Tầm nhìn
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
VỤ KIỆN THUẾ QUAN TẠI HOA KỲ: PHÉP THỬ CHO GIỚI HẠN QUYỀN LỰC TRONG NỀN DÂN CHỦ MỸ Vietnet24h - Tòa án Tối cao Hoa Kỳ đang xem xét một vụ kiện được đánh giá là mang tính lịch sử, liên quan đến tính hợp pháp của các sắc thuế mà chính quyền cựu Tổng thống Donald Trump áp đặt trong nhiệm kỳ trước đây.
'Samsung phải suy nghĩ lại mọi thứ để tồn tại trong kỷ nguyên AI' Vietnet24h - Samsung Electronics cần một chiến lược mới táo bạo để định hướng cho bước chuyển dịch công nghiệp tiếp theo do trí tuệ nhân tạo thúc đẩy — một chiến lược ngang tầm với sáng kiến ​​"Quản lý Mới" của cố Chủ tịch Lee Kun-hee
CEO Nvidia nói không có ‘thảo luận tích cực’ về việc bán chip Blackwell cho Trung Quốc Vietnet24h - CEO Nvidia Jensen Huang hôm thứ Sáu cho biết không có “thảo luận tích cực” nào về việc bán chip Blackwell tiên tiến nhất của công ty cho Trung Quốc.
Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ Vietnet24h - Nghị định số 268/2025/NĐ-CP của Chính phủ đã quy định rõ các điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ.
Việt Nam – Hoa Kỳ ký khung thỏa thuận thương mại: Cơ hội mới cho xuất nhập khẩu và chuỗi cung ứng Vietnet24h - Ngày 26 tháng 10 năm 2025, tại Kuala Lumpur, hai bên Việt – Mỹ đã công bố một khung thỏa thuận thương mại mang tên “Công bằng – Cân bằng – Hợp tác” nhằm nâng cấp quan hệ kinh tế – thương mại song phương.
Chuỗi cung ứng của Apple gặp rủi ro khi Trung Quốc thắt chặt quy định về vật liệu đất hiếm Vietnet24h - CEO của Apple, Tim Cook, đã bày tỏ lo ngại nghiêm trọng về những tác động tiềm tàng của việc Trung Quốc xâm lược Đài Loan đối với chuỗi cung ứng của công ty, đặc biệt là đối với các chip điện tử thiết yếu cho các thiết bị của Apple.
Tác Động Của Thuế Quan Mỹ - Trung Đến Ngành Điện Tử Việt Nam Vietnet24h - Tuyên bố áp thuế quan thêm 100% lên hàng hóa Trung Quốc của Tổng thống Trump ngày 10/10/2025 (nâng tổng mức thuế lên khoảng 130%) không chỉ mang lại cơ hội chuyển dịch sản xuất mà còn tạo ra nhiều rủi ro thiệt hại đáng kể cho chuỗi cung ứng toàn cầu nói chung và ngành điện tử Việt Nam nói riêng – một lĩnh vực đóng góp trên 30% kim ngạch xuất khẩu quốc gia.
Trump áp thuế bổ sung 100% đối với hàng nhập khẩu từ Trung Quốc, tăng cường kiểm soát xuất khẩu đối với 'phần mềm quan trọng' Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ áp dụng mức thuế mới 100% đối với hàng nhập khẩu từ Trung Quốc "cao hơn bất kỳ mức thuế nào mà họ hiện đang phải trả", bắt đầu từ ngày 1 tháng 11.
Hiệp hội Điện ảnh Hoa Kỳ cho biết Sora 2 của OpenAI phải ngừng do vi phạm bản quyền Vietnet24h - Hiệp hội Điện ảnh đã chỉ trích mô hình tạo video mới Sora 2 của OpenAI vì vi phạm bản quyền.
Vì sao Bắc Kinh đóng băng quyền tiếp cận của Nvidia vào thị trường Trung Quốc? Vietnet24h - Các nhà phân tích cho rằng động thái này phản ánh sự tự tin ngày càng tăng của Trung Quốc vào ngành công nghiệp bán dẫn nội địa, hoặc có thể là một chiến thuật đàm phán trong các cuộc thảo luận thương mại rộng lớn hơn.
