Engine trên iPhone 15 Pro/Pro Max cho phép trải nghiệm toàn diện, trong khi các thiết bị khác chỉ hỗ trợ tính năng AI hạn chế.
iOS 18: kỷ nguyên mới của trải nghiệm người dùng iPhone Vietnet24h - Apple công bố iOS 18 với công nghệ AI tiên tiến, mang đến khả năng tùy chỉnh không giới hạn với biểu tượng cảm xúc độc đáo và cá nhân hóa. Tính năng mới cho phép tạo emoji tùy chỉnh nhanh chóng, thể hiện chính xác cảm xúc và ngữ cảnh của từng tin nhắn, làm phong phú kho emoji hiện có. iOS 18 sẽ bổ sung nhiều tính năng mới và cải tiến đáng kể như chuyển đổi âm thanh thành văn bản, dịch ngôn ngữ và tóm tắt văn bản, đều được hỗ trợ bởi AI.
Samsung Electronics ra mắt AI Gauss2 để hỗ trợ nhân viên Vietnet24h - Gã khổng lồ công nghệ tìm cách xoa dịu nhu cầu của nhân viên về ChatGPT bằng Gauss2
Apple đang cân nhắc bộ lọc màu của OLED trên thiết bị MR giá rẻ của mình Vietnet24h - Apple đang cân nhắc cách áp dụng bộ lọc màu trên thiết bị thực tế hỗn hợp (MR) giá rẻ của mình.
Samsung, SK sẽ ra mắt chip siêu máy tính tại Supercomputing 24 Vietnet24h - Các nhà sản xuất chip Hàn Quốc là Samsung Electronics và SK hynix sẽ giới thiệu những con chip mới nhất của họ cho các ứng dụng trí tuệ nhân tạo và siêu máy tính tại Supercomputing 24, hội nghị quốc tế lớn nhất về điện toán hiệu suất cao, vào tuần tới.
Intel đặt cược lớn vào Battlemage Arc để cạnh tranh với NVIDIA và AMD Vietnet24h - Sự xuất hiện của Battlemage Arc không chỉ là bước đi quan trọng của Intel mà còn là tín hiệu mới cho cuộc chiến khốc liệt giữa các ông lớn công nghệ trên thị trường card đồ họa. Intel liệu có thể gây khó khăn cho NVIDIA và AMD với sản phẩm này?
Vision Pro 2 và chip M5: Apple tiếp tục nâng cao trải nghiệm AR/VR Vietnet24h - Apple dự kiến ra mắt Vision Pro 2 với chip M5 vào năm 2025, tăng cường hiệu năng xử lý để cải thiện trải nghiệm thực tế ảo tăng cường. Đây được xem là bước tiến mới của Apple, hướng tới phát triển các sản phẩm AR/VR chất lượng cao.
Apple sẽ mang đến một cuộc cách mạng thiết kế trong MacBook Pro 2026 Vietnet24h - Theo thông tin mới nhất, MacBook Pro 2026 sẽ sở hữu một thiết kế hoàn toàn mới, mỏng nhẹ hơn, trang bị màn hình OLED sắc nét và chip M6 vượt trội. Dòng MacBook này hứa hẹn sẽ nâng cao hiệu suất và trải nghiệm người dùng.
Linh kiện cho SpaceX của Elon Musk sẽ được sản xuất tại Việt Nam Vietnet24h - Theo tin từ Reuters cho hay "do các yếu tố chính trị", tỉ phú Musk đã yêu cầu các đối tác cung ứng linh kiện cho thiết bị Internet vệ tinh Starlink chuyển dịch sản xuất từ Đài Loan (Trung Quốc) sang Việt Nam.
Tesla đạt vốn hóa thị trường 1 nghìn tỷ đô la sau chiến thắng của Trump Vietnet24h - Cổ phiếu Tesla tăng 8% vào thứ Sáu, đẩy vốn hóa thị trường của công ty vượt mốc 1 nghìn tỷ đô la.
Đón xem Triển lãm ADHESIVES & TAPE EXPO VIETNAM 2024: vai trò thiết yếu cho phát triển ngành công nghiệp điện tử trong giai đoạn mới. Vietnet24h - Từ ngày 27 – 29/11/2024 tại Trung tâm Triển lãm SECC, 799 Nguyễn Văn Linh, Quận 7, Thành phố Hồ Chí Minh sẽ diễn ra Triển lãm quốc tế ngành Chất kết dính và Băng keo tại Việt Nam - ADHESIVES & TAPE EXPO VIETNAM 2024.
