Công nghệ
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
  • NEPCON Việt Nam 2024:Tiêu điểm của hợp tác và thúc đẩy đổi mới công nghệ trong công nghiệp điện tử Vietnet24h - Sáng ngày 11/9 tại Hà Nội, “Triển lãm Điện tử Quốc tế - NEPCON Việt Nam 2024” lần thứ 17 đã chính thức khai mạc tại Cung Văn Hoá Hữu Nghị Việt Xô (I.C.E), Hà Nội. Đây là sự kiện thường niên của ngành công nghiệp điện tử do RX Tradex Việt Nam tổ chức, thu hút sự quan tâm và tham gia của gần 300 thương hiệu điện tử hàng đầu đến từ 20 quốc gia trên toàn thế giới, tiếp tục khẳng định vị thế quan trọng trong ngành công nghiệp điện tử toàn cầu.
    VIETTRONICS TÂN BÌNH – KHẲNG ĐỊNH VỊ THẾ TRONG LĨNH VỰC ĐIỆN TỬ VÀ CÔNG NGHỆ TIÊU DÙNG Vietnet24h - Ngày 29/08/2024, tại Nhà Văn hóa Thanh niên TP.HCM, Công ty cổ phần Viettronics Tân Bình (VTB) đã ghi dấu ấn mạnh mẽ trong sự kiện “Ngày hội Kết nối Thương hiệu”, một sân chơi uy tín dành cho các doanh nghiệp trong Khối các cơ quan Trung ương tại TP. HCM.
    Samsung hình dung tương lai thuận tiện hơn nhờ AI Vietnet24h - Samsung Electronics đã mô tả một tương lai mà công nghệ trí tuệ nhân tạo (AI) nâng cao và đơn giản hóa cuộc sống hàng ngày trong một cuộc họp báo tại Triển lãm công nghệ IFA 2024 vào hôm qua, thứ Năm (5/9).
    iPhone 16 của Apple sẽ tập trung vào các tính năng AI Vietnet24h - Vào thứ Hai (9/9), Apple sẽ ra mắt dòng sản phẩm iPhone 16, tập trung vào cách các tính năng của thiết bị hàng đầu này được tích hợp trí tuệ nhân tạo, thay vì tập trung vào việc nâng cấp phần cứng như thường lệ.
    Xiaomi giành vị trí thứ hai, Apple tụt hạng trước khi bán iphone 16 Vietnet24h - Lần đầu tiên sau hơn hai năm, Apple đã bị Xiaomi vượt qua về doanh số trên thị trường smartphone toàn cầu. Theo số liệu mới nhất từ Counterpoint Research, trong tháng 8/2024, Apple đã rơi xuống vị trí thứ ba, đứng sau hai đối thủ là Samsung và Xiaomi. Điều này đánh dấu một cột mốc quan trọng, khi Xiaomi lần đầu giành được vị trí thứ hai kể từ tháng 8/2021.
    Samsung Elec có kế hoạch cắt giảm tới 30% việc làm trên toàn cầu ở một số bộ phận Vietnet24h - Samsung Electronics, nhà sản xuất điện thoại thông minh, TV và chip nhớ hàng đầu thế giới, đang cắt giảm tới 30% nhân viên ở nước ngoài tại một số bộ phận, ba nguồn tin có hiểu biết trực tiếp về vấn đề này cho biết.
    Samsung đang rất cần tăng năng suất đúc chip cho bộ vi xử lý AI Vietnet24h - Samsung Electronics đang phải đối mặt với nhu cầu cấp thiết là phải tăng năng suất sản xuất tại xưởng đúc cho bộ xử lý trí tuệ nhân tạo (AI) vì Nvidia đã gợi ý khả năng chuyển các đơn đặt hàng khỏi TSMC của Đài Loan, với lý do nhu cầu mạnh mẽ liên tục đối với chipset của công ty.
    Phát triển Kinh tế tuần hoàn: Xu hướng thế giới và định hướng chính sách tại Việt Nam Vietnet24h - Ngày 12/09/2024 tại Thành phố Hải Phòng đã diễn ra Diễn đàn Phát triển kinh tế tuần hoàn: Xu hướng thế giới và định hướng chính sách tại Việt Nam do Bộ Kế hoạch và Đầu tư tổ chức. Diễn đàn tập trung đánh giá những kết quả đạt được, phân tích những tồn tại, hạn chế và nguyên nhân của việc thúc đẩy phát triển các mô hình kinh tế tuần hoàn tại Việt Nam.
