Tư vấn tiêu dùng
Hơn 50.000 thiết bị Ruijie Networks đối mặt với nguy cơ bảo mật nghiêm trọng
Trọng Đạt - Chủ Nhật, 29/12/2024 9:39 CH
Vietnet24h - Một loạt lỗ hổng bảo mật vừa được phát hiện trên nền tảng đám mây của Ruijie Networks, khiến hàng nghìn thiết bị kết nối đám mây gặp rủi ro cao. Các chuyên gia cảnh báo rằng nếu những lỗ hổng này bị khai thác, chúng có thể gây ra thiệt hại lớn cho người dùng trên toàn cầu.
Mới đây, các nhà nghiên cứu an ninh mạng đã phát hiện ra một loạt lỗ hổng bảo mật trong nền tảng quản lý đám mây Reyee của Ruijie Networks, tiềm ẩn khả năng bị khai thác để kiểm soát hàng chục nghìn thiết bị mạng. Theo thông tin từ The Hacker News, các lỗ hổng này có thể gây ra những cuộc tấn công quy mô lớn và ảnh hưởng trực tiếp đến hơn 50.000 thiết bị sử dụng hệ điều hành Reyee OS của Ruijie.
 
Claroty, công ty bảo mật chuyên nghiên cứu về công nghệ vận hành, là đơn vị phát hiện ra tổng cộng 10 lỗ hổng bảo mật trong hệ thống của Ruijie. Trong số này, ba lỗ hổng đã được xếp vào mức độ nghiêm trọng cao nhất, với điểm số CVSS lên đến 9.8. Lỗ hổng CVE-2024-47547 có thể bị khai thác thông qua cơ chế khôi phục mật khẩu yếu, dễ dàng bị tấn công brute force. Tiếp theo là CVE-2024-48874, cho phép kẻ tấn công truy cập trái phép vào dịch vụ nội bộ và hạ tầng đám mây của Ruijie qua AWS. Đặc biệt, lỗ hổng CVE-2024-52324 có thể cho phép kẻ tấn công thực thi các lệnh hệ thống trên thiết bị nhờ vào việc gửi các thông điệp MQTT độc hại.
Ngoài ra, các nhà nghiên cứu phát hiện một vấn đề nghiêm trọng liên quan đến việc lộ số sê-ri của thiết bị. Chỉ cần có số sê-ri, kẻ tấn công có thể tạo ra các chứng chỉ xác thực hợp lệ, mở đường cho các cuộc tấn công từ chối dịch vụ hoặc gửi lệnh giả mạo.
 
Một cuộc tấn công quy mô lớn, mang tên "Open Sesame", đã được xác định là phương thức khai thác thông qua tín hiệu Wi-Fi thô từ các điểm truy cập của Ruijie. Từ đó, kẻ tấn công có thể lợi dụng các lỗ hổng MQTT để thực hiện các cuộc tấn công mạng nghiêm trọng. Điều này cho thấy một nguy cơ tiềm ẩn lớn đối với hệ sinh thái các thiết bị IoT, đặc biệt là các thiết bị kết nối như router và điểm truy cập Wi-Fi.
 
Ruijie Networks đã nhanh chóng phản ứng sau khi nhận được cảnh báo từ Claroty và tiến hành khắc phục toàn bộ các lỗ hổng. Tuy nhiên, sự cố này vẫn là một lời nhắc nhở quan trọng về sự cần thiết phải thắt chặt bảo mật cho các thiết bị kết nối đám mây và các hệ thống IoT.
 
Với sự phát triển mạnh mẽ của các thiết bị thông minh, vấn đề bảo mật đang trở thành thách thức lớn đối với ngành công nghệ. Các nhà cung cấp thiết bị, như Ruijie Networks, cần tiếp tục nâng cấp và bảo vệ hệ thống của mình để ngăn ngừa những cuộc tấn công tiềm tàng có thể gây tổn hại nghiêm trọng cho người dùng trên toàn cầu.
