Tầm nhìn
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Bắc Kinh áp dụng DeepSeek để dẫn đầu việc áp dụng AI khi tìm kiếm động lực tăng trưởng mới Vietnet24h - DeepSeek cũng đã làm rung chuyển hệ sinh thái AI của Trung Quốc, với các tổ chức nhà nước cũng như các công ty công nghệ lớn, bao gồm cả các đối thủ cạnh tranh, tận dụng kiến ​​trúc nguồn mở của nó.
Đài Loan cam kết đàm phán với Hoa Kỳ, đầu tư nhiều hơn để xoa dịu Trump Vietnet24h - Tổng thống Đài Loan Lai Ching-te đã cam kết vào thứ Sáu (14/2) sẽ đàm phán với Hoa Kỳ về những lo ngại của Tổng thống Donald Trump đối với ngành công nghiệp chip và đầu tư nhiều hơn vào và mua nhiều hơn từ quốc gia này, đồng thời tăng chi tiêu quốc phòng.
Hàn Quốc: Khủng hoảng thiếu hụt nhân tài chip được củng cố bởi nỗi ám ảnh về trường y Vietnet24h - Với các trường y khoa đang hút cạn những tài năng hàng đầu như một 'hố đen', các chuyên gia về chip kêu gọi một chính sách phát triển tài năng có hệ thống
Tổng thống Pháp Macron sẽ đầu tư 109 tỷ euro vào AI cho khu vực tư nhân của Pháp Vietnet24h - Pháp sẽ công bố các khoản đầu tư của khu vực tư nhân với tổng trị giá khoảng 109 tỷ euro (112,5 tỷ đô la) trong lĩnh vực trí tuệ nhân tạo của mình trong Hội nghị thượng đỉnh Paris AI sẽ khai mạc vào thứ Hai (10/2), Tổng thống Emmanuel Macron cho biết.
Hàn Quốc: Bộ Môi trường tham gia vào động thái chặn quyền truy cập vào DeepSeek Vietnet24h - Hôm nay, thứ Năm, 6/2, Bộ Môi trường Hàn Quốc đã tham gia cùng nhiều bộ khác của chính phủ Hàn Quốc trong việc chặn quyền truy cập vào dịch vụ trí tuệ nhân tạo (AI) của Trung Quốc DeepSeek giữa những lo ngại về việc thu thập dữ liệu người dùng.
Hàn Quốc: Quyền Tổng thống Choi cho biết DeepSeek là 'cú sốc mới', gây ra những thay đổi trong ngành Vietnet24h - Quyền Tổng thống Hàn Quốc Choi Sang-mok cho biết hôm thứ Tư (5/2) rằng, DeepSeek đã nổi lên như một "cú sốc mới", dự báo rằng mô hình trí tuệ nhân tạo (AI) mới nhất từ ​​công ty khởi nghiệp Trung Quốc có thể định hình lại bối cảnh công nghiệp.
Trung Quốc công bố các biện pháp chống lại Google và các công ty Mỹ khác khi căng thẳng thương mại leo thang Vietnet24h - Trung Quốc đã công bố một loạt các biện pháp vào thứ Ba (4/2) nhắm vào các doanh nghiệp Hoa Kỳ bao gồm Google, các nhà sản xuất thiết bị nông nghiệp và chủ sở hữu thương hiệu thời trang Calvin Klein, vài phút sau khi mức thuế mới của Hoa Kỳ đối với hàng hóa Trung Quốc có hiệu lực.
Đài Loan sẽ tổ chức các cuộc thảo luận khẩn cấp sau khi Trump cam kết áp thuế đối với chip bán dẫn Vietnet24h - Chính phủ Đài Loan sẽ sớm tổ chức các cuộc thảo luận khẩn cấp sau khi Tổng thống Hoa Kỳ Donald Trump công bố kế hoạch áp thuế toàn diện đối với chất bán dẫn nhập khẩu, Thủ tướng Cho Jung-tai cho biết hôm thứ Tư tuần này (29/1).
Quy định về AI có thể thay đổi như thế nào vào năm 2025 Vietnet24h - Với việc Donald Trump chuẩn bị nhậm chức tổng thống vào ngày 20 tháng 1, cách nước Mỹ tiếp cận vấn đề quản lý trí tuệ nhân tạo có thể sẽ có sự thay đổi lớn.
