Tầm nhìn công nghệ
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Quy định về AI có thể thay đổi như thế nào vào năm 2025 Vietnet24h - Với việc Donald Trump chuẩn bị nhậm chức tổng thống vào ngày 20 tháng 1, cách nước Mỹ tiếp cận vấn đề quản lý trí tuệ nhân tạo có thể sẽ có sự thay đổi lớn.
Những ngày nghỉ lễ được hưởng nguyên lương năm 2025 Vietnet24h - Nếu không tính ngày nghỉ cuối tuần liền lễ, Tết, người lao động sẽ được nghỉ việc, hưởng nguyên lương 11 ngày mỗi năm; người lao động nước ngoài được nghỉ 13 ngày mỗi năm.
Tổng Bí thư Tô Lâm làm Trưởng Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Vietnet24h - Ngày 22/12/2024, Bộ Chính trị đã ban hành Nghị quyết số 57-NQ/TW về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia. Tổng Bí thư Tô Lâm làm Trưởng Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số.
Hoa Kỳ hoàn tất khoản trợ cấp cho nhà sản xuất chip Micron trị giá 6,1 tỷ đô la Vietnet24h - Bộ Thương mại Hoa Kỳ cho biết hôm thứ Ba tuần trước rằng, họ đã hoàn tất khoản trợ cấp của chính phủ trị giá 6,165 tỷ đô la cho Micron Technology để sản xuất chất bán dẫn tại New York và Idaho.
Apple và Google có thể phải đối mặt với cuộc điều tra cạnh tranh về hệ sinh thái di động khổng lồ của họ tại Vương quốc Anh Vietnet24h - Cơ quan Cạnh tranh và Thị trường Vương quốc Anh đã ban hành báo cáo vào thứ sáu từ nhóm điều tra độc lập, khuyến nghị cơ quan giám sát này điều tra các hoạt động của Apple và Google trong hệ sinh thái di động.
Google sẽ bị chia tách? Bộ Tư pháp Mỹ yêu cầu thay đổi lớn trong hoạt động của Alphabet Vietnet24h - Trong một động thái quyết liệt, Bộ Tư pháp Mỹ đã yêu cầu Tòa án chia tách Google và yêu cầu Alphabet áp dụng các biện pháp để ngừng hành vi ưu tiên công cụ tìm kiếm trên Android. Đề xuất này cho thấy chính quyền Mỹ đang nghiêm túc trong việc kiểm soát quyền lực của các công ty công nghệ lớn.
Hàn Quốc theo dõi chặt chẽ những thay đổi có thể có trong chính sách tín dụng thuế xe điện của Hoa Kỳ Vietnet24h - Hàn Quốc đang theo dõi chặt chẽ những thay đổi tiềm tàng đối với chính sách của Hoa Kỳ về xe điện (EV) dưới thời chính quyền Donald Trump sắp nhậm chức, nhưng chưa có thay đổi nào được xác nhận, Bộ Công nghiệp Hàn Quốc cho biết hôm thứ Sáu.
Chiến thắng của ông Trump có thể mang lại cho TikTok cơ hội tiếp tục ở lại Hoa Kỳ. Vietnet24h - Chiến thắng trong cuộc bầu cử của Donald Trump có thể mang lại cơ hội cho TikTok, ứng dụng đang phải đối mặt với lệnh cấm tiềm tàng của Hoa Kỳ vào tháng 1 nếu không được thoái vốn khỏi công ty mẹ ByteDance.
Đảng cầm quyền Hàn Quốc đề xuất luật chip đặc biệt để ngăn chặn Trump Vietnet24h - Đảng cầm quyền Hàn Quốc đã đề xuất một đạo luật chip đặc biệt vào thứ Hai (11/11) để trợ cấp cho các nhà sản xuất chip và miễn trừ giới hạn giờ làm việc trên toàn quốc, nhằm giải quyết các rủi ro tiềm ẩn từ các biện pháp mà Tổng thống Hoa Kỳ sắp nhậm chức Donald Trump đe dọa.
Chiến lược phát triển công nghiệp bán dẫn Việt Nam đến năm 2030 và tầm nhìn 2050 Vietnet24h - Ngày 21/9/2024, Thủ tướng Phạm Minh Chính đã ký Quyết định số 1018/QĐ-TTg ban hành Chiến lược phát triển công nghiệp bán dẫn Việt Nam đến năm 2030 và tầm nhìn 2050. Đây là bước tiến lớn trong việc đưa Việt Nam trở thành một trong những trung tâm hàng đầu thế giới trong lĩnh vực bán dẫn, một ngành công nghiệp đang trở thành trụ cột trong nền kinh tế toàn cầu.
