Văn hóa - Thể thao
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
  • NEPCON Việt Nam 2024:Tiêu điểm của hợp tác và thúc đẩy đổi mới công nghệ trong công nghiệp điện tử Vietnet24h - Sáng ngày 11/9 tại Hà Nội, “Triển lãm Điện tử Quốc tế - NEPCON Việt Nam 2024” lần thứ 17 đã chính thức khai mạc tại Cung Văn Hoá Hữu Nghị Việt Xô (I.C.E), Hà Nội. Đây là sự kiện thường niên của ngành công nghiệp điện tử do RX Tradex Việt Nam tổ chức, thu hút sự quan tâm và tham gia của gần 300 thương hiệu điện tử hàng đầu đến từ 20 quốc gia trên toàn thế giới, tiếp tục khẳng định vị thế quan trọng trong ngành công nghiệp điện tử toàn cầu.
    VIETTRONICS TÂN BÌNH – KHẲNG ĐỊNH VỊ THẾ TRONG LĨNH VỰC ĐIỆN TỬ VÀ CÔNG NGHỆ TIÊU DÙNG Vietnet24h - Ngày 29/08/2024, tại Nhà Văn hóa Thanh niên TP.HCM, Công ty cổ phần Viettronics Tân Bình (VTB) đã ghi dấu ấn mạnh mẽ trong sự kiện “Ngày hội Kết nối Thương hiệu”, một sân chơi uy tín dành cho các doanh nghiệp trong Khối các cơ quan Trung ương tại TP. HCM.
    Samsung hình dung tương lai thuận tiện hơn nhờ AI Vietnet24h - Samsung Electronics đã mô tả một tương lai mà công nghệ trí tuệ nhân tạo (AI) nâng cao và đơn giản hóa cuộc sống hàng ngày trong một cuộc họp báo tại Triển lãm công nghệ IFA 2024 vào hôm qua, thứ Năm (5/9).
    iPhone 16 của Apple sẽ tập trung vào các tính năng AI Vietnet24h - Vào thứ Hai (9/9), Apple sẽ ra mắt dòng sản phẩm iPhone 16, tập trung vào cách các tính năng của thiết bị hàng đầu này được tích hợp trí tuệ nhân tạo, thay vì tập trung vào việc nâng cấp phần cứng như thường lệ.
    Xiaomi giành vị trí thứ hai, Apple tụt hạng trước khi bán iphone 16 Vietnet24h - Lần đầu tiên sau hơn hai năm, Apple đã bị Xiaomi vượt qua về doanh số trên thị trường smartphone toàn cầu. Theo số liệu mới nhất từ Counterpoint Research, trong tháng 8/2024, Apple đã rơi xuống vị trí thứ ba, đứng sau hai đối thủ là Samsung và Xiaomi. Điều này đánh dấu một cột mốc quan trọng, khi Xiaomi lần đầu giành được vị trí thứ hai kể từ tháng 8/2021.
    Samsung Elec có kế hoạch cắt giảm tới 30% việc làm trên toàn cầu ở một số bộ phận Vietnet24h - Samsung Electronics, nhà sản xuất điện thoại thông minh, TV và chip nhớ hàng đầu thế giới, đang cắt giảm tới 30% nhân viên ở nước ngoài tại một số bộ phận, ba nguồn tin có hiểu biết trực tiếp về vấn đề này cho biết.
    Samsung đang rất cần tăng năng suất đúc chip cho bộ vi xử lý AI Vietnet24h - Samsung Electronics đang phải đối mặt với nhu cầu cấp thiết là phải tăng năng suất sản xuất tại xưởng đúc cho bộ xử lý trí tuệ nhân tạo (AI) vì Nvidia đã gợi ý khả năng chuyển các đơn đặt hàng khỏi TSMC của Đài Loan, với lý do nhu cầu mạnh mẽ liên tục đối với chipset của công ty.
    Phát triển Kinh tế tuần hoàn: Xu hướng thế giới và định hướng chính sách tại Việt Nam Vietnet24h - Ngày 12/09/2024 tại Thành phố Hải Phòng đã diễn ra Diễn đàn Phát triển kinh tế tuần hoàn: Xu hướng thế giới và định hướng chính sách tại Việt Nam do Bộ Kế hoạch và Đầu tư tổ chức. Diễn đàn tập trung đánh giá những kết quả đạt được, phân tích những tồn tại, hạn chế và nguyên nhân của việc thúc đẩy phát triển các mô hình kinh tế tuần hoàn tại Việt Nam.
