Doanh nghiệp
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Vietnam Elevator Expo 2025: Tăng cường kết nối giao thương và mở rộng nguồn cung ứng ngành thang máy Vietnet24h - Triển lãm Quốc tế Thang máy Việt Nam (Vietnam Elevator Expo 2025) sẽ diễn ra từ ngày 04–06/12/2025 tại Trung tâm Hội chợ & Triển lãm Sài Gòn (SECC), do Công ty VINEXAD phối hợp với Hiệp hội Thang máy Việt Nam (VNEA) tổ chức.
HỘI THẢO “XÂY DỰNG CHUỖI CUNG ỨNG BỀN VỮNG ESG: TỪ LÝ THUYẾT ĐẾN THỰC TẾ” Vietnet24h - Trong khuôn khổ Triển lãm Linh kiện Điện tử và Sản xuất Thông minh tại Việt Nam (GEIMS Vietnam 2025) do Công ty Global Source tổ chức, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) phối hợp, Hội thảo chuyên đề: “Xây dựng chuỗi cung ứng bền vững ESG: từ lý thuyết đến thực tế” sẽ diễn ra vào ngày 20 tháng 11 năm 2025 tại Trung tâm Triển lãm Quốc tế Hà Nội, 91 Trần Hưng Đạo, Phường Cửa Nam, Hà Nội.
Điện tử chuyển mình dưới áp lực địa chính trị: Doanh nghiệp hãy coi chuyển đổi xanh là khoản đầu tư vào tương lai Vietnet24h - Trong khuôn khổ Triển lãm Thiết bị Điện tử Thông minh IEAE 2025 đang diễn ra tại Trung tâm Hội nghị và Triển lãm Quốc tế (I.C.E.), Hà Nội, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) phối hợp cùng Công ty Vinexad và Tổ chức GREEN IN đã tổ chức hội thảo chuyên đề: “Điện tử chuyển mình dưới áp lực địa chính trị: Phát triển chuỗi cung ứng xanh và bền vững”.
VEIA dẫn dắt kết nối ngành điện tử – bán dẫn Việt Nam – Singapore Vietnet24h - Singapore – 16/10/2025 – Tại Hội chợ ITAP 2025 (Triển lãm Chuyển đổi Công nghiệp châu Á – Thái Bình Dương) diễn ra tại Singapore Expo, Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA) đã cùng Thương vụ Việt Nam tại Singapore và Hiệp hội Công nghiệp Bán dẫn Singapore (SSIA) đồng tổ chức chương trình kết nối giao thương. Sự kiện thu hút đông đảo doanh nghiệp hai nước trong lĩnh vực điện, điện tử, thiết bị điện và bán dẫn.
IEAE HANOI 2025 – CẦU NỐI MUA BÁN QUỐC TẾ CHO NGÀNH ĐIỆN TỬ VÀ THIẾT BỊ THÔNG MINH Vietnet24h - Tiếp nối thành công của mùa triển lãm trước, Triển lãm Quốc tế Điện tử & Thiết bị Thông minh Việt Nam 2025 (IEAE Hanoi 2025) sẽ diễn ra từ ngày 30/10 đến 01/11/2025 tại Trung tâm Triển lãm Quốc tế Hà Nội (I.C.E, 91 Trần Hưng Đạo, Hà Nội).
PCIM Asia Shanghai 2025: Điện Tử Và Bán Dẫn Công Suất Với Các Ứng Dụng Trong E-Mobility Vietnet24h - Thượng Hải, Trung Quốc, ngày 25/9/2025 – Triển lãm và hội nghị PCIM Asia Shanghai 2025 – sự kiện hàng đầu châu Á về điện tử công suất (power electronics), chuyển động thông minh (intelligent motion), năng lượng tái tạo và quản lý năng lượng – đang diễn ra sôi nổi từ ngày 24 đến 26/9 tại Trung tâm Triển lãm Quốc tế Mới Thượng Hải (Shanghai New International Expo Centre, địa chỉ: 2345 Longyang Road, Quận Phố Đông, Thượng Hải).
VIETNAM ELEVATOR EXPO 2025 – KHẲNG ĐỊNH VAI TRÒ KẾT NỐI TOÀN DIỆN, ĐÓN ĐẦU XU HƯỚNG VÀ CÔNG NGHỆ TIÊN PHONG Vietnet24h - Tiếp nối thành công, Triển lãm Quốc tế Thang máy Việt Nam lần thứ 4 – Vietnam Elevator Expo 2025 sẽ diễn ra từ ngày 04 đến 06 tháng 12 năm 2025 tại Trung tâm Hội nghị và Triển lãm Sài Gòn (SECC), TP. Hồ Chí Minh.
Khám phá những giải pháp tiên tiến cho ngành điện tử và bán dẫn Việt Nam: công nghệ phòng sạch và các ứng dụng Vietnet24h - Sự kiện do INTECH Group phối hợp cùng IBC International Branding & Communications JSC tổ chức, với sự hỗ trợ từ các nhà tài trợ hàng đầu như robatherm, Air Filtech, Sika và các đối tác khác. Hội thảo sẽ diễn ra từ 09:00 đến 12:00 ngày 11/09/2025 tại Hội trường tầng 3 NECC, Số 01 Đỗ Đức Dục, phường Từ Liêm, Hà Nội.
