Tầm nhìn
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Trump không muốn Apple sản xuất sản phẩm tại Ấn Độ Vietnet24h - Tổng thống Trump hôm thứ năm cho biết ông đã nói với CEO Apple Tim Cook rằng ông không muốn gã khổng lồ công nghệ này sản xuất sản phẩm tại Ấn Độ.
Việt Nam “gọi tên” Meta: Thị trường tỷ đô không thể mãi là vùng xám thuế số Vietnet24h - Khi Việt Nam trở thành điểm đến chiến lược của các tập đoàn công nghệ, yêu cầu Meta xác lập hiện diện thương mại tại thị trường 100 triệu dân không chỉ là câu chuyện pháp lý – đó là bước đi chiến lược nhằm thiết lập trật tự mới cho đầu tư số, công bằng thuế và cân bằng lợi ích song phương.
Thấy gì từ thoả thuận thương mại Mỹ - Anh và việc định hình lại trật tự thương mại toàn cầu? Vietnet24h - Thỏa thuận thương mại Mỹ - Anh, được công bố ngày 8/5/2025, đánh dấu một bước ngoặt quan trọng trong bối cảnh trật tự thương mại toàn cầu đang tái định hình.
Tuyên ngôn bảo vệ sự thật trong thời đại AI – truyền thông không thể đứng ngoài cuộc chơi Vietnet24h - Sự kiện hàng nghìn cơ quan báo chí toàn cầu cùng lên tiếng kêu gọi các công ty phát triển AI tuân thủ nguyên tắc đạo đức và tôn trọng giá trị tin tức, không đơn thuần là một phản ứng bị động trước làn sóng công nghệ mới. Đó là một tuyên ngôn chiến lược – cho thấy ngành truyền thông truyền thống đã không còn chỉ trông đợi “quy định pháp lý” từ chính phủ, mà chủ động bước vào cuộc thương lượng trực tiếp với Big Tech để đòi lại quyền kiểm soát đối với sự thật.
Thuế phụ tùng ô tô của Trump lo ngại sẽ làm suy yếu xuất khẩu của Hàn Quốc Vietnet24h - Theo dữ liệu và các quan chức trong ngành vào thứ Sáu, kế hoạch áp thuế 25 phần trăm đối với phụ tùng ô tô của Hoa Kỳ được lo ngại sẽ gây sức ép nặng nề lên xuất khẩu của Hàn Quốc trong bối cảnh tầm quan trọng chiến lược ngày càng tăng của Hoa Kỳ đối với các nhà sản xuất linh kiện trong nước.
Các quan chức của chính quyền Trump để mắt đến những thay đổi đối với quy định xuất khẩu chip AI của Biden Vietnet24h - Chính quyền Trump đang thực hiện các thay đổi đối với quy định thời Biden nhằm hạn chế quyền tiếp cận toàn cầu đối với chip AI.
Chính quyền Trump công bố mức phí đối với tàu Trung Quốc cập cảng Hoa Kỳ Vietnet24h - Chính quyền Trump hôm thứ năm (17/4) đã công bố mức phí đối với tàu do Trung Quốc đóng.
Trung Quốc tăng thuế đối với hàng hóa của Hoa Kỳ lên 125%, gọi việc Trump tăng thuế là 'trò đùa' Vietnet24h - Trung Quốc đã tăng thuế nhập khẩu hàng hóa của Hoa Kỳ lên 125% vào thứ Sáu, đáp trả quyết định của Donald Trump khi nhắm vào nền kinh tế số 2 thế giới để áp thuế cao hơn, đồng thời bác bỏ chiến lược thuế quan của tổng thống Hoa Kỳ là "một trò đùa".
Phản ứng của thế giới và Việt Nam trước quy định tạm hoãn áp thuế đối ứng 90 ngày của Chính quyền Washington Vietnet24h - Vào ngày 9 tháng 4 năm 2025, Tổng thống Mỹ Donald Trump đã công bố quyết định hoãn áp dụng thuế quan đối ứng trong 90 ngày đối với một số quốc gia, đồng thời giảm mức thuế xuống còn 10%, ngoại trừ Trung Quốc – nơi bị tăng thuế lên 125%.
Quyền Tổng thống Hàn Quốc Han Duck-soo điện đàm với Tổng thống Donald Trump trước khi thuế quan 'có đi có lại' có hiệu lực Vietnet24h - Quyền Tổng thống Hàn Quốc Han Duck-soo và Tổng thống Hoa Kỳ Donald Trump đã có cuộc điện đàm vào thứ Ba trước khi Trump áp dụng mức thuế "có đi có lại" là 25 phần trăm đối với hầu hết hàng hóa của Hàn Quốc xuất khẩu sang Hoa Kỳ có hiệu lực từ ngày 9 tháng 4.