AI biến phần mềm độc hại thành ‘tàng hình’, thách thức công nghệ bảo mật Vietnet24h - Công nghệ AI tạo sinh đang bị hacker khai thác để nhân bản mã độc với tốc độ chóng mặt, khiến các hệ thống phát hiện và công cụ diệt virus dần mất hiệu quả. Liệu các biện pháp bảo mật hiện nay có đủ sức đối phó với làn sóng tấn công mới này?
Cuộc chiến dịch vụ đám mây: Google, Microsoft và AWS đối mặt với điều tra của CMA Vietnet24h - Cuộc điều tra do Cơ quan Cạnh tranh và Thị trường Anh (CMA) khởi xướng đang tạo ra áp lực lớn cho ba “ông lớn” trong ngành công nghệ là Google, Microsoft và Amazon. Với mục tiêu làm rõ các hành vi cạnh tranh trong lĩnh vực dịch vụ đám mây, cuộc điều tra này đã buộc các công ty lớn phải chuyển hướng chỉ trích lẫn nhau nhằm giảm áp lực từ giới chức quản lý.
Tin khác cùng chuyên mục
Tin đọc nhiều
Home Companion: Thấu hiểu về Samsung Bespoke AI 2026 Vietnet24h - Đội ngũ lãnh đạo ngành hàng Thiết bị Kỹ thuật số của Samsung nhấn mạnh những cải tiến hàng đầu và tầm nhìn về ngôi nhà thông minh tương lai
Google đang triển khai các tính năng Gemini AI trên Gmail Vietnet24h - Google đang bổ sung các tính năng của Gemini AI vào Gmail, ứng dụng hiện có hơn 3 tỷ người dùng.
OpenAI ra mắt ChatGPT Health, công nghệ kết nối hồ sơ y tế người dùng và các ứng dụng chăm sóc sức khỏe. Vietnet24h - OpenAI đã công bố một trải nghiệm mới có tên ChatGPT Health, cho phép người dùng kết nối một cách an toàn hồ sơ y tế và các ứng dụng chăm sóc sức khỏe của họ với chatbot.
Samsung ra mắt dòng Galaxy Book 6 với các tính năng AI tiên tiến, thời lượng pin dài hơn. Vietnet24h - Dòng sản phẩm mới trang bị bộ vi xử lý Intel Core Ultra Series 3 mang đến thời gian phát video lên đến 30 giờ, cùng hiệu năng tản nhiệt được cải thiện.
Samsung ra mắt TV Micro RGB 130 inch đầu tiên trên thế giới Vietnet24h - Với hiệu suất hình ảnh vượt trội, TV Micro RGB 130 inch mới thiết lập tiêu chuẩn mới cho dòng màn hình siêu cao cấp
Biến tai nghe của bạn thành máy phiên dịch thời gian thực với công nghệ đột phá mới của Google. Vietnet24h - Google đang nâng tầm khả năng dịch thuật ngôn ngữ của mình với trải nghiệm beta đột phá cho phép người dùng trải nghiệm dịch thuật thời gian thực thông qua tai nghe.
LG Electronics sẽ ra mắt dòng máy tính xách tay LG Gram mới tích hợp công nghệ trí tuệ nhân tạo EXAONE tại CES. Vietnet24h - LG Electronics hôm thứ Năm cho biết họ sẽ ra mắt dòng máy tính xách tay LG Gram mới với mô hình trí tuệ nhân tạo tạo sinh EXAONE tại CES tuần tới.
Google đang triển khai một tính năng mới cho phép người dùng thay đổi địa chỉ Gmail của họ. Vietnet24h - Google đang âm thầm thử nghiệm một cách để thay đổi địa chỉ Gmail mà không làm mất dữ liệu.
Samsung tích hợp trí tuệ nhân tạo Gemini của Google vào tủ lạnh Bespoke. Vietnet24h - Gã khổng lồ công nghệ Hàn Quốc cho biết sẽ trưng bày mẫu tủ lạnh Bespoke AI mới tại sự kiện First Look trước thềm CES, khai mạc vào tháng Giêng tại Las Vegas.
