Điện tử tiêu dùng
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Trò chơi Xbox sẽ sớm có trên TV LG thông qua dịch vụ chơi game đám mây Vietnet24h - Theo LG Electronics, gần đây họ đã ký kết một quan hệ đối tác để cung cấp hàng trăm tựa game Xbox cho webOS của LG.
Tấn công mạng làm gián đoạn hoạt động của Japan Airlines Vietnet24h - Vừa qua, Japan Airlines đã trở thành nạn nhân của một cuộc tấn công mạng nghiêm trọng, gây tác động lớn đến các hệ thống nội bộ của hãng. Các chuyên gia cho rằng vụ việc có thể dẫn đến sự cố chậm trễ và hủy chuyến bay trong những ngày tới.
Tình trạng tấn công mạng tại Việt Nam: Mối đe dọa ngày càng nghiêm trọng với hơn 659.000 vụ Vietnet24h - Năm 2024, các cơ quan, doanh nghiệp Việt Nam phải đối mặt với hơn 659.000 vụ tấn công mạng, trong đó hình thức tấn công APT (Advanced Persistent Threat) trở thành mối đe dọa lớn nhất. Báo cáo của Hiệp hội An ninh mạng quốc gia chỉ ra rằng không chỉ số lượng mà cả quy mô các vụ tấn công đang gia tăng, đồng thời nhân lực an ninh mạng tại Việt Nam vẫn đang thiếu hụt trầm trọng, tạo ra nhiều lỗ hổng dễ dàng bị tội phạm mạng khai thác.
Realme 13+ 5G: đột phá công nghệ dành cho game thủ thể thao điện tử Vietnet24h - Realme 13+ 5G là mẫu smartphone mới nhất vừa ra mắt, được trang bị công nghệ tiên tiến với chipset Dimensity 7300 và RAM mở rộng đến 26GB. Sản phẩm hứa hẹn sẽ mang đến trải nghiệm chơi game tuyệt vời với chế độ GT tối ưu hóa hiệu suất, cùng với sạc siêu nhanh 80W giúp người dùng không lo về thời gian chờ đợi.
Chip Core Ultra 200S của Intel: Cuộc cách mạng trong xử lý máy tính để bàn Vietnet24h - Intel vừa ra mắt chip Core Ultra 200S, sản phẩm mới nhất trong dòng máy tính để bàn, với những cải tiến đáng kể về hiệu suất và công nghệ AI. Sự ra mắt này không chỉ mang lại những trải nghiệm tốt hơn cho người dùng mà còn mở ra kỷ nguyên mới trong ngành công nghiệp công nghệ.
Thị trường máy tính cá nhân giảm 1,3% trong quý III năm nay Vietnet24h - Lượng máy tính cá nhân xuất xưởng trong quý 3 đạt 62,9 triệu chiếc, giảm 1,3% so với cùng kỳ năm trước so với quý 3 năm 2023 sau ba quý liên tiếp tăng trưởng theo năm.
Black Myth: Wukong ra mắt bản mở rộng đầu tiên vào đầu năm 2025 Vietnet24h - Black Myth: Wukong không chỉ gặt hái thành công khủng ngay từ khi ra mắt mà còn chuẩn bị phát hành bản mở rộng đầu tiên vào đầu năm 2025. Các fan của Tôn Ngộ Không sẽ được trải nghiệm những trận đánh đỉnh cao cùng cốt truyện lôi cuốn.
Sony ra mắt PlayStation 5 Pro nâng cấp để thúc đẩy hoạt động kinh doanh máy chơi game Vietnet24h - Hôm qua, thứ ba (10/9), Sony đã tiết lộ phiên bản nâng cấp của máy chơi game PlayStation 5, có tên là PlayStation 5 Pro.
Black Myth: Wukong bứt phá doanh số, trở thành hiện tượng game mới Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai dựa trên tiểu thuyết Tây Du Ký, đang khiến làng game toàn cầu xôn xao với thành tích ấn tượng: bán được 10 triệu bản chỉ trong hơn ba ngày kể từ ngày phát hành. Thành tích này không chỉ xác lập một kỷ lục mới mà còn cho thấy sự bùng nổ của trò chơi trong giới game thủ.