    Huawei Mate XT bị đầu cơ, giá bán lại vượt ngưỡng 9.800 USD Vietnet24h - Mate XT, mẫu smartphone màn hình gập ba đầy ấn tượng của Huawei, hiện đang được rao bán lại với giá lên tới 70.000 nhân dân tệ (khoảng 9.800 USD), gấp ba lần so với giá gốc của hãng. Điều này xảy ra chỉ ít ngày sau khi sản phẩm chính thức ra mắt, cho thấy nhu cầu vượt xa nguồn cung.
    Samsung chịu áp lực sau khi mảng đúc chip được tách khỏi Intel Vietnet24h - Động thái của Intel đặt ra câu hỏi cho Samsung: làm thế nào để duy trì khả năng cạnh tranh với tư cách là nhà sản xuất thiết bị tích hợp?
OpenAI đóng vòng gọi vốn với mức định giá 157 tỷ đô la với sự tham gia của Microsoft, Nvidia, SoftBank Vietnet24h - OpenAI đã kết thúc vòng gọi vốn được mong đợi từ lâu, thông báo rằng công ty đã huy động được 6,6 tỷ đô la với mức định giá sau vốn là 157 tỷ đô la.
Sự thống trị thị trường chứng khoán của Nvidia thúc đẩy sự thay đổi lớn trong S&P 500 Vietnet24h - Đợt tăng giá cổ phiếu lớn của Nvidia vẫn đang có ảnh hưởng lớn đến chỉ số S&P 500 (.SPX), củng cố thêm mối lo ngại rằng thị trường rộng lớn hơn có thể bị tổn hại khi vận may của gã khổng lồ sản xuất chip này đảo chiều.
Dell và Palantir sẽ gia nhập S&P 500; cổ phiếu của cả hai đều tăng Vietnet24h - Cổ phiếu của Dell và Palantir tăng trong phiên giao dịch mở rộng sau thông báo rằng họ sẽ được thêm vào S&P 500.
Broadcom cho biết họ sẽ bán 12 tỷ đô la các bộ phận AI và chip tùy chỉnh trong năm nay Vietnet24h - Broadcom đã báo cáo kết quả tài chính quý 3 vào thứ năm với doanh thu và thu nhập vượt kỳ vọng của Phố Wall.
Doanh thu quý 2 của Xiaomi vượt ước tính Vietnet24h - Hôm thứ Tư, Tập đoàn Xiaomi của Trung Quốc đã báo cáo doanh thu cao hơn dự kiến ​​trong quý 2, lần đầu tiên tiết lộ đóng góp của đơn vị kinh doanh ô tô là 6,2 tỷ nhân dân tệ (869,2 triệu đô la).
AMD sẽ mua lại nhà sản xuất máy chủ ZT Systems với giá 4,9 tỷ đô la tiền mặt và cổ phiếu Vietnet24h - AMD cho biết hôm thứ Hai (19/8) rằng, họ có kế hoạch mua lại nhà sản xuất máy chủ ZT Systems với giá 4,9 tỷ đô la khi công ty này tìm cách mở rộng danh mục chip và phần cứng trí tuệ nhân tạo và cạnh tranh với Nvidia.
Doanh số bán hàng của SK hynix tăng gấp đôi tại Trung Quốc và Hoa Kỳ trong nửa đầu năm Vietnet24h - Nhà sản xuất chip nhớ lớn thứ hai thế giới cho biết họ đã ghi nhận tổng doanh số là 28,8 nghìn tỷ won (21,26 tỷ đô la) trong giai đoạn từ tháng 1 đến tháng 6 năm nay.
Doanh thu quý 2 của Arm tăng 39% so với cùng kỳ năm trước Vietnet24h - Doanh thu quý 2 (quý tài chính 1) của Arm tăng 39% lên 939 triệu đô la. Trong toàn bộ năm tài chính đến cuối tháng 3 năm 2025, công ty dự kiến ​​doanh thu là 3,95 tỷ đô la.
Beyonce và PlayStation giúp Sony đạt mức tăng trưởng lợi nhuận 10% Vietnet24h - Sony báo cáo lợi nhuận hoạt động là 279,11 tỷ yên (1,9 tỷ đô la) trong quý tài chính đầu tiên, tăng 10% so với cùng kỳ năm ngoái và vượt qua kỳ vọng của các nhà phân tích.
