Tài chính, Kinh doanh
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Samsung dự báo lợi nhuận quý 4 đạt mức kỷ lục nhưng các nhà phân tích dự đoán lợi nhuận từ mảng điện thoại thông minh sẽ thấp hơn. Vietnet24h - Các mảng kinh doanh di động của Samsung Electronics dự kiến ​​sẽ báo cáo lợi nhuận quý IV thấp hơn so với dự kiến ​​trước đó, ngay cả khi lợi nhuận toàn tập đoàn đạt mức cao kỷ lục nhờ chu kỳ tăng trưởng mạnh mẽ của chip nhớ.
LG ghi nhận khoản lỗ hàng quý đầu tiên kể từ năm 2016 bất chấp doanh thu hàng năm đạt kỷ lục Vietnet24h - LG Electronics báo cáo doanh thu cao kỷ lục trong năm 2025 nhưng lại ghi nhận khoản lỗ hoạt động hàng quý đầu tiên trong chín năm, do cạnh tranh giá cả trên thị trường TV cao cấp làm giảm lợi nhuận của mảng màn hình.
Samsung phá kỷ lục lợi nhuận nhờ sự bùng nổ của thị trường bộ nhớ Vietnet24h - Ông lớn ngành chip dự báo lợi nhuận hoạt động quý 4 đạt 20 nghìn tỷ bảng Anh khi cổ phiếu đạt mức cao nhất trong 52 tuần.
Cổ phiếu các công ty liên quan đến hệ thống làm mát trung tâm dữ liệu giảm giá sau phát ngôn của CEO Nvidia Vietnet24h - Cổ phiếu của các công ty liên quan đến hệ thống sưởi, thông gió và điều hòa không khí của Mỹ đã giảm vào thứ Ba sau khi Giám đốc điều hành Nvidia, Jensen Huang, cho biết các chip sắp ra mắt của công ty có thể giảm đáng kể nhu cầu làm mát trong các trung tâm dữ liệu.
Doanh thu quý 4 của Foxconn tăng vọt 22% lên mức cao kỷ lục nhờ nhu cầu về trí tuệ nhân tạo (AI). Vietnet24h - Tập đoàn Foxconn của Đài Loan, nhà sản xuất điện tử theo hợp đồng lớn nhất thế giới, đã báo cáo doanh thu quý IV đạt mức kỷ lục vào thứ Hai (5/1), nhờ nhu cầu mạnh mẽ đối với các sản phẩm trí tuệ nhân tạo.
Cổ phiếu công ty sản xuất chip AI Biren của Trung Quốc tăng vọt trong phiên giao dịch đầu tư trực tuyến tại Hồng Kông Vietnet24h - Cổ phiếu của công ty thiết kế chip trí tuệ nhân tạo Trung Quốc Shanghai Biren Technology đã tăng 76% trong phiên giao dịch đầu tiên tại Hồng Kông vào thứ Sáu (2/1), đây là đợt niêm yết đầu tiên của trung tâm tài chính này trong năm 2026.
Đồng rupee suy yếu: tín hiệu cảnh báo từ một nền kinh tế đang trỗi dậy Vietnet24h - Năm 2025 khép lại với một nghịch lý đáng chú ý của kinh tế Ấn Độ: trong khi quốc gia Nam Á này tiếp tục được ca ngợi là “động cơ tăng trưởng mới của châu Á”, thì đồng tiền quốc gia – rupee – lại trở thành một trong những đồng tiền có diễn biến yếu nhất khu vực.
Cổ phiếu Oracle đang trên đà trải qua quý tồi tệ nhất kể từ năm 2001 khi các CEO mới đối mặt với những lo ngại về việc triển khai trí tuệ nhân tạo (AI). Vietnet24h - Cổ phiếu của Oracle đã giảm 30% trong quý này, hướng tới mức giảm mạnh nhất kể từ quý 3 năm 2001, khi nó giảm gần 34%.
Samsung (Harman) thâu tóm ADAS của ZF: Bước ngoặt chiến lược trong kỷ nguyên ô tô phần mềm Vietnet24h - Reuters công bố hôm 23/12/2025 cho biết Harman International, đơn vị thuộc Samsung Electronics, đã đồng ý mua lại mảng Hệ thống hỗ trợ lái xe tiên tiến (ADAS) của ZF Group (Đức) trị giá khoảng 1,5 tỷ euro (tương đương khoảng 1,8 tỷ USD).