    Huawei Mate XT bị đầu cơ, giá bán lại vượt ngưỡng 9.800 USD Vietnet24h - Mate XT, mẫu smartphone màn hình gập ba đầy ấn tượng của Huawei, hiện đang được rao bán lại với giá lên tới 70.000 nhân dân tệ (khoảng 9.800 USD), gấp ba lần so với giá gốc của hãng. Điều này xảy ra chỉ ít ngày sau khi sản phẩm chính thức ra mắt, cho thấy nhu cầu vượt xa nguồn cung.
    Samsung chịu áp lực sau khi mảng đúc chip được tách khỏi Intel Vietnet24h - Động thái của Intel đặt ra câu hỏi cho Samsung: làm thế nào để duy trì khả năng cạnh tranh với tư cách là nhà sản xuất thiết bị tích hợp?
Nút bấm mới trên iPhone 17 Pro: Tích hợp âm lượng và Action Vietnet24h - Thông tin từ các nguồn đáng tin cậy cho thấy iPhone 17 Pro có thể ra mắt với nút bấm đa năng, thay thế cho nút Action và âm lượng riêng biệt, hứa hẹn mang lại trải nghiệm người dùng mới lạ.
Phiên bản iPhone nào đủ sức chạy Apple Intelligence? Vietnet24h - Apple vừa đưa ra thông tin về dung lượng bộ nhớ mà các mẫu iPhone cần để hỗ trợ tính năng Apple Intelligence, cho biết tối thiểu 4 GB dung lượng trống là cần thiết và dự kiến sẽ tăng lên trong tương lai. Điều này được đề cập trong tài liệu hướng dẫn mới nhất của hãng dành cho bản cập nhật iOS 18.1 Developer Beta 5.
Liệu Apple Intelligence có lợi thế hơn Galaxy AI không? Vietnet24h - Tại Hội nghị các nhà phát triển toàn cầu hôm thứ Hai, Apple đã giới thiệu Apple Intelligence, hệ thống AI sẽ được tích hợp trên các sản phẩm từ iPhone đến Macbook.
Apple Intelligence trên iPhone của bạn có thể yêu cầu nâng cấp Vietnet24h - Apple cuối cùng đã lao đầu vào lĩnh vực trí tuệ nhân tạo vào thứ Hai với thông báo về Apple Intelligence.
Khám phá iOS 18: Sức mạnh của trí tuệ nhân tạo trên iPhone 15 Pro/Pro Max Vietnet24h - iOS 18 đem lại chuỗi tính năng AI độc đáo, từ cải thiện Siri đến xử lý dữ liệu mạnh mẽ trên đám mây. Chip A17 Pro và Neural Engine trên iPhone 15 Pro/Pro Max cho phép trải nghiệm toàn diện, trong khi các thiết bị khác chỉ hỗ trợ tính năng AI hạn chế.
iOS 18: kỷ nguyên mới của trải nghiệm người dùng iPhone Vietnet24h - Apple công bố iOS 18 với công nghệ AI tiên tiến, mang đến khả năng tùy chỉnh không giới hạn với biểu tượng cảm xúc độc đáo và cá nhân hóa. Tính năng mới cho phép tạo emoji tùy chỉnh nhanh chóng, thể hiện chính xác cảm xúc và ngữ cảnh của từng tin nhắn, làm phong phú kho emoji hiện có. iOS 18 sẽ bổ sung nhiều tính năng mới và cải tiến đáng kể như chuyển đổi âm thanh thành văn bản, dịch ngôn ngữ và tóm tắt văn bản, đều được hỗ trợ bởi AI.
Windows 11 IoT Enterprise LTSC 2024: Mở rộng khả năng tương thích phần cứng Vietnet24h - Phiên bản Windows 11 IoT Enterprise LTSC 2024 từ Microsoft không chỉ tối ưu hóa cho thiết bị cấu hình thấp mà còn mở rộng khả năng tương thích phần cứng. Với khả năng hoạt động trên các card màn hình cũ kỹ dựa trên DirectX 10 và không yêu cầu TPM và Secure Boot, người dùng có thêm sự linh hoạt khi lựa chọn thiết bị.
Hướng dẫn cách trao đổi số chỉ bằng cách chạm các iPhone lại với nhau Vietnet24h - Bạn có thể trao đổi thông tin liên lạc bằng cách giữ iPhone của bạn cạnh nhau. Cả hai iPhone đều cần được cập nhật lên iOS 17.