Samsung sẽ sản xuất 200.000 chiếc điện thoại thông minh gập ba Vietnet24h - Samsung đang có kế hoạch sản xuất khoảng 200.000 chiếc điện thoại thông minh gập ba mới của mình - một chiếc điện thoại thông minh có thể gập lại hai lần - với việc sản xuất linh kiện bắt đầu vào quý 2.
Mark Zuckerberg chỉ trích Apple vì thiếu sự đổi mới và "quy tắc ngẫu nhiên" Vietnet24h - Trong một cuộc phỏng vấn podcast với Joe Rogan, CEO của Meta, Mark Zuckerberg đã chỉ trích những nỗ lực đổi mới gần đây của Apple, như tai nghe Vision Pro.
CEO Nvidia: Samsung sẽ đạt được mục tiêu cung cấp chip HBM, nhưng cần thiết kế mới Vietnet24h - CEO của Nvidia, Jensen Huang, đã bày tỏ sự lạc quan về những nỗ lực của Samsung Electronics trong việc cung cấp chip nhớ HBM băng thông cao tiên tiến nhất cho công ty của ông.
Tổng giám đốc điều hành LG công bố quan hệ đối tác chiến lược với Microsoft tại CES Vietnet24h - Tổng giám đốc điều hành LG Electronics Cho Joo-wan đã công bố liên minh chiến lược với gã khổng lồ công nghệ thông tin Hoa Kỳ Microsoft vào thứ Hai tại Las Vegas, một ngày trước khi khai mạc CES 2025, triển lãm thương mại điện tử tiêu dùng và công nghệ thông tin lớn nhất thế giới.
Microsoft tăng tốc đầu tư AI: Tham vọng dẫn đầu kỷ nguyên trí tuệ nhân tạo Vietnet24h - Đầu tư 80 tỷ USD vào trung tâm dữ liệu AI, Microsoft đang chứng minh tham vọng trở thành người dẫn đầu trong làn sóng công nghệ mới, nơi AI đóng vai trò trung tâm.
OpenAI phác thảo cấu trúc vì lợi nhuận mới nhằm mục đích đi đầu trong cuộc đua AI tốn kém Vietnet24h - Thứ Sáu tuần trước (27/12), OpenAI đã phác thảo kế hoạch cải tổ cấu trúc của mình, nói rằng họ sẽ thành lập một công ty phúc lợi công cộng để dễ dàng "huy động nhiều vốn hơn chúng tôi tưởng tượng" và xóa bỏ các hạn chế mà công ty mẹ phi lợi nhuận hiện tại áp đặt cho công ty khởi nghiệp.
Các công ty Hàn Quốc chuẩn bị giới thiệu công nghệ hỗ trợ AI tại CES 2025 Vietnet24h - Các công ty Hàn Quốc đang chuẩn bị giới thiệu các công nghệ trí tuệ nhân tạo tiên tiến của mình tại CES 2025, triển lãm thương mại điện tử tiêu dùng và CNTT lớn nhất thế giới, dự kiến ​​khai mạc tại Las Vegas vào tuần tới.
Samsung Galaxy S25 Slim sẽ ra mắt vào tháng tới; Apple được cho là đang phát triển iPhone mỏng hơn Vietnet24h - Hai nhà sản xuất điện thoại thông minh hàng đầu thế giới -- Samsung Electronics và Apple -- đã tìm cách khôi phục doanh số bán hàng ảm đạm của mình bằng cách giới thiệu nhiều định dạng đa dạng hơn, với thử nghiệm tiếp theo là các mẫu mỏng hơn.
Điều gì tiếp theo cho metaverse của Meta Vietnet24h - Mặc dù thuật ngữ siêu vũ trụ có từ trước Facebook, nhưng tham vọng về siêu vũ trụ của Zuckerberg đã tồn tại trong Meta kể từ năm 2014, khi Facebook mua lại nhà phát triển tai nghe thực tế ảo Oculus và ra mắt Reality Labs.
