Môi trường & Năng lượng
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Thủ tướng Chính phủ chỉ đạo: Có đối sách chủ động, linh hoạt, kịp thời, hiệu quả trong mọi tình huống Vietnet24h - Sáng 3/4, Thủ tướng Phạm Minh Chính chủ trì cuộc họp của Thường trực Chính phủ với các bộ, ngành đánh giá tình hình, thảo luận về các giải pháp trước mắt và lâu dài sau khi phía Hoa Kỳ vừa công bố áp thuế đối ứng với hàng hóa đến từ nhiều quốc gia, trong đó có Việt Nam.
Hàng tỷ đô la bị đe dọa: Kế hoạch bãi bỏ Đạo luật CHIPS của Trump khiến các nhà sản xuất chip Hàn Quốc lo lắng Vietnet24h - Bất ổn chính trị kéo dài khiến các công ty Hàn Quốc không còn quyền đàm phán với Hoa Kỳ.
Nỗ lực bãi bỏ Đạo luật CHIP của Trump gây ra cuộc tranh luận về Chiến lược bán dẫn của Hoa Kỳ Vietnet24h - Tổng thống Hoa Kỳ Donald Trump đã tuyên bố ý định bãi bỏ Đạo luật CHIPs trong phiên họp chung của Quốc hội Hoa Kỳ vào ngày 4 tháng 3 (giờ địa phương).
Cổ phiếu công nghệ giảm 7% kể từ khi Trump nhậm chức vì chiến tranh thương mại làm gia tăng sự bất ổn Vietnet24h - Cổ phiếu công nghệ đã giảm hơn 7% kể từ khi Tổng thống Donald Trump nhậm chức.
Nhật Bản ưu tiên phần mềm nội địa cho an ninh mạng Vietnet24h - Tính đến năm 2021, các công ty trong nước chiếm khoảng 40% các sản phẩm đối phó an ninh mạng của Nhật Bản. Nhưng đối với các sản phẩm mới nhất, tỷ lệ này thường dưới 10%.
Hàn Quốc: Bộ trưởng Công nghiệp đưa ra giải pháp thay thế 'mang tính xây dựng', 'cùng có lợi' trong bối cảnh lo ngại về thuế quan của Trump Vietnet24h - Bộ trưởng Công nghiệp Hàn Quốc bày tỏ sự tin tưởng vào thứ Tư (26/2) rằng, Seoul và Washington sẽ có thể tìm ra một giải pháp thay thế "mang tính xây dựng" và "cùng có lợi".
Bắc Kinh áp dụng DeepSeek để dẫn đầu việc áp dụng AI khi tìm kiếm động lực tăng trưởng mới Vietnet24h - DeepSeek cũng đã làm rung chuyển hệ sinh thái AI của Trung Quốc, với các tổ chức nhà nước cũng như các công ty công nghệ lớn, bao gồm cả các đối thủ cạnh tranh, tận dụng kiến ​​trúc nguồn mở của nó.
Đài Loan cam kết đàm phán với Hoa Kỳ, đầu tư nhiều hơn để xoa dịu Trump Vietnet24h - Tổng thống Đài Loan Lai Ching-te đã cam kết vào thứ Sáu (14/2) sẽ đàm phán với Hoa Kỳ về những lo ngại của Tổng thống Donald Trump đối với ngành công nghiệp chip và đầu tư nhiều hơn vào và mua nhiều hơn từ quốc gia này, đồng thời tăng chi tiêu quốc phòng.
Hàn Quốc: Khủng hoảng thiếu hụt nhân tài chip được củng cố bởi nỗi ám ảnh về trường y Vietnet24h - Với các trường y khoa đang hút cạn những tài năng hàng đầu như một 'hố đen', các chuyên gia về chip kêu gọi một chính sách phát triển tài năng có hệ thống
Tổng thống Pháp Macron sẽ đầu tư 109 tỷ euro vào AI cho khu vực tư nhân của Pháp Vietnet24h - Pháp sẽ công bố các khoản đầu tư của khu vực tư nhân với tổng trị giá khoảng 109 tỷ euro (112,5 tỷ đô la) trong lĩnh vực trí tuệ nhân tạo của mình trong Hội nghị thượng đỉnh Paris AI sẽ khai mạc vào thứ Hai (10/2), Tổng thống Emmanuel Macron cho biết.