Windows 12 sẽ phát hành vào năm 2024 Vietnet24h - Theo một số báo cáo rò rỉ, Microsoft đang phát triển Windows 12 và dự kiến sẽ phát hành vào năm 2024.
Apple đặt mã QR siêu nhỏ kiểm soát số lượng màn hình lỗi Vietnet24h - Apple đã chi hàng triệu USD để thêm mã vạch (QR) vào màn hình iPhone nhằm tránh bị tính phí hàng trăm triệu USD bởi các nhà cung cấp gian dối trong báo cáo lượng màn hình lỗi của quá trình sản xuất.
Samsung Electronics bắt đầu sản xuất hàng loạt ổ cứng thể rắn SSD hàng đầu cho máy tính AI Vietnet24h - Ổ cứng thể rắn SSD PM9E1 của Samsung tự hào có hiệu suất cao nhất trong ngành và dung lượng lớn nhất, được xây dựng trên bộ điều khiển 5 nanomet nội bộ và công nghệ V-NAND thế hệ thứ tám.
Các công ty khởi nghiệp về chip AI muốn phá vỡ sự thống trị của NVIDIA Vietnet24h - Thị trường chip AI đang chứng kiến ​​sự gia tăng hoạt động từ nhiều công ty khởi nghiệp khác nhau nhằm phá vỡ thế mạnh của NVIDIA.
MacBook Pro M4 sắp ra mắt: Chip M4 và cấu hình 'khủng' thách thức mọi đối thủ Vietnet24h - MacBook Pro M4 sẽ được trang bị chip M4 cùng nhiều nâng cấp về hiệu năng, giúp sản phẩm trở thành một trong những chiếc laptop đáng chờ đợi nhất năm. Với bộ nhớ RAM 16 GB và SSD 512 GB, sản phẩm hứa hẹn đáp ứng mọi nhu cầu công việc và giải trí.
Samsung Electro-Mechanics đặt cược lớn vào pin thể rắn cho thiết bị đeo Vietnet24h - Hôm nay, thứ Năm (26/9), Samsung cho biết, gần đây họ đã thành công trong việc phát triển pin thể rắn siêu nhỏ đầu tiên trên thế giới dựa trên oxit dành cho các thiết bị đeo được.
Khi nào Apple sẽ áp dụng công nghệ Face ID dưới màn hình vào iPhone? Vietnet24h - Thời điểm Apple áp dụng công nghệ Face ID dưới tấm nền cho iPhone vẫn chưa rõ ràng vì các nhà cung cấp màn hình vẫn chưa đảm bảo các công nghệ cần thiết.
Chip A16 Bionic của Apple bắt đầu được sản xuất tại mỹ bởi TSMC Vietnet24h - TSMC, nhà sản xuất chip hàng đầu thế giới, đã bắt đầu sản xuất chip xử lý A16 Bionic tại nhà máy Fab 21 ở bang Arizona, Mỹ. Đây là bước đi chiến lược của TSMC nhằm mở rộng năng lực sản xuất ngoài Đài Loan, đồng thời đáp ứng nhu cầu ngày càng lớn của khách hàng lớn nhất của mình – Apple.
Samsung chịu áp lực sau khi mảng đúc chip được tách khỏi Intel Vietnet24h - Động thái của Intel đặt ra câu hỏi cho Samsung: làm thế nào để duy trì khả năng cạnh tranh với tư cách là nhà sản xuất thiết bị tích hợp?
OpenAI o1: siêu AI mới của OpenAI đạt khả năng suy nghĩ vượt trội Vietnet24h - OpenAI đã công bố mô hình ai mới, OpenAI o1, với khả năng lý luận và giải quyết các bài toán phức tạp trong khoa học và toán học. mô hình này không chỉ hứa hẹn sẽ cải thiện khả năng suy nghĩ như con người mà còn mở ra triển vọng mới cho nghiên cứu và ứng dụng công nghệ ai.
Thiết kế bo tròn và mỏng nhẹ của Galaxy s25 Ultra lộ diện trước thềm ra mắt Vietnet24h - Chuyên gia tiết lộ cho thấy phiên bản Galaxy S25 Ultra của Samsung sẽ có nhiều cải tiến đáng chú ý so với người tiền nhiệm, đặc biệt là về mặt thiết kế.
Tất cả những gì Apple vừa công bố: iPhone 16, iPhone 16 Pro, Apple Watch Series 10, AirPods 4 và nhiều hơn nữa Vietnet24h - Apple vừa kết thúc sự kiện ra mắt các thiết bị mới của mùa Thu năm 2024 tại trụ sở chính ở Cupertino, California, nơi công ty ra mắt các phiên bản mới của iPhone, AirPods và Apple Watch.