Nvidia sẽ gia nhập Dow Jones Industrial Average, thay thế đối thủ sản xuất chip Intel Vietnet24h - Nvidia đang thay thế Intel trong Chỉ số trung bình công nghiệp Dow Jones, một sự thay đổi phản ánh sự thay đổi lớn trong ngành công nghiệp bán dẫn.
Phát hiện Supersolid: Vật chất vừa có tính chất rắn vừa có tính chất lỏng Vietnet24h - Supersolid, trạng thái vật chất kỳ lạ, cuối cùng đã được quan sát trực tiếp bởi các nhà khoa học. Thành tựu này cung cấp cái nhìn sâu sắc hơn về thế giới lượng tử với những tính chất vượt ngoài hiểu biết thông thường.
Visual Intelligence: bức tranh mới về trí tuệ nhân tạo trên iphone Vietnet24h - Visual Intelligence, một trong những tính năng nổi bật nhất trong bộ công cụ Apple Intelligence, đang thu hút sự chú ý với khả năng nhận diện và tạo hình ảnh, video, và văn bản. Được giới thiệu trong bản iOS 18.2 beta 1, tính năng này hứa hẹn sẽ nâng cao trải nghiệm người dùng smartphone.
OPPO dẫn đầu đổi mới AI với việc triển khai kiến trúc hỗn hợp chuyên gia MoE, mở đường cho những tiến bộ của AI Vietnet24h - Thương hiệu thiết bị thông minh hàng đầu toàn cầu OPPO đã đạt được bước đột phá đáng kể khi trở thành công ty đầu tiên triển khai kiến ​​trúc Hỗn hợp chuyên gia (MoE) trên thiết bị.
Qualcomm ra mắt chip điện thoại thông minh có khả năng tương đương máy tính xách tay để hỗ trợ AI Vietnet24h - Phiên bản mới nhất của dòng Snapdragon sẽ bao gồm thiết kế nội bộ của Qualcomm, vì công ty đầu tư nhiều hơn vào công nghệ trong nước.
Tính giờ trên mặt trăng: thách thức lớn trong cuộc đua khám phá vũ trụ Vietnet24h - Trong cuộc đua không gian đang nóng bỏng hiện nay, một trong những thách thức lớn nhất mà các nhà khoa học phải đối mặt chính là việc định thời gian chính xác trên Mặt Trăng. Mặc dù đây có vẻ là một chi tiết nhỏ, nhưng sự sai lệch về thời gian có thể tạo ra những hệ quả nghiêm trọng trong các sứ mệnh không gian.
Honor sắp tung ra smartphone gập ba chỉ 10mm, mỏng hơn Huawei Mate XT Vietnet24h - Không lâu sau khi Huawei tung ra chiếc Mate XT, mẫu smartphone màn hình gập ba đầu tiên và được ca ngợi với thiết kế mỏng chỉ 12,8 mm khi gập lại, đối thủ Honor đã nhanh chóng hé lộ một kế hoạch có thể làm lung lay vị trí độc tôn của Huawei.
Huawei Mate XT gập ba gây sốt với hơn hai triệu lượt đặt trước dù chưa ra mắt Vietnet24h - Huawei Mate XT, mẫu smartphone gập ba đầu tiên trên thế giới sắp được thương mại hóa, đã thu hút hơn hai triệu lượt đăng ký đặt trước chỉ trong hai ngày dù chưa chính thức ra mắt. Sản phẩm hiện đang tạo ra làn sóng quan tâm mạnh mẽ, đặc biệt tại Trung Quốc.
Khí cầu AS700 của Trung Quốc hoàn thành chuyến bay xuyên tỉnh đầu tiên Vietnet24h - Khí cầu dân dụng có người lái as700, do trung quốc tự nghiên cứu và phát triển, vừa hoàn thành chuyến bay thử nghiệm xuyên tỉnh dài gần 1.000 km, mở ra tiềm năng mới cho ngành hàng không dân dụng của nước này.
Chip AI Ascind 910c của Huawei đạt sức mạnh tương đương Nvidia H100 Vietnet24h - Trước sự hạn chế nghiêm ngặt từ Mỹ về sức mạnh của các chip đồ họa (GPU) xuất khẩu sang Trung Quốc, quốc gia này đang chuẩn bị trình làng một sản phẩm trí tuệ nhân tạo (AI) mới của Huawei có khả năng tương đương với GPU NVIDIA H100.
Google nâng tầm camera an ninh với AI Gemini đọc hiểu nâng cao Vietnet24h - Google vừa đưa ra một bước tiến mới trong việc tích hợp trí tuệ nhân tạo (AI) vào hệ sinh thái nhà thông minh của mình, khi chính thức giới thiệu khả năng "đọc" và phân tích nội dung từ camera an ninh thông qua AI Gemini.