Khi 5G chưa kịp bão hòa, thế giới đã sẵn sàng cho 6G Vietnet24h - Khi thế giới đang khai thác tối đa tiềm năng của mạng 5G, ánh mắt của các cường quốc công nghệ đã hướng về một chân trời mới: mạng 6G. Đây không chỉ là cuộc đua về tốc độ, mà còn là sự cạnh tranh để dẫn đầu kỷ nguyên kết nối siêu thông minh.
Tổng thống Trump ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris, sẽ tuyên bố 'tình trạng khẩn cấp về năng lượng quốc gia' Vietnet24h - Tổng thống Donald Trump đã ra lệnh cho Hoa Kỳ rút khỏi thỏa thuận khí hậu Paris.
Kế hoạch tái chế nhôm từ ô tô và lưu giữ toàn bộ tại Hoa Kỳ của một công ty khởi nghiệp Vietnet24h - Sortera cho biết họ là công ty duy nhất của Hoa Kỳ có công nghệ phân loại để tái sử dụng chất lượng cao nhất — tức là lấy nhôm từ nắp capo ô tô và đưa trở lại nắp capo ô tô.
Samsung Display đạt chứng nhận không rác thải hàng đầu Vietnet24h - Chứng nhận này được xác minh bởi UL Solutions, một tổ chức khoa học an toàn ứng dụng toàn cầu. Samsung Display đã được xếp hạng Bạch kim cho bốn cơ sở trong nước và bốn cơ sở khác ở nước ngoài.
Sự phát triển của AI và những thách thức đối với hệ thống điện Mỹ Vietnet24h - Các trung tâm dữ liệu AI đang ngày càng trở thành nguồn tiêu thụ năng lượng lớn, gây ra những áp lực đáng lo ngại đối với hệ thống lưới điện tại Mỹ. Với mục tiêu duy trì sự ổn định và bền vững, các tập đoàn công nghệ lớn đang tìm kiếm giải pháp năng lượng sạch như hạt nhân để đáp ứng nhu cầu này, nhưng điều này có đủ để giải quyết vấn đề lâu dài?
Đầu tư mạnh mẽ vào năng lượng hạt nhân: kỳ vọng từ các cường quốc Vietnet24h - Khi các quốc gia như Nga, Pháp, và Mỹ đẩy mạnh phát triển năng lượng hạt nhân, thế giới đang chứng kiến một cuộc chuyển mình mạnh mẽ trong ngành năng lượng. Các thỏa thuận lớn và những bước tiến công nghệ đang mở đường cho một tương lai năng lượng sạch và bền vững hơn.
LG Display, Hanwha Solutions hợp tác phát triển bao bì thân thiện với môi trường bằng nhựa tái chế Vietnet24h - LG Display cho biết hôm thứ Hai (23/12) rằng, họ đã phát triển bao bì thân thiện với môi trường cho các linh kiện điện tử bằng nhựa tái chế sau khi tiêu dùng hợp tác với Hanwha Solutions.
Samsung Display đạt chứng nhận cắt giảm carbon đầu tiên trong ngành với tấm nền điện thoại thông minh Vietnet24h - Samsung Display đã nhận được chứng nhận giảm phát thải carbon quốc tế cho tấm nền màn hình OLED dành cho Galaxy S24 và Galaxy Z Flip 6
Các công ty LG cắt giảm 4,25 triệu tấn khí thải vào năm 2023 Vietnet24h - Bảy công ty liên kết của Tập đoàn LG đã giảm 4,25 triệu tấn khí thải carbon vào năm ngoái như một phần trong nỗ lực của tập đoàn nhằm đạt được trạng thái phát thải ròng bằng 0 vào năm 2050.
Tín hiệu tốt cho ngành pin Hàn Quốc trên đất Mỹ Vietnet24h - Ngành công nghiệp pin Hàn Quốc đặt kỳ vọng vào các chính sách bảo hộ và quan hệ đối tác chiến lược tại Mỹ, trong bối cảnh chính quyền mới của ông Trump có thể mang lại lợi thế cạnh tranh trước các đối thủ Trung Quốc.
Luật năng lượng mới giúp Trung Quốc tiến nhanh trên lộ trình trung hòa Carbon Vietnet24h - Hướng tới phát triển bền vững, Trung Quốc vừa thông qua luật năng lượng mới, tăng cường đầu tư vào năng lượng tái tạo và xe năng lượng sạch. Động thái này góp phần cải thiện chất lượng môi trường và nâng cao vai trò của nước này trong cuộc chiến chống biến đổi khí hậu.