Tính giờ trên mặt trăng: thách thức lớn trong cuộc đua khám phá vũ trụ Vietnet24h - Trong cuộc đua không gian đang nóng bỏng hiện nay, một trong những thách thức lớn nhất mà các nhà khoa học phải đối mặt chính là việc định thời gian chính xác trên Mặt Trăng. Mặc dù đây có vẻ là một chi tiết nhỏ, nhưng sự sai lệch về thời gian có thể tạo ra những hệ quả nghiêm trọng trong các sứ mệnh không gian.
Honor sắp tung ra smartphone gập ba chỉ 10mm, mỏng hơn Huawei Mate XT Vietnet24h - Không lâu sau khi Huawei tung ra chiếc Mate XT, mẫu smartphone màn hình gập ba đầu tiên và được ca ngợi với thiết kế mỏng chỉ 12,8 mm khi gập lại, đối thủ Honor đã nhanh chóng hé lộ một kế hoạch có thể làm lung lay vị trí độc tôn của Huawei.
Huawei Mate XT gập ba gây sốt với hơn hai triệu lượt đặt trước dù chưa ra mắt Vietnet24h - Huawei Mate XT, mẫu smartphone gập ba đầu tiên trên thế giới sắp được thương mại hóa, đã thu hút hơn hai triệu lượt đăng ký đặt trước chỉ trong hai ngày dù chưa chính thức ra mắt. Sản phẩm hiện đang tạo ra làn sóng quan tâm mạnh mẽ, đặc biệt tại Trung Quốc.
Khí cầu AS700 của Trung Quốc hoàn thành chuyến bay xuyên tỉnh đầu tiên Vietnet24h - Khí cầu dân dụng có người lái as700, do trung quốc tự nghiên cứu và phát triển, vừa hoàn thành chuyến bay thử nghiệm xuyên tỉnh dài gần 1.000 km, mở ra tiềm năng mới cho ngành hàng không dân dụng của nước này.
Chip AI Ascind 910c của Huawei đạt sức mạnh tương đương Nvidia H100 Vietnet24h - Trước sự hạn chế nghiêm ngặt từ Mỹ về sức mạnh của các chip đồ họa (GPU) xuất khẩu sang Trung Quốc, quốc gia này đang chuẩn bị trình làng một sản phẩm trí tuệ nhân tạo (AI) mới của Huawei có khả năng tương đương với GPU NVIDIA H100.
Google nâng tầm camera an ninh với AI Gemini đọc hiểu nâng cao Vietnet24h - Google vừa đưa ra một bước tiến mới trong việc tích hợp trí tuệ nhân tạo (AI) vào hệ sinh thái nhà thông minh của mình, khi chính thức giới thiệu khả năng "đọc" và phân tích nội dung từ camera an ninh thông qua AI Gemini.
Robot Thanh Long: cú nhảy vọt trong công nghệ robot hình người của Trung Quốc Vietnet24h - Thanh Long, robot hình người kích thước đầy đủ do Trung Quốc phát triển, đánh dấu bước tiến lớn trong công nghệ robot với khả năng thực hiện nhiều nhiệm vụ tương tự như con người.
Gặp gỡ robot hỗ trợ AI mà các Big Tech cho rằng có thể giải quyết tình trạng thiếu lao động toàn cầu Vietnet24h - Robot hỗ trợ AI đang xuất hiện khắp Thung lũng Silicon. Nếu một số chuyên gia trong ngành đúng, họ có thể giúp giải quyết tình trạng thiếu lao động toàn cầu.
ChatGPT giới thiệu tính năng dạy ngoại ngữ với công nghệ giọng nói tiên tiến Vietnet24h - OpenAI vừa ra mắt GPT-4o, phiên bản mới của ChatGPT với khả năng dạy ngoại ngữ nhờ công nghệ giọng nói nâng cao. Tính năng AVM cho phép phiên dịch và phản hồi trực tiếp theo thời gian thực, mang đến trải nghiệm học ngôn ngữ giống như có một giáo viên thực thụ bên cạnh. Tính năng này dự kiến sẽ được thử nghiệm với người dùng ChatGPT Plus vào cuối tháng 7.
Samsung áp dụng molypden vào V-NAND thế hệ 9 Vietnet24h - Samsung đang áp dụng molypden trong quá trình kim loại hóa V-NAND thế hệ 9.