Mới đây, các nhà nghiên cứu an ninh mạng đã phát hiện ra một loạt lỗ hổng bảo mật trong nền tảng quản lý đám mây Reyee của Ruijie Networks, tiềm ẩn khả năng bị khai thác để kiểm soát hàng chục nghìn thiết bị mạng. Theo thông tin từ The Hacker News, các lỗ hổng này có thể gây ra những cuộc tấn công quy mô lớn và ảnh hưởng trực tiếp đến hơn 50.000 thiết bị sử dụng hệ điều hành Reyee OS của Ruijie.
Claroty, công ty bảo mật chuyên nghiên cứu về công nghệ vận hành, là đơn vị phát hiện ra tổng cộng 10 lỗ hổng bảo mật trong hệ thống của Ruijie. Trong số này, ba lỗ hổng đã được xếp vào mức độ nghiêm trọng cao nhất, với điểm số CVSS lên đến 9.8. Lỗ hổng CVE-2024-47547 có thể bị khai thác thông qua cơ chế khôi phục mật khẩu yếu, dễ dàng bị tấn công brute force. Tiếp theo là CVE-2024-48874, cho phép kẻ tấn công truy cập trái phép vào dịch vụ nội bộ và hạ tầng đám mây của Ruijie qua AWS. Đặc biệt, lỗ hổng CVE-2024-52324 có thể cho phép kẻ tấn công thực thi các lệnh hệ thống trên thiết bị nhờ vào việc gửi các thông điệp MQTT độc hại.
Ngoài ra, các nhà nghiên cứu phát hiện một vấn đề nghiêm trọng liên quan đến việc lộ số sê-ri của thiết bị. Chỉ cần có số sê-ri, kẻ tấn công có thể tạo ra các chứng chỉ xác thực hợp lệ, mở đường cho các cuộc tấn công từ chối dịch vụ hoặc gửi lệnh giả mạo.
Một cuộc tấn công quy mô lớn, mang tên "Open Sesame", đã được xác định là phương thức khai thác thông qua tín hiệu Wi-Fi thô từ các điểm truy cập của Ruijie. Từ đó, kẻ tấn công có thể lợi dụng các lỗ hổng MQTT để thực hiện các cuộc tấn công mạng nghiêm trọng. Điều này cho thấy một nguy cơ tiềm ẩn lớn đối với hệ sinh thái các thiết bị IoT, đặc biệt là các thiết bị kết nối như router và điểm truy cập Wi-Fi.
Ruijie Networks đã nhanh chóng phản ứng sau khi nhận được cảnh báo từ Claroty và tiến hành khắc phục toàn bộ các lỗ hổng. Tuy nhiên, sự cố này vẫn là một lời nhắc nhở quan trọng về sự cần thiết phải thắt chặt bảo mật cho các thiết bị kết nối đám mây và các hệ thống IoT.
Với sự phát triển mạnh mẽ của các thiết bị thông minh, vấn đề bảo mật đang trở thành thách thức lớn đối với ngành công nghệ. Các nhà cung cấp thiết bị, như Ruijie Networks, cần tiếp tục nâng cấp và bảo vệ hệ thống của mình để ngăn ngừa những cuộc tấn công tiềm tàng có thể gây tổn hại nghiêm trọng cho người dùng trên toàn cầu.