Hyundai Motor Group mở nhà máy sản xuất xe điện được chào hàng rầm rộ tại Hoa Kỳ Vietnet24h - Hyundai Motor Group đã tổ chức lễ khai trương hoành tráng cho Hyundai Motor Group Metaplant America (HMGMA) tại Georgia vào thứ Tư (giờ địa phương), với mục tiêu đưa nơi này trở thành trụ cột sản xuất chính cho xe điện (EV) và xe hybrid của hãng sản xuất ô tô này.
Các gã khổng lồ công nghệ Hoa Kỳ đang đặt cược lớn vào robot hình người — nhưng Trung Quốc đã đi trước Vietnet24h - Sự phấn khích của các nhà đầu tư xung quanh robot ngày càng tăng khi có nhiều lời nhắc đến từ các nhà lãnh đạo công nghệ như Jensen Huang của Nvidia và các kế hoạch đầy tham vọng của Elon Musk của Tesla.
Giám đốc điều hành lượng tử của Google cho biết công nghệ 'còn 5 năm nữa mới có thể đột phá thực sự' Vietnet24h - Một trong những giám đốc điều hành cấp cao của Google chuyên nghiên cứu máy tính lượng tử cho biết ông tin rằng công nghệ này chỉ còn cách năm năm nữa là có thể chạy các ứng dụng thực tế mà máy tính hiện đại không thể tính toán được.
2 bằng sáng chế OLED của Solus Advanced bị công ty con của Samsung vô hiệu hóa Vietnet24h - Hai bằng sáng chế mới nhất mà Solus Advanced Materials nộp đã bị đối thủ Novaled, một công ty con của Samsung Group, vô hiệu hóa.
Đồng hồ gập của Apple: Bước đột phá đáng mong đợi Vietnet24h - Một bằng sáng chế mới của Apple hé lộ khả năng hãng đang phát triển Apple Watch có màn hình gập, giúp thiết bị linh hoạt hơn và hoạt động độc lập hơn. Nếu thành hiện thực, đây có thể là một trong những sản phẩm sáng tạo nhất của Apple.
CEO Huang Jensen của Nvidia cho biết chip nhanh hơn là cách tốt nhất để giảm chi phí AI Vietnet24h - Phát biểu tại hội nghị GTC của Nvidia vào thứ Ba, Huang cho biết những thắc mắc của khách hàng về chi phí và lợi tức đầu tư vào bộ xử lý đồ họa (GPU) của công ty sẽ không còn nữa khi có những con chip nhanh hơn.
Samsung hướng đến AI, các thỏa thuận M&A để thúc đẩy tăng trưởng cổ phiếu Vietnet24h - CEO gợi ý về thỏa thuận M&A 'có ý nghĩa' trong năm nay để thúc đẩy hoạt động kinh doanh chip AI.
Hơn 20 công ty công nghệ Đài Loan tham gia Hội nghị Trí tuệ nhân tạo toàn cầu GTC của Nvidia 2025 Vietnet24h - Một số công ty Đài Loan sẽ tham gia hội nghị trí tuệ nhân tạo toàn cầu tại California vào tuần này, do gã khổng lồ công nghệ Mỹ Nvidia Corp. tổ chức, đây là công ty hàng đầu trong thiết kế bộ xử lý đồ họa.
Những khó khăn của nhà máy đúc Samsung trầm trọng hơn trong bối cảnh đàm phán liên doanh TSMC-Intel Vietnet24h - Hoạt động kinh doanh xưởng đúc của Samsung có thể gặp "nguy cơ nghiêm trọng" nếu TSMC và các nhà thiết kế chip lớn của Hoa Kỳ thành lập một liên doanh để vận hành các cơ sở sản xuất chất bán dẫn của Intel.
Hội nghị quốc tế về "Trí tuệ nhân tạo và Bán dẫn - AISC 2025": Cơ hội tiếp cận những bước tiến mới nhất về AI, bán dẫn tại Việt Nam Vietnet24h - Ngày 12/3, Hội nghị quốc tế về trí tuệ nhân tạo và bán dẫn (AISC) 2025 được tổ chức bởi Trung tâm Đổi mới sáng tạo quốc gia (NIC) Aitomactic, Hoa Kỳ và chính thức khai mạc tại NIC Hòa Lạc.