Anh tiên phong phát triển mạng lượng tử, đặt nền móng cho tương lai an ninh mạng không thể bị xâm phạm Vietnet24h - Chính phủ Anh đang đặt nền móng cho một tương lai an ninh mạng vượt trội bằng cách thúc đẩy phát triển cơ sở hạ tầng mạng dựa trên vật lý lượng tử, với hy vọng tạo ra một hệ thống không thể bị hack. Đây là bước tiến quan trọng nhằm ngăn chặn tình trạng tin tặc đánh cắp thông tin, một thách thức đang ngày càng gia tăng trong kỷ nguyên số.
Microsoft mất vị thế là nhà cung cấp đám mây độc quyền của OpenAI Vietnet24h - Microsoft đang mất đi vị thế là nhà cung cấp năng lực điện toán độc quyền cho OpenAI.
Trung Quốc cân nhắc bán hoạt động TikTok tại Hoa Kỳ cho Musk Vietnet24h - Chính phủ Trung Quốc đang cân nhắc kế hoạch để Elon Musk mua lại hoạt động kinh doanh của TikTok tại Hoa Kỳ, Bloomberg News đưa tin hôm thứ Hai.
Xuất khẩu máy tính và linh kiện điện tử sang Mỹ tăng vọt Vietnet24h - Theo số liệu thống kê của Tổng cục Hải quan Việt Nam, tháng 12/2024, Việt Nam xuất khẩu hàng hóa sang Hoa Kỳ đạt hơn 10,5 tỷ USD, tăng 3,7% so với tháng 11. Tính chung cả năm 2024, xuất khẩu sang thị trường này đạt gần 119,6 tỷ USD, tăng 23,1% so với năm 2023.
Tại sao Samsung lại bỏ qua bộ nhớ nội bộ cho Galaxy S25? Vietnet24h - Samsung Electronics chuẩn bị ra mắt dòng điện thoại thông minh Galaxy S25 mới nhất của mình trong sự kiện Galaxy Unpacked dự kiến ​​diễn ra vào thứ Tư (giờ địa phương) tại San Jose, California.
Sự cạnh tranh ngày càng sâu sắc giữa Samsung và LG tại CES 2025 Vietnet24h - Sự cạnh tranh giữa Samsung Group và LG Group ngày càng gay gắt tại CES 2025, khi các công ty liên kết từ cả hai tập đoàn đều thể hiện tham vọng thâm nhập vào các lĩnh vực kinh doanh chồng chéo để theo đuổi các cơ hội tăng trưởng mới.
Chủ tịch SK trao đổi với CEO Nvidia về việc phát triển HBM nhanh hơn yêu cầu Vietnet24h - Chủ tịch SK Group Chey Tae-won bày tỏ sự tin tưởng vào sức mạnh mặc cả của SK hynix trước Nvidia, cho biết quá trình phát triển chip nhớ băng thông cao (HBM) của nhà sản xuất chip này đã vượt xa tốc độ mà gã khổng lồ máy tính của Hoa Kỳ yêu cầu.
Samsung Galaxy S25: Sức mạnh AI vượt trội Apple? Vietnet24h - Galaxy S25 hứa hẹn mang đến trải nghiệm trí tuệ nhân tạo đột phá với chip Snapdragon 8 Elite và công cụ Gemini Advanced, sẵn sàng định hình lại vị thế của Samsung trên thị trường công nghệ.
Volkswagen và Xpeng xây dựng mạng lưới sạc siêu nhanh cho xe điện tại Trung Quốc Vietnet24h - Volkswagen và Xpeng sẽ mở mạng lưới sạc siêu nhanh của mình cho khách hàng của nhau tại Trung Quốc theo một biên bản ghi nhớ.
Thị trường bán dẫn đối mặt với làn sóng lạnh tiềm tàng khi giá bộ nhớ giảm Vietnet24h - Công ty nghiên cứu thị trường TrendForce đã dự đoán giá bộ nhớ sẽ giảm đáng kể trong quý đầu tiên của năm 2025, với giá DRAM dự kiến ​​sẽ giảm 8-13% và giá NAND giảm 10-15%.
iPhone 16E: Apple sẽ bước sang kỷ nguyên mới với mẫu smartphone giá rẻ Vietnet24h - Mẫu iPhone tiếp theo ở phân khúc giá rẻ có thể mang tên iPhone 16E, thay vì SE 4. Với thiết kế mới, màn hình OLED và cổng USB-C, Apple có thể đang chuẩn bị một bước đi táo bạo để đối đầu với các đối thủ trên thị trường.