Những ngày nghỉ lễ được hưởng nguyên lương năm 2025 Vietnet24h - Nếu không tính ngày nghỉ cuối tuần liền lễ, Tết, người lao động sẽ được nghỉ việc, hưởng nguyên lương 11 ngày mỗi năm; người lao động nước ngoài được nghỉ 13 ngày mỗi năm.
Sự hợp tác giữa TSMC và Intel có thể làm trầm trọng thêm tình hình khó khăn của Samsung trong lĩnh vực đúc chip Vietnet24h - Với sự hậu thuẫn của Washington cho việc mở rộng hoạt động tại Hoa Kỳ của TSMC, Samsung có thể gặp khó khăn trong việc duy trì ảnh hưởng toàn cầu của mình, các chuyên gia cho biết.
Giám đốc công nghệ của Samsung kêu gọi các nhà sản xuất chip hợp tác vì tương lai do AI thúc đẩy Vietnet24h - Giám đốc công nghệ của Samsung Electronics, Song Jai-hyuk, nhấn mạnh tầm quan trọng của sự hợp tác giữa các bên tham gia trong chuỗi cung ứng chip trí tuệ nhân tạo (AI), cho biết những nỗ lực hợp tác của họ có thể vượt qua những thách thức ngày càng tăng trong việc phát triển chất bán dẫn tiên tiến.
Chiến lược AI trên thiết bị của Samsung gây căng thẳng với các nhà khai thác viễn thông Vietnet24h - Khi Samsung Electronics tăng cường chiến lược trí tuệ nhân tạo trên thiết bị trong các điện thoại thông minh hàng đầu của mình, các công ty viễn thông tại Hàn Quốc phải đối mặt với những lo ngại ngày càng tăng về hoạt động kinh doanh dịch vụ AI của họ.
Alibaba phát hành mô hình AI mà họ cho là vượt trội hơn DeepSeek Vietnet24h - Công ty công nghệ Trung Quốc Alibaba đã phát hành phiên bản mới của mô hình trí tuệ nhân tạo Qwen 2.5 vào thứ Tư (29/1), được cho là đã vượt qua DeepSeek-V3 được ca ngợi rất nhiều.
Jensen Huang chào hàng sự hợp tác với TSMC trong lĩnh vực robot và xe tự lái Vietnet24h - Nvidia và Taiwan Semiconductor Manufacturing Co. (TSMC), những đối tác lâu năm, đang hợp tác để tạo ra những thị trường mới và những cơ hội mới trong các lĩnh vực như robot và xe tự lái, và còn rất nhiều việc phải làm trong những năm tới
Zuckerberg dự kiến ​​chi 60 tỷ đô la cho tăng trưởng AI của Meta trong năm nay, Vietnet24h - Hôm thứ sáu, CEO của Meta, Mark Zuckerberg đã thông báo rằng công ty có kế hoạch đầu tư khoảng 60 đến 65 tỷ đô la vào chi phí vốn trong năm nay để xây dựng cơ sở hạ tầng AI.
Google đồng ý đầu tư mới 1 tỷ đô la vào Anthropic Vietnet24h - Google đã đồng ý đầu tư mới hơn 1 tỷ đô la vào công ty khởi nghiệp AI tạo sinh Anthropic
Samsung sẽ sản xuất 200.000 chiếc điện thoại thông minh gập ba Vietnet24h - Samsung đang có kế hoạch sản xuất khoảng 200.000 chiếc điện thoại thông minh gập ba mới của mình - một chiếc điện thoại thông minh có thể gập lại hai lần - với việc sản xuất linh kiện bắt đầu vào quý 2.
Mark Zuckerberg chỉ trích Apple vì thiếu sự đổi mới và "quy tắc ngẫu nhiên" Vietnet24h - Trong một cuộc phỏng vấn podcast với Joe Rogan, CEO của Meta, Mark Zuckerberg đã chỉ trích những nỗ lực đổi mới gần đây của Apple, như tai nghe Vision Pro.