THÚC ĐẨY CHUYỂN ĐỔI SỐ, TỰ ĐỘNG HÓA VÀ ỨNG DỤNG AI TRONG NGÀNH ĐIỆN TỬ VIỆT NAM Vietnet24h - Đây là một hội thảo chuyên ngành sẽ diễn ra vào buổi chiều ngày 6 tháng 8 năm 2025 tại Trung tậm Họi nghị và Triển lãm Quốc tế I.C.E. Hà Nội trong khuôn khổ Triển lãm Vietnam Manufacturing Expo.
DIỄN ĐÀN SẢN XUẤT THÔNG MINH VIỆT NAM 2025 – ĐỘT PHÁ CHUYỂN ĐỔI SỐ VÀ ĐỔI MỚI SÁNG TẠO THEO NGHỊ QUYẾT 57-NQ/TW Vietnet24h - Hôm nay, ngày 16 tháng 7, Diễn đàn Sản xuất Thông minh Việt Nam 2025, với chủ đề chuyên sâu về nâng cấp sản xuất thông minh, phát triển hệ sinh thái bán dẫn và tăng trưởng bền vững đã diễn ra tại Hà Nội.
Viettronics Tân Bình và Khát Vọng Bứt Phá Trong Lĩnh Vực Công Nghệ Cao Vietnet24h - Trong bối cảnh cuộc Cách mạng công nghiệp lần thứ tư đang diễn ra mạnh mẽ, việc các doanh nghiệp Việt Nam chủ động chuyển dịch sang các lĩnh vực công nghệ cao, làm chủ thiết bị lõi và tham gia sâu vào chuỗi cung ứng toàn cầu trở thành yêu cầu cấp thiết.
Viettronics: “Kiến trúc sư” của Tòa nhà AI & Đô thị AI Việt Nam Vietnet24h - Viettronics - một tổng công ty công nghệ đa ngành với lịch sử hình thành từ năm 1970, đã đặt ra mục tiêu đầy tham vọng: trở thành kiến trúc sư xây dựng tòa nhà thông minh (AI Building) và đô thị thông minh (AI Urban City) tại Việt Nam.
Samsung tuyển dụng nhân tài AI mới trong đợt cải tổ lớn nhất trong nhiều năm Vietnet24h - Gã khổng lồ công nghệ nâng đỡ các nhà lãnh đạo mới nổi trong lĩnh vực AI, robot, chip tiên tiến như một phần của sự chuyển dịch thế hệ được đẩy nhanh
Tổng giám đốc điều hành LG Display kêu gọi đổi mới, đoàn kết để xây dựng khả năng cạnh tranh lâu dài Vietnet24h - Trong buổi họp toàn thể nhân viên tại trụ sở công ty ở Paju, tỉnh Gyeonggi, hôm thứ Sáu, CEO đã chia sẻ về kết quả kinh doanh quý 3 và các chiến lược nhằm tăng cường khả năng cạnh tranh của công ty.
Tại sao nhân tài STEM Hàn Quốc tiếp tục chuyển ra nước ngoài Vietnet24h - Trong một cuộc khảo sát của BOK với 2.700 chuyên gia STEM tại Hàn Quốc và nước ngoài, 42,9% số người được hỏi đang làm việc tại Hàn Quốc cho biết họ đang cân nhắc chuyển ra nước ngoài trong vòng ba năm tới.
IBM cắt giảm hàng nghìn việc làm trong quý IV Vietnet24h - IBM sẽ sa thải hàng nghìn nhân viên trong quý hiện tại.
Gloo – công ty công nghệ tôn giáo với cựu CEO Intel Pat Gelsinger làm lãnh đạo kỹ thuật – nhắm định giá gần 900 triệu USD trong IPO Vietnet24h - Ngày 30/10, Gloo Holdings, doanh nghiệp công nghệ chuyên phục vụ các tổ chức tôn giáo, chính thức nộp hồ sơ IPO tại Mỹ với mục tiêu định giá tối đa 873,4 triệu USD, đánh dấu sự trở lại mạnh mẽ của làn sóng chào bán cổ phiếu lần đầu.
Apple tiến sát mốc “4 nghìn tỷ USD” nhờ nhu cầu mạnh mẽ của iPhone 17 Vietnet24h - Cổ phiếu của Apple Inc. (AAPL) đã tăng mạnh lên mức cao kỷ lục sau khi dữ liệu mới cho thấy dòng sản phẩm iPhone 17 đang được “săn đón” ở Mỹ và Trung Quốc. Theo đó, giá trị vốn hóa thị trường của Apple đã lên tới khoảng 3,9 nghìn tỷ USD và chỉ còn cách mốc 4 nghìn tỷ USD một bước.
Navan Đặt Mức Giá IPO, Dự Kiến Vốn Hóa Thị Trường Lên Tới 6,5 Tỷ USD Vietnet24h - Navan dự kiến đạt mức vốn hóa thị trường lên tới 6,5 tỷ USD trong đợt IPO, thấp hơn khoảng 3 tỷ USD so với định giá trong vòng gọi vốn năm 2022.