Nokia công bố đầu tư 4 tỷ USD vào Mỹ, đẩy mạnh phát triển mạng AI Vietnet24h - Tập đoàn viễn thông Phần Lan Nokia vừa công bố kế hoạch đầu tư 4 tỷ USD vào Hoa Kỳ, với mục tiêu thúc đẩy nghiên cứu, phát triển và sản xuất mạng dựa trên trí tuệ nhân tạo (AI). Đây là một bước quan trọng trong chiến lược của Nokia nhằm tham gia sâu hơn vào kỷ nguyên ‘AI-riêng hóa kết nối mạng’.
Xây dựng chuỗi cung ứng bền vững: Doanh nghiệp Việt bước vào kỷ nguyên ESG Vietnet24h - Tại tọa đàm “Xây dựng chuỗi cung ứng bền vững ESG: Từ lý thuyết đến thực hiện” diễn ra chiều 20/11 tại Hà Nội, các chuyên gia đến từ Hiệp hội Doanh nghiệp Điện tử Việt Nam (VEIA), Ban Tư vấn Phát triển Kinh tế Tư nhân (Ban IV) cùng lãnh đạo doanh nghiệp đã trao đổi về yêu cầu ngày càng khắt khe của thị trường quốc tế đối với ESG và những bước đi thực tế mà doanh nghiệp Việt cần thực hiện để đáp ứng tiêu chuẩn toàn cầu. Tọa đàm diễn ra trong thời điểm Việt Nam tăng tốc triển khai các cam kết Net Zero, đồng thời đứng trước áp lực tuân thủ các cơ chế mới như CBAM và CSDDD từ Liên minh châu Âu.
Samsung sẽ đầu tư 450 nghìn tỷ won trong 5 năm tới cho các cơ sở mới, R&D tại Hàn Quốc Vietnet24h - Samsung Electronics hôm Chủ nhật cho biết họ sẽ đầu tư 450 nghìn tỷ won (309,2 tỷ USD) trong 5 năm tới để xây dựng các nhà máy sản xuất mới tại Hàn Quốc cho các công ty con chủ chốt của mình.
Nhiều nhà sản xuất ô tô có thể biến mất trong vòng hai thập kỷ tới Vietnet24h - Phần lớn các nhà sản xuất xe hơi có khả năng sẽ biến mất trong vòng hai thập kỷ tới khi robot hình người ngày càng phổ biến trong sản xuất, một giám đốc công nghệ Đài Loan cho biết.
Ba thách thức lớn của robot qua góc nhìn Elon Musk Vietnet24h - Tỷ phú Elon Musk mới đây nhận định, robot hiện nay đang đối mặt với ba thách thức cốt lõi gồm: kỹ thuật bàn tay, trí tuệ nhân tạo (AI) thế giới thực và khả năng sản xuất quy mô lớn.
Infineon và Nvidia đang hợp tác phát triển robot hình người Vietnet24h - Infineon và Nvidia đang hợp tác để đẩy nhanh quá trình phát triển robot hình người.
Nhà nghiên cứu DeepSeek bi quan về tác động của AI trong lần xuất hiện công khai đầu tiên sau gần một năm Vietnet24h - Nhà phát triển trí tuệ nhân tạo (AI) Trung Quốc DeepSeek đã có lần xuất hiện công khai đầu tiên sau gần một năm kể từ khi trở thành hiện tượng toàn cầu. Tại đây, một nhà nghiên cứu cấp cao của hãng bày tỏ quan điểm bi quan về tác động tương lai của AI đối với nhân loại.
Samsung Electro-Mechanics và Sumitomo Chemical thành lập liên doanh sản xuất chất nền thủy tinh chip Vietnet24h - Hôm thứ Tư (5/11), Samsung Electro-Mechanics cho biết họ đã ký một biên bản ghi nhớ với Sumitomo Chemical của Nhật Bản để thành lập một liên doanh sản xuất lõi thủy tinh, một vật liệu chủ chốt cho vật liệu nền đóng gói bán dẫn thế hệ tiếp theo.
CEO Nvidia Huang Jensen: "Kỷ nguyên AI hành động đã bắt đầu" Vietnet24h - Tại Hội nghị Công nghệ Toàn cầu (GTC 2025) vừa diễn ra ở Washington D.C., Giám đốc điều hành NVIDIA – Jensen Huang – đã khẳng định: “Thời đại AI thực thụ đã bắt đầu, nơi máy móc không chỉ học mà còn hành động.”