Việt Nam trước bước ngoặt công nghệ với Blockchain và AI Vietnet24h - Việt Nam đang đứng trước một cơ hội hiếm có để định vị mình trong kỷ nguyên công nghệ mới – nơi trí tuệ nhân tạo (AI) và blockchain không còn là khái niệm tương lai, mà là lực đẩy chiến lược cho phát triển kinh tế số. Thay vì chỉ là "người theo sau" trong cuộc đua công nghệ, quốc gia với dân số trẻ, tinh thần khởi nghiệp cao và tỉ lệ kết nối Internet vượt 70% này đang có khả năng tham gia vào quá trình định hình cuộc chơi toàn cầu.
Khi bạn thân là AI: Meta và cuộc tái định nghĩa mối quan hệ con người Vietnet24h - Tuyên bố của Mark Zuckerberg tại Stripe Sessions 2025 không chỉ là dự đoán công nghệ, mà còn hé lộ một xu hướng xã hội đang định hình: trí tuệ nhân tạo sẽ dần thay thế vai trò bạn bè, nhà trị liệu và người lắng nghe trong cuộc sống con người. Nhưng liệu đó là giải pháp hay sự lùi bước trong văn hóa kết nối?
Samsung Electronics đạt mức đầu tư R&D kỷ lục 9 nghìn tỷ won trong quý 1 Vietnet24h - Tăng 15% so với năm trước, hướng tới mục tiêu khôi phục ưu thế công nghệ trong công nghệ thế hệ tiếp theo.
Điện toán lượng tử sắp "gây sốt": Liệu đây có phải ChatGPT tiếp theo? Vietnet24h - Khi AI vừa làm mưa làm gió toàn cầu với ChatGPT, một lĩnh vực còn “bí ẩn” hơn đang lặng lẽ tích lũy sức mạnh. Điện toán lượng tử không chỉ được kỳ vọng là làn sóng công nghệ kế tiếp mà còn chuẩn bị kỹ càng để không rơi vào "khủng hoảng nhân lực" như AI từng gặp phải.
AI đang thay đổi cách Nhật Bản hoạch định chính sách: Câu chuyện bắt đầu từ 5.000 dự án công Vietnet24h - Trong bối cảnh thế giới bước vào kỷ nguyên dữ liệu lớn và tự động hóa, Nhật Bản – quốc gia vốn nổi tiếng với cách tiếp cận thận trọng và chính xác – đang thực hiện một thí nghiệm chính sách táo bạo: sử dụng trí tuệ nhân tạo (AI) để phân tích, xây dựng và điều chỉnh các chương trình công.
Trung Quốc áp đảo ngành công nghiệp robot hình người: Chiến lược nào đằng sau sự bứt phá này? Vietnet24h - Trung Quốc đang chứng tỏ vị thế áp đảo trong ngành công nghiệp robot hình người nhờ vào chiến lược đầu tư bài bản và chuỗi cung ứng nội địa mạnh mẽ. Không chỉ đơn giản là công nghệ, quốc gia này còn tận dụng lợi thế về giá cả và sự hỗ trợ mạnh mẽ từ chính phủ để củng cố vị trí dẫn đầu. Đây là những yếu tố quan trọng cần được nhìn nhận để hiểu rõ vì sao Trung Quốc đang đi trước Mỹ trong cuộc đua này.
Hàn Quốc công bố hơn 23 tỷ USD cho lĩnh vực chip khi Trump áp thuế đối với nhập khẩu chất bán dẫn Vietnet24h - Chính phủ Hàn Quốc sẽ trợ cấp cho việc xây dựng đường dây tải điện ngầm cho các cụm bán dẫn, cũng như tăng tỷ lệ tài trợ cho cơ sở hạ tầng trong các cụm công nghiệp tiên tiến.
Giám đốc thiết bị mới của Samsung kêu gọi "một Samsung" trong bối cảnh dao động về chip nội bộ Vietnet24h - Samsung Electronics bao gồm bộ phận DX, bao gồm các phân khúc thiết bị gia dụng và điện thoại thông minh, và bộ phận Giải pháp thiết bị (DS), phụ trách chip bán dẫn và bộ nhớ.
Apple ấp ủ “vũ khí bí mật” cho sinh nhật iPhone 20 tuổi Vietnet24h - iPhone 19 có thể trở thành sản phẩm quan trọng nhất trong lịch sử Apple kể từ sau iPhone X. Với thiết kế gập hoặc thân máy kính toàn phần, thiết bị được kỳ vọng là màn trình diễn đỉnh cao trong lễ kỷ niệm hai thập kỷ đổi mới.