Samsung sẽ ra mắt danh mục không gian sống kết nối AI mới tại CES 2026 Vietnet24h - Các sản phẩm nổi bật gồm tủ chăm sóc quần áo Bespoke AI AirDresser nâng cấp, máy giặt sấy Bespoke AI Laundry Combo, điều hòa WindFree và robot hút bụi Bespoke AI Jet Bot Steam Ultra
Indonesia tạm thời chặn truy cập vào Grok vì nội dung khiêu dâm Vietnet24h - Hôm thứ Bảy, Indonesia đã tạm thời chặn chatbot Grok của Elon Musk do lo ngại về nội dung khiêu dâm do trí tuệ nhân tạo tạo ra, trở thành quốc gia đầu tiên từ chối quyền truy cập vào công cụ AI này.
MacBook Pro 14-inch và chiến lược “ổn định hóa đỉnh cao” của Apple trong kỷ nguyên Apple Silicon Vietnet24h - MacBook Pro 14-inch không mang đến cuộc cách mạng về thiết kế. Tuy nhiên, chính sự “không đổi” này lại phản ánh một thông điệp rõ ràng: Apple đã đạt đến độ chín của nền tảng phần cứng.
Đánh giá iPhone Air: Thiết kế siêu mỏng có đáng để đánh đổi không? Vietnet24h - Apple lần đầu tiên trình làng iPhone Air với thiết kế siêu mỏng chỉ 5,6 mm — điểm nhấn lớn về mặt thẩm mỹ và cảm giác cầm. Tuy nhiên, mức độ mỏng này đi kèm với một số “hy sinh” đáng kể so với dòng Pro của hãng.
EVA Air cấm ký gửi tai nghe Bluetooth Vietnet24h - Theo hãng hàng không, các thiết bị điện tử như tai nghe Bluetooth phải được để trong hành lý xách tay.
Oppo Find X9 Pro: Siêu phẩm “điên rồ” nhất 2025, pin 7.500 mAh, camera 200 MP, giá gần 42 triệu đồng Vietnet24h - Siêu phẩm Trung Quốc này mang đến pin 7.500 mAh trong thân máy mỏng 8 mm, màn hình sáng 3.600 nits, camera tele 200 MP cùng hiệu năng “khủng” từ chip MediaTek Dimensity 9500.
Đánh giá iPad Pro 13 inch (M5): Siêu mạnh, siêu thừa, siêu đắt! Vietnet24h - Apple lại tiếp tục “đốt tiền” vào chip khủng cho thiết bị bị… kìm hãm bởi hệ điều hành. iPad Pro 13 inch (M5) chính là minh chứng rõ nhất.
Google Pixel Watch 4: Kẻ Thay Đổi Cuộc Chơi Trong Ngành Đồng Hồ Thông Minh Vietnet24h - Google Pixel Watch 4 đánh dấu bước đột phá, khắc phục các hạn chế của các phiên bản trước, mang đến trải nghiệm đồng hồ thông minh hoàn chỉnh.
Apple Watch Series 11 Đối Đầu Series 10: Bước Tiến Nhỏ, Hiệu Quả Lớn Vietnet24h - Apple tiếp tục giữ đúng nhịp độ ra mắt thường niên với Apple Watch Series 11, đã trình làng vào tháng 9 vừa qua.
Samsung Galaxy S24 Plus Giảm Sốc 10 Triệu: Flagship Cao Cấp Giá Tầm Trung, Dùng Tốt Đến 2031! Vietnet24h - Hà Nội, ngày 3/10/2025 – Với mức giá giảm từ 27 triệu xuống chỉ còn 16 triệu đồng, Samsung Galaxy S24 Plus đang gây bão tại Việt Nam, trở thành “ngôi sao” flagship giá rẻ, ngang ngửa máy tầm trung nhưng hiệu năng và trải nghiệm vượt xa.
Phong trào toàn cầu bảo vệ trẻ em trực tuyến thúc đẩy làn sóng công nghệ an toàn AI Vietnet24h - Một phong trào toàn cầu nhằm bảo vệ trẻ em an toàn trực tuyến đang ngày càng phát triển, với các quy định mới nghiêm ngặt được đưa ra tại Vương quốc Anh và Hoa Kỳ.