Kinh tế
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Sự thống trị thị trường chứng khoán của Nvidia thúc đẩy sự thay đổi lớn trong S&P 500 Vietnet24h - Đợt tăng giá cổ phiếu lớn của Nvidia vẫn đang có ảnh hưởng lớn đến chỉ số S&P 500 (.SPX), củng cố thêm mối lo ngại rằng thị trường rộng lớn hơn có thể bị tổn hại khi vận may của gã khổng lồ sản xuất chip này đảo chiều.
Dell và Palantir sẽ gia nhập S&P 500; cổ phiếu của cả hai đều tăng Vietnet24h - Cổ phiếu của Dell và Palantir tăng trong phiên giao dịch mở rộng sau thông báo rằng họ sẽ được thêm vào S&P 500.
Broadcom cho biết họ sẽ bán 12 tỷ đô la các bộ phận AI và chip tùy chỉnh trong năm nay Vietnet24h - Broadcom đã báo cáo kết quả tài chính quý 3 vào thứ năm với doanh thu và thu nhập vượt kỳ vọng của Phố Wall.
Doanh thu quý 2 của Xiaomi vượt ước tính Vietnet24h - Hôm thứ Tư, Tập đoàn Xiaomi của Trung Quốc đã báo cáo doanh thu cao hơn dự kiến ​​trong quý 2, lần đầu tiên tiết lộ đóng góp của đơn vị kinh doanh ô tô là 6,2 tỷ nhân dân tệ (869,2 triệu đô la).
AMD sẽ mua lại nhà sản xuất máy chủ ZT Systems với giá 4,9 tỷ đô la tiền mặt và cổ phiếu Vietnet24h - AMD cho biết hôm thứ Hai (19/8) rằng, họ có kế hoạch mua lại nhà sản xuất máy chủ ZT Systems với giá 4,9 tỷ đô la khi công ty này tìm cách mở rộng danh mục chip và phần cứng trí tuệ nhân tạo và cạnh tranh với Nvidia.
Doanh số bán hàng của SK hynix tăng gấp đôi tại Trung Quốc và Hoa Kỳ trong nửa đầu năm Vietnet24h - Nhà sản xuất chip nhớ lớn thứ hai thế giới cho biết họ đã ghi nhận tổng doanh số là 28,8 nghìn tỷ won (21,26 tỷ đô la) trong giai đoạn từ tháng 1 đến tháng 6 năm nay.
Doanh thu quý 2 của Arm tăng 39% so với cùng kỳ năm trước Vietnet24h - Doanh thu quý 2 (quý tài chính 1) của Arm tăng 39% lên 939 triệu đô la. Trong toàn bộ năm tài chính đến cuối tháng 3 năm 2025, công ty dự kiến ​​doanh thu là 3,95 tỷ đô la.
Beyonce và PlayStation giúp Sony đạt mức tăng trưởng lợi nhuận 10% Vietnet24h - Sony báo cáo lợi nhuận hoạt động là 279,11 tỷ yên (1,9 tỷ đô la) trong quý tài chính đầu tiên, tăng 10% so với cùng kỳ năm ngoái và vượt qua kỳ vọng của các nhà phân tích.
Intel cắt giảm 15% lực lượng lao động, báo cáo không đạt mục tiêu của quý 2 Vietnet24h - Nhà sản xuất chip này đã công bố kế hoạch cắt giảm khoảng 15.000 nhân viên, xóa bỏ cổ tức quý tài chính thứ tư năm nay và giảm chi tiêu vốn.
Lợi nhuận hoạt động quý 2 của Samsung Electronics tăng vọt 15 lần: lĩnh vực kinh doanh chip chuyển sang có lợi nhuận Vietnet24h - Hôm nay, Thứ Tư (31/7), Samsung Electronics cho biết, lợi nhuận hoạt động trong quý 2 của công ty đã tăng hơn 15 lần so với cùng kỳ năm trước nhờ hiệu suất mạnh mẽ của mảng kinh doanh chất bán dẫn.
Pokémon thắng lớn: Công ty Trung Quốc phải bồi thường 15 triệu USD vì vi phạm bản quyền Vietnet24h - Trong một vụ kiện đình đám, Tòa án Thâm Quyến đã ra phán quyết buộc một công ty Trung Quốc phải trả 15 triệu USD cho The Pokémon Company vì sao chép trái phép nhân vật Pokémon trong trò chơi di động "Pocket Monster Reissue".