Samsung Bị Phạt 445.5 Triệu USD Tại Mỹ Vì Vi Phạm Bằng Sáng Chế Công Nghệ Không Dây Vietnet24h - Một bồi thẩm đoàn liên bang tại Marshall, Texas đã phán quyết rằng Samsung Electronics phải bồi thường 445.5 triệu USD cho công ty sở hữu bằng sáng chế Collision Communications vì vi phạm các bằng sáng chế liên quan đến chuẩn kết nối không dây 4G, 5G và Wi-Fi.
Người đứng đầu SK thúc đẩy 'chủ nghĩa tư bản mới' đo lường giá trị xã hội Vietnet24h - Chủ tịch Tập đoàn SK, Chey Tae-won, hôm thứ Sáu đã kêu gọi áp dụng mô hình "chủ nghĩa tư bản mới", không chỉ đánh giá hiệu quả tài chính mà còn cả giá trị xã hội mà các công ty tạo ra khi giải quyết các thách thức toàn cầu như biến đổi khí hậu, bất bình đẳng và chuyển dịch cơ cấu dân số.
Samsung khôi phục cơ cấu hai CEO để điều hành mảng chip và công nghệ tiêu dùng Vietnet24h - Cựu binh Galaxy Roh Tae-moon, người dẫn dắt dòng sản phẩm màn hình gập đột phá của Samsung, bước vào vị trí cao nhất
Nhà thiết kế iPhone Air chủ chốt Abidur Chowdhury rời Apple để khởi nghiệp AI: Bước ngoặt bất ngờ trong công nghệ Vietnet24h - Abidur Chowdhury, một trong những nhân vật chủ chốt của Apple trong quá trình thiết kế iPhone Air, gần đây đã rời khỏi công ty.
Larry Summers từ chức khỏi hội đồng quản trị OpenAI sau khi công bố email với Epstein Vietnet24h - Cựu Bộ trưởng Tài chính Larry Summers cho biết hôm thứ Tư rằng ông sẽ từ chức khỏi hội đồng quản trị của OpenAI.
CEO Intel sẽ giám sát nỗ lực AI của công ty sau khi lãnh đạo rời đi sang OpenAI Vietnet24h - Intel cho biết hôm thứ Hai (10/11) rằng CEO Lip-Bu Tan sẽ giám sát các nỗ lực trí tuệ nhân tạo của nhà sản xuất chip sau khi giám đốc công nghệ của công ty rời đi sang OpenAI - nhà sản xuất ChatGPT.
Waymo công bố Giám đốc tài chính mới Steve Fieler Vietnet24h - Đơn vị xe tự lái Waymo của Alphabet đã bổ nhiệm một giám đốc tài chính mới vào thứ Hai.
'Cánh tay phải' của chủ tịch Samsung từ chức Vietnet24h - Phó Chủ tịch Samsung Electronics Chung Hyun-ho, người bạn tâm giao lâu năm và là "cánh tay phải" của Chủ tịch Điều hành Lee Jae-yong, sẽ rút lui khỏi vị trí quản lý tuyến đầu khi công ty tái cấu trúc đơn vị điều phối quản lý thực tế.
TIẾN SĨ NGUYỄN VĂN ĐÔNG – KIẾN TRÚC SƯ TRƯỞNG DẪN DẮT VIETTRONICS BƯỚC VÀO KỶ NGUYÊN MỚI Vietnet24h - Ngày 06 tháng 11 năm 2025, Hội đồng Quản trị Tổng công ty Cổ phần Điện tử – Tin học Việt Nam (Viettronics) đã họp và thống nhất bầu Tiến sĩ Nguyễn Văn Đông – Ủy viên Ban Chấp hành VCCI, Phó Chủ tịch HĐQT, Người đại diện phần vốn Nhà nước – giữ chức vụ Chủ tịch Hội đồng Quản trị Viettronics.
Jensen Huang của Nvidia, các ông chủ của Samsung và Hyundai thân thiết với nhau về 'chimaek' Vietnet24h - Trong một màn thể hiện tình đồng chí hiếm hoi giữa những ông lớn kinh doanh toàn cầu, CEO Nvidia Jensen Huang, Chủ tịch Samsung Electronics Lee Jae-yong và Chủ tịch Điều hành Tập đoàn Hyundai Motor Chung Euisun đã cùng nhau dùng bữa tối thân mật với gà rán Hàn Quốc và bia tại Seoul vào tối thứ Năm (30/10) - một cuộc gặp gỡ thu hút sự chú ý và đông đảo người tham dự.
Ba tỷ phú công nghệ đi ăn gà rán và bia, và trả tiền cho tất cả thực khách trong quán Vietnet24h - Ba tỷ phú công nghệ đã khiến thực khách bất ngờ khi bước vào một nhà hàng gà rán nổi tiếng tại Seoul, Hàn Quốc vào thứ Năm (30/10) và thanh toán hóa đơn cho tất cả mọi người.