Tầm nhìn chính sách
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Trung Quốc siết thương mại với hàng chục doanh nghiệp Mỹ, căng thẳng công nghệ tiếp tục leo thang Vietnet24h - Trung Quốc đã áp đặt các biện pháp kiểm soát xuất khẩu đối với 10 doanh nghiệp Mỹ và cấm mua sắm công từ 46 công ty khác nhằm đáp trả việc Washington mở rộng danh sách các doanh nghiệp Trung Quốc bị cho là có liên hệ với quân đội. Động thái cho thấy cạnh tranh công nghệ và thương mại giữa hai nền kinh tế lớn nhất thế giới tiếp tục gia tăng.
Nhật Bản đặt mục tiêu huy động 65 tỷ USD đầu tư cho “AI vật lý” đến năm 2040 Vietnet24h - Chính phủ Nhật Bản đặt mục tiêu huy động 9,6 nghìn tỷ yen (65 tỷ USD) vốn đầu tư công và tư nhân vào lĩnh vực AI vật lý đến năm 2040. Tokyo kỳ vọng công nghệ này sẽ trở thành động lực tăng trưởng mới, giúp nước này phát huy thế mạnh trong robot, tự động hóa và sản xuất công nghiệp.
AI thành chủ đề nóng tại G7 khi các CEO công nghệ hàng đầu hội tụ Vietnet24h - Trí tuệ nhân tạo (AI) trở thành một trong những chủ đề nổi bật tại Hội nghị Thượng đỉnh G7 năm nay khi Tổng thống Mỹ Donald Trump cùng lãnh đạo các nền kinh tế hàng đầu thế giới có cuộc làm việc với những nhân vật quyền lực nhất ngành công nghệ,
Canada siết quản lý chatbot AI sau vụ xả súng học đường, nhưng hiệu quả vẫn gây tranh cãi Vietnet24h - Chính phủ Canada đang thúc đẩy một trong những nỗ lực quản lý AI và mạng xã hội tham vọng nhất từ trước đến nay, sau vụ xả súng học đường gây chấn động tại tỉnh British Columbia hồi đầu năm nay.
Samsung chi thưởng tới 400.000 USD cho nhân viên bán dẫn, phản ánh sức nóng chưa từng có của kỷ nguyên AI Vietnet24h - Samsung Electronics đang trở thành tâm điểm chú ý của ngành công nghệ toàn cầu sau khi đạt được thỏa thuận lịch sử với công đoàn lao động, mở đường cho khoản thưởng có thể lên tới khoảng 400.000 USD cho nhiều nhân viên trong bộ phận bán dẫn.
Hàn Quốc cảnh báo lợi ích từ AI không thể chỉ thuộc về các tập đoàn công nghệ Vietnet24h - Phó Thủ tướng Hàn Quốc Bae Kyung-hoon cho rằng sự bùng nổ của trí tuệ nhân tạo đang tạo ra nguồn của cải khổng lồ cho nền kinh tế toàn cầu, nhưng lợi ích từ AI cần phải được phân phối rộng hơn tới xã hội thay vì chỉ tập trung vào một nhóm nhỏ doanh nghiệp công nghệ. Phát biểu được đưa ra trong bối cảnh AI đang tái định hình toàn bộ cấu trúc kinh tế, lao động và công nghiệp trên phạm vi toàn cầu.
Đài Loan sẽ thành lập ủy ban chiến lược trí tuệ nhân tạo quốc gia Vietnet24h - Thủ tướng Đài Loan Trùng Khánh cho biết hôm thứ Năm rằng Nội các sẽ thành lập một ủy ban chiến lược quốc gia về trí tuệ nhân tạo (AI) và soạn thảo kế hoạch phát triển AI đầu tiên của họ, đồng thời tìm cách cân bằng giữa đổi mới công nghệ với phúc lợi xã hội và bảo vệ nhân quyền.
Seoul sẽ ra mắt quỹ thúc đẩy tăng trưởng công nghiệp và chuyển đổi sản xuất sang trí tuệ nhân tạo Vietnet24h - Bộ Công nghiệp Hàn Quốc cho biết sẽ thành lập một quỹ chuyên hỗ trợ các dự án nhằm thúc đẩy tăng trưởng công nghiệp và chuyển đổi ngành sản xuất bằng trí tuệ nhân tạo, với vốn đầu tư ban đầu tối thiểu là 1 nghìn tỷ won (665,5 triệu USD).
Hàn Quốc – Hà Lan mở rộng liên minh bán dẫn vượt ra ngoài ASML, định hình trục công nghệ mới của ngành chip toàn cầu Vietnet24h - Quan hệ hợp tác bán dẫn giữa Hàn Quốc và Hà Lan đang bước vào giai đoạn sâu rộng hơn bao giờ hết khi hai quốc gia không còn chỉ tập trung vào ASML, mà bắt đầu mở rộng liên kết sang toàn bộ hệ sinh thái công nghệ bán dẫn thế hệ mới.
Washington bắt đầu siết quyền lực của các “đế chế AI” Vietnet24h - Lãnh đạo hàng loạt tập đoàn công nghệ lớn của Mỹ sẽ phải điều trần trước Quốc hội Mỹ vào tháng 6 tới trong một phiên điều trần được xem là bước đi mới nhằm siết giám sát quyền lực ngày càng lớn của các “đế chế AI” đối với nền kinh tế và xã hội toàn cầu.