CEO Nvidia: Samsung sẽ đạt được mục tiêu cung cấp chip HBM, nhưng cần thiết kế mới Vietnet24h - CEO của Nvidia, Jensen Huang, đã bày tỏ sự lạc quan về những nỗ lực của Samsung Electronics trong việc cung cấp chip nhớ HBM băng thông cao tiên tiến nhất cho công ty của ông.
Chủ tịch Tập đoàn SK gặp gỡ Tổng bí thư Tô Lâm thảo luận về hợp tác năng lượng Vietnet24h - Ông Chey đã có cuộc hội đàm với quan chức cấp cao của Việt Nam tại Hà Nội vào thứ Sáu (15/2), cùng với các giám đốc của SK Innovation E&S, SK Energy, SKC và SK Earth On.
Hội nghị năng lượng điện khai mạc tại Seoul giới thiệu nhiều công nghệ tiên tiến Vietnet24h - Một hội nghị về năng lượng điện đã khai mạc tại Seoul vào hôm nay, thứ Tư (12/2), để giới thiệu các công nghệ điện tiên tiến của các công ty trong và ngoài Hàn Quốc.
Tổng thống Trump ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris, sẽ tuyên bố 'tình trạng khẩn cấp về năng lượng quốc gia' Vietnet24h - Tổng thống Donald Trump đã ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris.
Kế hoạch tái chế nhôm từ ô tô và lưu giữ toàn bộ tại Hoa Kỳ của một công ty khởi nghiệp Vietnet24h - Sortera cho biết họ là công ty duy nhất của Hoa Kỳ có công nghệ phân loại để tái sử dụng chất lượng cao nhất — tức là lấy nhôm từ nắp capo ô tô và đưa trở lại nắp capo ô tô.
Samsung Display đạt chứng nhận không rác thải hàng đầu Vietnet24h - Chứng nhận này được xác minh bởi UL Solutions, một tổ chức khoa học an toàn ứng dụng toàn cầu. Samsung Display đã được xếp hạng Bạch kim cho bốn cơ sở trong nước và bốn cơ sở khác ở nước ngoài.
Sự phát triển của AI và những thách thức đối với hệ thống điện Mỹ Vietnet24h - Các trung tâm dữ liệu AI đang ngày càng trở thành nguồn tiêu thụ năng lượng lớn, gây ra những áp lực đáng lo ngại đối với hệ thống lưới điện tại Mỹ. Với mục tiêu duy trì sự ổn định và bền vững, các tập đoàn công nghệ lớn đang tìm kiếm giải pháp năng lượng sạch như hạt nhân để đáp ứng nhu cầu này, nhưng điều này có đủ để giải quyết vấn đề lâu dài?
Đầu tư mạnh mẽ vào năng lượng hạt nhân: kỳ vọng từ các cường quốc Vietnet24h - Khi các quốc gia như Nga, Pháp, và Mỹ đẩy mạnh phát triển năng lượng hạt nhân, thế giới đang chứng kiến một cuộc chuyển mình mạnh mẽ trong ngành năng lượng. Các thỏa thuận lớn và những bước tiến công nghệ đang mở đường cho một tương lai năng lượng sạch và bền vững hơn.
LG Display, Hanwha Solutions hợp tác phát triển bao bì thân thiện với môi trường bằng nhựa tái chế Vietnet24h - LG Display cho biết hôm thứ Hai (23/12) rằng, họ đã phát triển bao bì thân thiện với môi trường cho các linh kiện điện tử bằng nhựa tái chế sau khi tiêu dùng hợp tác với Hanwha Solutions.
Samsung Display đạt chứng nhận cắt giảm carbon đầu tiên trong ngành với tấm nền điện thoại thông minh Vietnet24h - Samsung Display đã nhận được chứng nhận giảm phát thải carbon quốc tế cho tấm nền màn hình OLED dành cho Galaxy S24 và Galaxy Z Flip 6
Các công ty LG cắt giảm 4,25 triệu tấn khí thải vào năm 2023 Vietnet24h - Bảy công ty liên kết của Tập đoàn LG đã giảm 4,25 triệu tấn khí thải carbon vào năm ngoái như một phần trong nỗ lực của tập đoàn nhằm đạt được trạng thái phát thải ròng bằng 0 vào năm 2050.