Công dân Trung Quốc đối diện án 20 năm tù vì tấn công mạng NASA Vietnet24h - Song Wu, một kỹ sư người Trung Quốc, bị Mỹ cáo buộc đã sử dụng email lừa đảo để xâm nhập vào các hệ thống nghiên cứu của NASA và nhiều tổ chức quân sự. Các cuộc tấn công kéo dài từ năm 2017 đến 2021, với mục tiêu đánh cắp công nghệ hàng không vũ trụ.
Bài đăng gây tranh cãi của Elon Musk và phản ứng từ cộng đồng mạng Vietnet24h - Elon Musk đang phải đối mặt với sóng gió sau khi đưa ra một bình luận gây tranh cãi trên mạng xã hội X liên quan đến vụ cựu Tổng thống Donald Trump suýt bị ám sát. Bài đăng của tỷ phú này đã bị chỉ trích dữ dội và sau đó đã bị gỡ bỏ.
Samsung Việt Nam Ủng Hộ 10 Tỷ Đồng Hỗ Trợ Các Tỉnh Miền Bắc Khắc Phục Hậu Quả Bão Lũ Vietnet24h - Ngày 17 tháng 9 năm 2024, tại trụ sở Cơ quan Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam, Samsung Việt Nam đã tiến hành trao tặng 10 tỷ đồng qua Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam đến các địa phương chịu thiệt hại do cơn bão số 3 gây ra.
Trẻ em dễ dàng trở thành mục tiêu của các cuộc tấn công lừa đảo trong game Vietnet24h - Trong một báo cáo mới nhất của Kaspersky, hãng bảo mật hàng đầu thế giới đã đưa ra cảnh báo về sự gia tăng đột biến trong các cuộc tấn công mạng nhắm vào các game thủ trẻ. Theo nghiên cứu, chỉ trong nửa đầu năm 2024, số vụ tấn công sử dụng các trò chơi phổ biến dành cho trẻ em làm "mồi nhử" đã tăng 30% so với nửa cuối năm 2023.
Mark Zuckerberg làm nên cơn sốt vé tại sự kiện Acquired, thu hút 6.000 khán giả Vietnet24h - Sự kiện Acquired diễn ra tại sân vận động Chase Center ở San Francisco vào tối 10/9 đã nhanh chóng cháy vé, thu hút 6.000 người tham dự nhờ sự góp mặt của CEO Meta, Mark Zuckerberg.
Samsung Elec có kế hoạch cắt giảm tới 30% việc làm trên toàn cầu ở một số bộ phận Vietnet24h - Samsung Electronics, nhà sản xuất điện thoại thông minh, TV và chip nhớ hàng đầu thế giới, đang cắt giảm tới 30% nhân viên ở nước ngoài tại một số bộ phận, ba nguồn tin có hiểu biết trực tiếp về vấn đề này cho biết.
Internet vệ tinh Starlink của Spacex sắp có mặt tại Việt Nam Vietnet24h - Tập đoàn SpaceX, thông qua Phó Chủ tịch cấp cao Tim Hughes, đã bày tỏ mong muốn cung cấp dịch vụ Internet vệ tinh Starlink tại Việt Nam, nhằm hỗ trợ các lĩnh vực giáo dục, đào tạo, và phòng chống thiên tai.
Durov cho biết Telegram sẽ giải quyết những lời chỉ trích về cách kiểm duyệt nội dung Vietnet24h - Ông chủ Telegram Pavel Durov cho biết hôm thứ Sáu (6/9) rằn,g ứng dụng nhắn tin này sẽ giải quyết những lời chỉ trích về việc kiểm duyệt nội dung và xóa một số tính năng đã bị lạm dụng cho hoạt động bất hợp pháp.
Tim Cook trả lương cao cho nhân tài, nhưng không yêu cầu họ làm gì Vietnet24h - Kể từ khi tiếp quản vị trí CEO của Apple vào năm 2011, Tim Cook đã triển khai một chiến lược nhân sự đặc biệt nhằm giữ chân các nhân viên cấp cao: trả lương nhưng không yêu cầu họ làm việc. Chiến lược này không chỉ giúp duy trì sự ổn định trong nội bộ công ty mà còn bảo vệ niềm tin của công chúng đối với Apple.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.