Giám đốc AI của Microsoft cho biết chỉ có sinh vật học mới có thể có ý thức Vietnet24h - Tuần này, Giám đốc điều hành AI của Microsoft, Mustafa Suleyman, đã cho biết, ông tin rằng ý thức chỉ có thể xuất hiện ở những sinh vật sinh học.
SK Chemicals tập trung vào tái chế, copolyester thế hệ tiếp theo Vietnet24h - Nhà sản xuất copolyester hàng đầu thế giới tìm cách nâng cấp thương hiệu chịu nhiệt Ecozen
Tập đoàn Nước sạch Hàn Quốc ký kết biên bản ghi nhớ với công ty Kazakhstan và công ty Việt Nam Vietnet24h - Cụm Công nghiệp Nước Hàn Quốc (Korea Water Cluster), một khu công nghiệp được chính phủ hỗ trợ tại Daegu, đã ký kết biên bản ghi nhớ chung (MOU) với Công ty Cấp thoát nước Almaty của Kazakhstan và Tập đoàn Minh Tân của Việt Nam vào thứ Năm (13/11).
Microsoft dự kiến đầu tư 10 tỷ USD vào trung tâm dữ liệu AI tại Bồ Đào Nha Vietnet24h - Microsoft sẽ chi 10 tỷ USD cho một trung tâm dữ liệu trí tuệ nhân tạo dọc theo bờ biển Bồ Đào Nha, đánh dấu một trong những khoản đầu tư lớn nhất của hãng tại châu Âu trong năm nay.
Các nhà sản xuất chip Samsung và SK Hynix phải đối mặt với việc tăng giá khí WF6 Vietnet24h - Các nguồn tin cho biết SK Specialty, Foosung, Kanto Denka Korea và các nhà sản xuất khí khác gần đây đã thông báo cho Samsung, SK Hynix, DB Hitek và Magnachip rằng họ sẽ tăng giá WF6 từ 70% đến 90% vào năm tới.
SK hynix giành được chứng nhận thân thiện với môi trường cho 15 sản phẩm bộ nhớ Vietnet24h - SK hynix cho biết hôm thứ Tư (5/11) rằng họ đã đạt được chứng nhận khử cacbon cho 15 sản phẩm bộ nhớ của mình.
Fujitsu Và Nvidia Hợp Tác Phát Triển Chip AI Tiết Kiệm Năng Lượng Vào 2030 Vietnet24h - Tokyo, ngày 3/10/2025 – Fujitsu và Nvidia, gã khổng lồ chip Mỹ, chính thức công bố hợp tác phát triển chip trí tuệ nhân tạo (AI) tiết kiệm năng lượng vào năm 2030, nhằm hỗ trợ sự bùng nổ của các trung tâm dữ liệu, robot và các lĩnh vực công nghệ cao tại Nhật Bản.
LG Innotek Nhận 200 Triệu USD Vốn Vay Liên Kết Bền Vững từ IFC để Mở Rộng Nhà Máy tại Hải Phòng Vietnet24h - LG Innotek, nhà sản xuất linh kiện điện tử hàng đầu Hàn Quốc, vừa công bố nhận được khoản vay liên kết bền vững trị giá 200 triệu USD từ International Finance Corporation (IFC), đơn vị thuộc Ngân hàng Thế giới.
Năng lượng cho Tương lai: Triển lãm PCIM Châu Á Thượng Hải 2025 tập trung vào những tiến bộ trong công nghệ bán dẫn dải tần rộng cho xe điện Vietnet24h - Các thiết bị điện tử công suất điều khiển dòng năng lượng trong xe điện (EV) đang trở thành một nút thắt cổ chai đáng kể, không thể theo kịp nhu cầu của các thiết kế thế hệ tiếp theo.
LG sẽ xây dựng trung tâm công nghệ làm mát W50b để cung cấp năng lượng cho các trung tâm dữ liệu AI Vietnet24h - Công ty đã ký kết thỏa thuận với Đại học Quốc gia Changwon để xây dựng Trung tâm Nghiên cứu HVAC của LG Electronics.
Hon Hai và Mitsubishi Fuso hợp tác phát triển xe buýt ZEV Vietnet24h - Tập đoàn Công nghệ Hon Hai, gã khổng lồ sản xuất Đài Loan, đã ký biên bản ghi nhớ (MOU) với nhà sản xuất ô tô Mitsubishi Fuso Truck and Bus Corp. (MFTBC) của Nhật Bản để cùng phát triển xe buýt không phát thải (ZEV).