Các hợp đồng thuê mặt bằng của Oracle tăng gần 150% khi công ty mở rộng cơ sở hạ tầng để đáp ứng nhu cầu về trí tuệ nhân tạo (AI). Vietnet24h - Oracle đang đồng thời lên kế hoạch chi tiêu vốn lớn hơn và ký kết các hợp đồng thuê để đáp ứng nhu cầu về cơ sở hạ tầng đám mây cho các khách hàng về trí tuệ nhân tạo như OpenAI.
Walmart hợp tác với Gemini của Google để giúp người mua sắm dễ dàng tìm kiếm và mua sản phẩm hơn. Vietnet24h - Walmart và Google hôm Chủ nhật cho biết hai công ty đang hợp tác để giúp người mua sắm dễ dàng tìm kiếm và mua các mặt hàng thông qua trợ lý trí tuệ nhân tạo Gemini của Google.
Ấn Độ đề xuất buộc các nhà sản xuất điện thoại thông minh phải cung cấp mã nguồn trong kế hoạch cải tổ an ninh Vietnet24h - Ấn Độ đề xuất yêu cầu các nhà sản xuất điện thoại thông minh chia sẻ mã nguồn với chính phủ và thực hiện một số thay đổi phần mềm như một phần của loạt biện pháp an ninh, điều này đã gây ra sự phản đối ngầm từ các gã khổng lồ như Apple và Samsung.
Meta đối mặt với cuộc điều tra của Trung Quốc về thương vụ mua lại công ty khởi nghiệp về trí tuệ nhân tạo Manus. Vietnet24h - Tháng trước, Meta đã mua lại Manus có trụ sở tại Singapore, khi gã khổng lồ công nghệ Mỹ tìm cách tích hợp tự động hóa tiên tiến vào các sản phẩm dành cho người tiêu dùng và doanh nghiệp của mình.
Microsoft được tiết lộ là công ty đứng sau đề xuất xây dựng trung tâm dữ liệu gây tranh cãi tại một thị trấn ở Michigan. Vietnet24h - Microsoft cho biết họ quan tâm đến việc xây dựng một trung tâm dữ liệu trên một khu đất nằm cạnh đường cao tốc liên bang bên ngoài Grand Rapids, Michigan.
Marvell mua lại công ty thiết bị mạng XConn với giá 540 triệu đô la trong bối cảnh thúc đẩy cơ sở hạ tầng trí tuệ nhân tạo (AI). Vietnet24h - Hôm thứ Ba (6/1), Marvell Technology tuyên bố sẽ mua lại nhà cung cấp thiết bị mạng XConn Technologies với giá trị khoảng 540 triệu đô la.
Công ty Starlink của Elon Musk cung cấp truy cập internet miễn phí tại Venezuela sau các cuộc không kích của Mỹ Vietnet24h - Starlink đã cung cấp dịch vụ internet miễn phí tại Venezuela sau cuộc đột kích của Mỹ bắt giữ Maduro.
Nhật Bản sẽ hỗ trợ phát triển robot trí tuệ nhân tạo cho ngành đóng tàu. Vietnet24h - Nhật Bản sẽ bắt đầu hỗ trợ phát triển robot sử dụng trí tuệ nhân tạo (AI) cho ngành đóng tàu trong nước trong năm nay, một phần trong nỗ lực giải quyết tình trạng thiếu lao động trong một ngành công nghiệp quan trọng đối với nền kinh tế quốc gia.
Mỹ cáo buộc luật mạng mới của Hàn Quốc sẽ ảnh hưởng tiêu cực đến hoạt động kinh doanh của các tập đoàn công nghệ lớn của Mỹ Vietnet24h - Những lời chỉ trích về việc sửa đổi luật làm gia tăng rủi ro xung đột thương mại.
Trung Quốc cáo buộc Hà Lan phạm sai lầm trong vụ việc liên quan đến nhà sản xuất chip Nexperia. Vietnet24h - Hôm thứ Tư (31/12), Trung Quốc kêu gọi Hà Lan "ngay lập tức sửa chữa sai lầm" liên quan đến nhà sản xuất chip Nexperia.
Một dự án của Hàn Quốc đặt mục tiêu bắt đầu sản xuất hàng loạt máy bay không người lái nội địa vào năm 2026. Vietnet24h - Công ty Airbility Inc., một doanh nghiệp Hàn Quốc chuyên về công nghệ di chuyển xanh, dự định bắt đầu sản xuất hàng loạt máy bay không người lái do chính mình sản xuất vào năm tới để mở rộng sự hiện diện trong ngành công nghiệp máy bay không người lái.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.