Liên Hợp Quốc cảnh báo, AI có thể ảnh hưởng đến 40% việc làm và gia tăng bất bình đẳng giữa các quốc gia Vietnet24h - Cơ quan Thương mại và Phát triển của Liên hợp quốc cho biết trong một báo cáo rằng trí tuệ nhân tạo dự kiến ​​sẽ đạt giá trị thị trường 4,8 nghìn tỷ đô la vào năm 2033, tương đương với quy mô nền kinh tế của Đức.
Khi đại dương gọi tên khoa học: Việt Nam đón tàu nghiên cứu từ nước Nga xa xôi Vietnet24h - Không chỉ là một con tàu, “Giáo sư Gagarinsky” mang theo khát vọng khám phá đại dương, nơi những nhà khoa học Việt - Nga cùng viết tiếp hành trình tìm hiểu về biển cả, từ độ sâu thẳm đến vi mô của hệ sinh thái.
Khi những đoàn tàu mang theo ánh nắng: Câu chuyện về nhà máy điện mặt trời độc nhất vô nhị ở Thụy Sĩ Vietnet24h - Từ ý tưởng táo bạo đến thực tế vận hành trên đường ray Val-de-Travers, Sun-Ways đã viết nên một chương mới trong lịch sử năng lượng. Nhưng phía sau những tấm pin sáng bóng ấy, câu hỏi về độ bền và hiệu suất dài hạn vẫn còn bỏ ngỏ.
Vượt bão tuyết, xuyên trời xanh: Trung Quốc dựng "thành phố năng lượng" trên nóc thế giới Vietnet24h - Trong môi trường lạnh giá và thiếu oxy của cao nguyên Tây Tạng, Caipeng – nhà máy điện mặt trời cao nhất thế giới – vươn lên như một biểu tượng cho khả năng chinh phục tự nhiên của công nghệ năng lượng sạch thế kỷ 21.
Tái chế đất hiếm và cobalt: Apple đang viết lại công nghệ sản xuất thiết bị điện tử như thế nào? Vietnet24h - Với việc chuyển gần như toàn bộ nam châm và pin sang vật liệu tái chế, Apple đang ứng dụng những công nghệ phân loại, chiết tách và thu hồi tài nguyên tiên tiến nhất để tái định hình chuỗi cung ứng. Cuộc cách mạng “khai thác ngược” này không chỉ là giải pháp môi trường, mà còn là chiến lược dài hơi trong bối cảnh tài nguyên hiếm dần và chi phí leo thang.
Công nghệ đột phá: Trang phục tạo ra điện từ năng lượng Mặt Trời Vietnet24h - Công ty Toyoda Gosei của Nhật Bản đang thử nghiệm áo vest tích hợp pin năng lượng Mặt Trời perovskite siêu mỏng. Sản phẩm không chỉ cấp điện cho thiết bị nhỏ mà còn mở ra tiềm năng lớn trong ngành thời trang thông minh.
VinFast và BNI ký kết quan hệ đối tác chiến lược toàn diện để thúc đẩy quá trình chuyển đổi xanh và tăng trưởng bền vững Vietnet24h - VinFast và PT Bank Negara Indonesia (Persero) Tbk (BNI) đã ký Biên bản ghi nhớ (MOU) trong Đối thoại doanh nghiệp cấp cao Việt Nam-Indonesia với chủ đề "Việt Nam-Indonesia: Quan hệ đối tác vì sự tiến bộ và thịnh vượng".
Chủ tịch Tập đoàn SK gặp gỡ Tổng bí thư Tô Lâm thảo luận về hợp tác năng lượng Vietnet24h - Ông Chey đã có cuộc hội đàm với quan chức cấp cao của Việt Nam tại Hà Nội vào thứ Sáu (15/2), cùng với các giám đốc của SK Innovation E&S, SK Energy, SKC và SK Earth On.
Hội nghị năng lượng điện khai mạc tại Seoul giới thiệu nhiều công nghệ tiên tiến Vietnet24h - Một hội nghị về năng lượng điện đã khai mạc tại Seoul vào hôm nay, thứ Tư (12/2), để giới thiệu các công nghệ điện tiên tiến của các công ty trong và ngoài Hàn Quốc.
Tổng thống Trump ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris, sẽ tuyên bố 'tình trạng khẩn cấp về năng lượng quốc gia' Vietnet24h - Tổng thống Donald Trump đã ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris.
Kế hoạch tái chế nhôm từ ô tô và lưu giữ toàn bộ tại Hoa Kỳ của một công ty khởi nghiệp Vietnet24h - Sortera cho biết họ là công ty duy nhất của Hoa Kỳ có công nghệ phân loại để tái sử dụng chất lượng cao nhất — tức là lấy nhôm từ nắp capo ô tô và đưa trở lại nắp capo ô tô.