Intel cắt giảm 15% lực lượng lao động, báo cáo không đạt mục tiêu của quý 2 Vietnet24h - Nhà sản xuất chip này đã công bố kế hoạch cắt giảm khoảng 15.000 nhân viên, xóa bỏ cổ tức quý tài chính thứ tư năm nay và giảm chi tiêu vốn.
Ấn Độ điều tra vụ cháy tại nhà máy Tata sản xuất linh kiện cho iPhone của Apple Vietnet24h - Đây là là sự cố mới nhất trong những năm gần đây ảnh hưởng đến các nhà cung cấp của Apple tại Ấn Độ.
Tỷ phú Elon Musk phản đối khoản phạt của FAA đối với Spacex Vietnet24h - Sau khi FAA đề xuất khoản phạt 633.000 USD do vi phạm quy tắc an toàn, Elon Musk đã chỉ trích động thái này và cho rằng SpaceX đang bị xử phạt vì những "vấn đề nhỏ" trong khi nhiều vấn đề lớn khác lại bị bỏ qua.
Sự thay đổi lớn của Telegram: hợp tác với chính phủ ngăn chặn tội phạm Vietnet24h - Telegram, ứng dụng nhắn tin nổi tiếng, đã có bước chuyển lớn trong việc chia sẻ dữ liệu người dùng vi phạm cho các cơ quan chính phủ, bao gồm cả IP và số điện thoại. Quyết định này được công bố bởi CEO Pavel Durov trong bài đăng ngày 22/9 trên nền tảng Telegram, nhằm ngăn chặn việc tội phạm lạm dụng ứng dụng này.
Mạng xã hội X có nguy cơ mất thị trường quan trọng tại Brazil Vietnet24h - Tòa án Tối cao Brazil vừa quyết định tái khẳng định lệnh cấm đối với nền tảng truyền thông xã hội X, khiến người dùng vi phạm có thể phải đối mặt với mức phạt lên tới 9.000 USD. Quyết định này được đưa ra sau khi một số cư dân mạng bất ngờ truy cập được X vào tối 18/9, mặc dù lệnh cấm đã có hiệu lực từ ngày 31/8.
Lo ngại an ninh, Mỹ sắp cấm linh kiện Trung Quốc trong xe tự lái Vietnet24h - Bộ Thương mại Mỹ đang lên kế hoạch đề xuất lệnh cấm đối với phần mềm và phần cứng Trung Quốc trong các phương tiện kết nối Internet và tự lái, động thái mới nhằm bảo vệ an ninh quốc gia.
Pokémon thắng lớn: Công ty Trung Quốc phải bồi thường 15 triệu USD vì vi phạm bản quyền Vietnet24h - Trong một vụ kiện đình đám, Tòa án Thâm Quyến đã ra phán quyết buộc một công ty Trung Quốc phải trả 15 triệu USD cho The Pokémon Company vì sao chép trái phép nhân vật Pokémon trong trò chơi di động "Pocket Monster Reissue".
Công dân Trung Quốc đối diện án 20 năm tù vì tấn công mạng NASA Vietnet24h - Song Wu, một kỹ sư người Trung Quốc, bị Mỹ cáo buộc đã sử dụng email lừa đảo để xâm nhập vào các hệ thống nghiên cứu của NASA và nhiều tổ chức quân sự. Các cuộc tấn công kéo dài từ năm 2017 đến 2021, với mục tiêu đánh cắp công nghệ hàng không vũ trụ.
Bài đăng gây tranh cãi của Elon Musk và phản ứng từ cộng đồng mạng Vietnet24h - Elon Musk đang phải đối mặt với sóng gió sau khi đưa ra một bình luận gây tranh cãi trên mạng xã hội X liên quan đến vụ cựu Tổng thống Donald Trump suýt bị ám sát. Bài đăng của tỷ phú này đã bị chỉ trích dữ dội và sau đó đã bị gỡ bỏ.
Samsung Việt Nam Ủng Hộ 10 Tỷ Đồng Hỗ Trợ Các Tỉnh Miền Bắc Khắc Phục Hậu Quả Bão Lũ Vietnet24h - Ngày 17 tháng 9 năm 2024, tại trụ sở Cơ quan Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam, Samsung Việt Nam đã tiến hành trao tặng 10 tỷ đồng qua Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam đến các địa phương chịu thiệt hại do cơn bão số 3 gây ra.