Trải nghiệm âm nhạc kết hợp công nghệ đỉnh cao của Galaxy AI Immersive Vietnet24h - Sự kiện hoành tráng chào đón thế hệ điện thoại gập mới Galaxy Z Fold6 và Galaxy Z Flip6 - nơi âm nhạc và công nghệ hội tụ, thể hiện vị thế tiên phong dẫn đầu kỷ nguyên AI mới đã bùng nổ với 50.000 người tham gia.
Tùng Tán Lâm - Vẻ đẹp thiêng liêng giữa lòng Shangri-La Vietnet24h - Đối với những tín đồ đam mê du lịch tâm linh, tu viện Tùng Tán Lâm (Songzanlin) là một điểm đến không thể bỏ qua. Những người từng đặt chân đến Shangri-la đều khẳng định đây là một trong những tu viện đáng ghé thăm nhất trên thế giới.
Galaxy S24 của Samsung sẽ phát trực tiếp lễ khai mạc Thế vận hội Paris Vietnet24h - Samsung, đối tác chính thức của các sự kiện Olympic và Paralympic toàn cầu, đã thông báo rằng họ sẽ lắp đặt hơn 200 chiếc điện thoại thông minh hiện đại nhất của mình ở mũi và hai bên của mỗi chiếc trong số 85 chiếc tàu sẽ chở 10.500 vận động viên khi bơi trên mặt nước. xuôi sông Seine trong cuộc diễu hành khai mạc Thế vận hội.
Euro 2024: Những dự đoán sắc bén từ AI Vietnet24h - Trong bối cảnh Euro 2024 đang diễn ra, các mô hình AI từ khắp nơi trên thế giới đã bắt đầu "tranh tài", đưa ra những dự đoán thú vị về kết quả của giải đấu.
Starlink - Sự hiện diện đột phá trong cuộc sống của bộ tộc Marubo Vietnet24h - Với sự đổ bộ của dự án Internet vệ tinh Starlink vào vùng Amazon, bộ tộc Marubo đã chứng kiến một sự hiện diện đột phá trong cuộc sống hàng ngày. Sự kết nối này không chỉ mở ra cánh cửa cho tiềm năng mới, mà còn đem lại những thách thức và cơ hội cho bộ tộc.
SKT mang dịch vụ cộng đồng người hâm mộ K-pop lên nền tảng metaverse Vietnet24h - Nhà cung cấp dịch vụ di động Hàn Quốc SK Telecom đã tiết lộ dịch vụ K-pop mới cho nền tảng metaverse của mình, ifland, được thiết kế như một đấu trường nơi các thần tượng K-pop và người hâm mộ toàn cầu của họ tụ tập và giao tiếp với nhau.
5 điều hối tiếc nhất của con người khi qua đời Vietnet24h - Vào cuối cuộc đời, nhiều người có xu hướng suy ngẫm về những điều họ ước mình đã làm khác đi.
Học nhạc tại Kim Bảo Nam: lắng nghe lời tâm sự từ học viên Vietnet24h - Những lời tâm sự chân thành từ học viên sẽ giúp bạn hiểu rõ hơn về chất lượng đào tạo, cơ sở vật chất và đội ngũ giảng viên tại trung tâm âm nhạc Kim Bảo Nam. Qua đó, bạn có thể đưa ra lựa chọn phù hợp với nhu cầu và mục tiêu học nhạc của mình.
Đẩy mạnh hoạt động văn nghệ, thể thao cho học sinh quận Hai Bà Trưng Vietnet24h - Nhân dịp lễ sơ kết học kỳ I, Trường Trung học cơ sở Lê Ngọc Hân (Quận Hai Bà Trưng) đã tổ chức một sự kiện đặc biệt mang đến không khí sôi động và tràn ngập niềm vui cho học sinh. Sự kiện này không chỉ là dịp để tổng kết kết quả học tập mà còn là cơ hội để học sinh thể hiện tài năng và sự đoàn kết trong cộng đồng.