Các nhà sản xuất thiết bị gia dụng Trung Quốc tiếp tục thúc đẩy mở rộng tại Hàn Quốc Vietnet24h - Các công ty Trung Quốc đã đẩy nhanh quá trình thâm nhập vào Hàn Quốc, đặc biệt là trong lĩnh vực điện tử tiêu dùng, tận dụng mức giá tương đối thấp và chiến lược bản địa hóa của sản phẩm.
Samsung Electronics dựa vào AI để vượt qua tốc độ tăng trưởng toàn cầu về điện thoại thông minh, thiết bị gia dụng Vietnet24h - Samsung Electronics có kế hoạch tăng cường AI trên thiết bị của mình vì hãng này đặt cược vào mảng điện tử tiêu dùng sẽ vượt qua mức tăng trưởng chung của thị trường toàn cầu trong năm nay.
CES 2025: Khả năng hợp tác giữa SK và Nvidia trong sản xuất chip AI Vietnet24h - Triển lãm Điện tử Tiêu dùng (CES) 2025 đang đến gần, với các công ty công nghệ hàng đầu thế giới đang chuẩn bị giới thiệu những cải tiến mới nhất của mình tới khán giả toàn cầu tại Las Vegas, biến thành phố này thành sân khấu cho triển lãm công nghệ lớn nhất và có ảnh hưởng nhất thế giới.
Samsung ra mắt siêu tủ lạnh Bespoke AI Family Hub™+ Vietnet24h - Tủ lạnh Bespoke 4 cửa mới nhất của Samsung sở hữu màn hình AI Family Hub™+ 32 inch, biến thiết bị thành trung tâm giải trí và điều khiển thông minh trong căn bếp.
Tưng bừng khai mạc Triển lãm Quốc tế Quà tặng và Đồ Gia dụng Việt Nam Vietnet24h - Triển lãm Quốc tế Quà tặng và Đồ gia dụng Việt Nam – IGHE 2024 là sự kiện xúc tiến thương mại chuyên nghiệp hàng đầu về lĩnh vực quà tặng và đồ gia dụng tại Việt Nam, chính thức diễn ra từ ngày 18 - 20 tháng 12 năm 2024 tại Trung tâm Hội chợ và Triển lãm Sài Gòn (SECC) – 799 Nguyễn Văn Linh, Quận 7, TP. Hồ Chí Minh.
LG Electronics chuẩn bị IPO trị giá 1,8 tỷ đô la tại Ấn Độ Vietnet24h - Gã khổng lồ thiết bị gia dụng Hàn Quốc LG Electronics đang hướng tới mục tiêu củng cố sự hiện diện của mình tại Ấn Độ bằng cách tiến hành chào bán cổ phiếu lần đầu ra công chúng tại quốc gia này, nơi công ty đang dẫn đầu thị trường TV và máy điều hòa cao cấp.
Số lượng bán điện thoại thông minh cao cấp của Huawei tăng vọt tại Trung Quốc Vietnet24h - Huawei Technologies đã giành được nhiều thị phần hơn trong phân khúc điện thoại thông minh cao cấp của Trung Quốc đại lục trong quý 3, thu hẹp khoảng cách với đối thủ Apple của Hoa Kỳ, hiện vẫn dẫn đầu danh mục điện thoại di động này, theo dữ liệu mới nhất từ ​​công ty nghiên cứu Canalys.
Khám phá Toshiba M450 - TV QLED giá mềm, công nghệ tiên tiến Vietnet24h - Toshiba M450 là một trong những mẫu TV QLED hiếm hoi trên thị trường có mức giá dưới 15 triệu đồng cho phiên bản 55 inch, đồng thời hỗ trợ điều khiển giọng nói bằng tiếng Việt và đầy đủ các ứng dụng OTT phổ biến.
Apple iPhone 16, Apple Watch Series 10 và AirPods 4 ra mắt trên toàn thế giới Vietnet24h - Thứ sáu vừa qua (20/9), Apple đã chào đón khách hàng tại các cửa hàng trên toàn thế giới để ra mắt iPhone 16, Apple Watch Series 10 và AirPods 4.
Huawei Mate XT bị đầu cơ, giá bán lại vượt ngưỡng 9.800 USD Vietnet24h - Mate XT, mẫu smartphone màn hình gập ba đầy ấn tượng của Huawei, hiện đang được rao bán lại với giá lên tới 70.000 nhân dân tệ (khoảng 9.800 USD), gấp ba lần so với giá gốc của hãng. Điều này xảy ra chỉ ít ngày sau khi sản phẩm chính thức ra mắt, cho thấy nhu cầu vượt xa nguồn cung.