Trẻ em dễ dàng trở thành mục tiêu của các cuộc tấn công lừa đảo trong game Vietnet24h - Trong một báo cáo mới nhất của Kaspersky, hãng bảo mật hàng đầu thế giới đã đưa ra cảnh báo về sự gia tăng đột biến trong các cuộc tấn công mạng nhắm vào các game thủ trẻ. Theo nghiên cứu, chỉ trong nửa đầu năm 2024, số vụ tấn công sử dụng các trò chơi phổ biến dành cho trẻ em làm "mồi nhử" đã tăng 30% so với nửa cuối năm 2023.
Hoàn thiện hạ tầng viễn thông tại làng Nủ sau thảm họa lũ quét Vietnet24h - Vừa qua, nhà mạng VNPT đã chính thức khởi công lắp đặt trạm phát sóng di động (BTS) tại khu vực xây dựng bản tái định cư mới cho người dân thôn Làng Nủ, huyện Bảo Yên, tỉnh Lào Cai.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.
Trải nghiệm âm nhạc kết hợp công nghệ đỉnh cao của Galaxy AI Immersive Vietnet24h - Sự kiện hoành tráng chào đón thế hệ điện thoại gập mới Galaxy Z Fold6 và Galaxy Z Flip6 - nơi âm nhạc và công nghệ hội tụ, thể hiện vị thế tiên phong dẫn đầu kỷ nguyên AI mới đã bùng nổ với 50.000 người tham gia.
Tùng Tán Lâm - Vẻ đẹp thiêng liêng giữa lòng Shangri-La Vietnet24h - Đối với những tín đồ đam mê du lịch tâm linh, tu viện Tùng Tán Lâm (Songzanlin) là một điểm đến không thể bỏ qua. Những người từng đặt chân đến Shangri-la đều khẳng định đây là một trong những tu viện đáng ghé thăm nhất trên thế giới.
Galaxy S24 của Samsung sẽ phát trực tiếp lễ khai mạc Thế vận hội Paris Vietnet24h - Samsung, đối tác chính thức của các sự kiện Olympic và Paralympic toàn cầu, đã thông báo rằng họ sẽ lắp đặt hơn 200 chiếc điện thoại thông minh hiện đại nhất của mình ở mũi và hai bên của mỗi chiếc trong số 85 chiếc tàu sẽ chở 10.500 vận động viên khi bơi trên mặt nước. xuôi sông Seine trong cuộc diễu hành khai mạc Thế vận hội.
Euro 2024: Những dự đoán sắc bén từ AI Vietnet24h - Trong bối cảnh Euro 2024 đang diễn ra, các mô hình AI từ khắp nơi trên thế giới đã bắt đầu "tranh tài", đưa ra những dự đoán thú vị về kết quả của giải đấu.
Starlink - Sự hiện diện đột phá trong cuộc sống của bộ tộc Marubo Vietnet24h - Với sự đổ bộ của dự án Internet vệ tinh Starlink vào vùng Amazon, bộ tộc Marubo đã chứng kiến một sự hiện diện đột phá trong cuộc sống hàng ngày. Sự kết nối này không chỉ mở ra cánh cửa cho tiềm năng mới, mà còn đem lại những thách thức và cơ hội cho bộ tộc.
SKT mang dịch vụ cộng đồng người hâm mộ K-pop lên nền tảng metaverse Vietnet24h - Nhà cung cấp dịch vụ di động Hàn Quốc SK Telecom đã tiết lộ dịch vụ K-pop mới cho nền tảng metaverse của mình, ifland, được thiết kế như một đấu trường nơi các thần tượng K-pop và người hâm mộ toàn cầu của họ tụ tập và giao tiếp với nhau.
5 điều hối tiếc nhất của con người khi qua đời Vietnet24h - Vào cuối cuộc đời, nhiều người có xu hướng suy ngẫm về những điều họ ước mình đã làm khác đi.
Học nhạc tại Kim Bảo Nam: lắng nghe lời tâm sự từ học viên Vietnet24h - Những lời tâm sự chân thành từ học viên sẽ giúp bạn hiểu rõ hơn về chất lượng đào tạo, cơ sở vật chất và đội ngũ giảng viên tại trung tâm âm nhạc Kim Bảo Nam. Qua đó, bạn có thể đưa ra lựa chọn phù hợp với nhu cầu và mục tiêu học nhạc của mình.