Công nghệ đột phá: Trang phục tạo ra điện từ năng lượng Mặt Trời Vietnet24h - Công ty Toyoda Gosei của Nhật Bản đang thử nghiệm áo vest tích hợp pin năng lượng Mặt Trời perovskite siêu mỏng. Sản phẩm không chỉ cấp điện cho thiết bị nhỏ mà còn mở ra tiềm năng lớn trong ngành thời trang thông minh.
VinFast và BNI ký kết quan hệ đối tác chiến lược toàn diện để thúc đẩy quá trình chuyển đổi xanh và tăng trưởng bền vững Vietnet24h - VinFast và PT Bank Negara Indonesia (Persero) Tbk (BNI) đã ký Biên bản ghi nhớ (MOU) trong Đối thoại doanh nghiệp cấp cao Việt Nam-Indonesia với chủ đề "Việt Nam-Indonesia: Quan hệ đối tác vì sự tiến bộ và thịnh vượng".
Chủ tịch Tập đoàn SK gặp gỡ Tổng bí thư Tô Lâm thảo luận về hợp tác năng lượng Vietnet24h - Ông Chey đã có cuộc hội đàm với quan chức cấp cao của Việt Nam tại Hà Nội vào thứ Sáu (15/2), cùng với các giám đốc của SK Innovation E&S, SK Energy, SKC và SK Earth On.
Hội nghị năng lượng điện khai mạc tại Seoul giới thiệu nhiều công nghệ tiên tiến Vietnet24h - Một hội nghị về năng lượng điện đã khai mạc tại Seoul vào hôm nay, thứ Tư (12/2), để giới thiệu các công nghệ điện tiên tiến của các công ty trong và ngoài Hàn Quốc.
Tổng thống Trump ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris, sẽ tuyên bố 'tình trạng khẩn cấp về năng lượng quốc gia' Vietnet24h - Tổng thống Donald Trump đã ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris.
Kế hoạch tái chế nhôm từ ô tô và lưu giữ toàn bộ tại Hoa Kỳ của một công ty khởi nghiệp Vietnet24h - Sortera cho biết họ là công ty duy nhất của Hoa Kỳ có công nghệ phân loại để tái sử dụng chất lượng cao nhất — tức là lấy nhôm từ nắp capo ô tô và đưa trở lại nắp capo ô tô.
Samsung Display đạt chứng nhận không rác thải hàng đầu Vietnet24h - Chứng nhận này được xác minh bởi UL Solutions, một tổ chức khoa học an toàn ứng dụng toàn cầu. Samsung Display đã được xếp hạng Bạch kim cho bốn cơ sở trong nước và bốn cơ sở khác ở nước ngoài.
Sự phát triển của AI và những thách thức đối với hệ thống điện Mỹ Vietnet24h - Các trung tâm dữ liệu AI đang ngày càng trở thành nguồn tiêu thụ năng lượng lớn, gây ra những áp lực đáng lo ngại đối với hệ thống lưới điện tại Mỹ. Với mục tiêu duy trì sự ổn định và bền vững, các tập đoàn công nghệ lớn đang tìm kiếm giải pháp năng lượng sạch như hạt nhân để đáp ứng nhu cầu này, nhưng điều này có đủ để giải quyết vấn đề lâu dài?
Đầu tư mạnh mẽ vào năng lượng hạt nhân: kỳ vọng từ các cường quốc Vietnet24h - Khi các quốc gia như Nga, Pháp, và Mỹ đẩy mạnh phát triển năng lượng hạt nhân, thế giới đang chứng kiến một cuộc chuyển mình mạnh mẽ trong ngành năng lượng. Các thỏa thuận lớn và những bước tiến công nghệ đang mở đường cho một tương lai năng lượng sạch và bền vững hơn.
LG Display, Hanwha Solutions hợp tác phát triển bao bì thân thiện với môi trường bằng nhựa tái chế Vietnet24h - LG Display cho biết hôm thứ Hai (23/12) rằng, họ đã phát triển bao bì thân thiện với môi trường cho các linh kiện điện tử bằng nhựa tái chế sau khi tiêu dùng hợp tác với Hanwha Solutions.