Samsung và SK-Hynix, hai ông lớn trong ngành sản xuất chip, dẫn đầu Đại học Quốc gia Seoul về số lượng sinh viên trúng tuyển Vietnet24h - Các ngành kỹ thuật bán dẫn được hợp tác sản xuất giữa Samsung Electronics và SK hynix đã vượt qua các chương trình khoa học tự nhiên của Đại học Quốc gia Seoul (Seoul National University) về điểm thi tuyển sinh năm 2026.
LG Chem sẽ đầu tư 15 nghìn tỷ won vào chip, robot và công nghệ sinh học đến năm 2035 Vietnet24h - LG Chem sẽ đầu tư 15 nghìn tỷ won (9,8 tỷ USD) vào nghiên cứu và phát triển đến năm 2035, trong đó phân bổ 70% chi phí cho vật liệu bán dẫn, thiết bị di động và robot, khi công ty đẩy nhanh nỗ lực mở rộng sang các lĩnh vực tăng trưởng cao.
Intel đưa tiến trình 18A-P vào sản xuất thử nghiệm, tiến gần hơn tới hợp đồng gia công chip cho Apple Vietnet24h - Intel đã chính thức đưa tiến trình sản xuất bán dẫn thế hệ mới 18A-P vào giai đoạn sản xuất thử nghiệm (risk production), đánh dấu một cột mốc quan trọng trong chiến lược phục hồi mảng gia công chip (foundry) và mở ra cơ hội hiện thực hóa thỏa thuận sản xuất chip cho Apple trong tương lai.
CEO Qualcomm: Kỷ nguyên “AI Agent” sẽ thay đổi hoàn toàn smartphone và thiết bị cá nhân Vietnet24h - Trong tương lai không xa, các ứng dụng di động truyền thống sẽ dần nhường chỗ cho các AI Agent – những trợ lý trí tuệ nhân tạo có khả năng tự thực hiện công việc thay người dùng trên nhiều nền tảng và thiết bị khác nhau.
Châu Âu chuẩn bị triển khai “Chips Act 2.0”: Phiên bản mới vẫn đi theo công thức cũ? Vietnet24h - Sau những kết quả chưa thực sự như kỳ vọng từ Đạo luật Chip châu Âu (European Chips Act) đầu tiên, Liên minh châu Âu (EU) đang chuẩn bị triển khai phiên bản kế tiếp mang tên Chips Act 2.0 nhằm tăng cường năng lực tự chủ bán dẫn và giảm phụ thuộc vào Mỹ cũng như châu Á.
AMD và Imperial College London bắt tay thúc đẩy khoa học dựa trên AI và hạ tầng AI chủ quyền Vietnet24h - Trong bối cảnh cuộc đua trí tuệ nhân tạo đang mở rộng từ các ứng dụng thương mại sang lĩnh vực nghiên cứu khoa học, AMD và Imperial College London vừa công bố một thỏa thuận hợp tác chiến lược nhằm phát triển khoa học dựa trên AI, hạ tầng AI chủ quyền và các hệ thống siêu máy tính thế hệ mới tại Vương quốc Anh.
LG sẽ xây dựng "nhà máy dữ liệu" hình người đầu tiên của Hàn Quốc để huấn luyện robot Vietnet24h - LG Electronics đang chuyển đổi khu nghiên cứu và phát triển của mình tại quận Yangjae, phía nam Seoul, thành "nhà máy dữ liệu" đầu tiên của đất nước dành cho robot hình người.
Nvidia mở rộng liên minh chiến lược với các tập đoàn công nghệ Hàn Quốc, thúc đẩy hệ sinh thái AI và robot thế hệ mới Vietnet24h - Chuyến công du Hàn Quốc của CEO Nvidia Jensen Huang đầu tháng 6 đang thu hút sự chú ý của giới công nghệ toàn cầu khi hàng loạt thỏa thuận hợp tác chiến lược được ký kết với những tập đoàn hàng đầu nước này.
Jensen Huang: Robot sẽ là ngành công nghiệp chiến lược tiếp theo của Hàn Quốc Vietnet24h - Sau khi trở thành trung tâm của cuộc cách mạng bán dẫn và trí tuệ nhân tạo (AI) toàn cầu, Hàn Quốc đang đứng trước cơ hội dẫn dắt một làn sóng công nghệ mới: robot và AI vật lý (Physical AI).
AMD: Nhu cầu CPU bùng nổ ngoài dự báo và “siêu chu kỳ AI computing” có thể kéo dài thêm 5 năm Vietnet24h - CEO AMD Lisa Su cho rằng ngành công nghệ toàn cầu mới chỉ đang ở giai đoạn đầu của một làn sóng tăng trưởng chưa từng có khi nhu cầu CPU và hạ tầng tính toán AI đang tăng mạnh vượt xa mọi dự báo trước đây.
G7 thành lập liên minh khoáng sản quan trọng và nền tảng nhằm giảm sự phụ thuộc vào Trung Quốc Vietnet24h - Các nhà lãnh đạo Nhóm G7 đã nhất trí vào thứ Tư về việc tăng cường phối hợp để giảm sự phụ thuộc của các nước họ vào Trung Quốc đối với các khoáng sản quan trọng.
Nhà máy linh kiện iPhone của Tata tại Ấn Độ đối mặt cáo buộc gây ô nhiễm nguồn nước nông nghiệp Vietnet24h - Một nhà máy sản xuất linh kiện iPhone của Tata Electronics tại bang Tamil Nadu, miền Nam Ấn Độ, đang đối mặt với nguy cơ bị đình chỉ hoạt động sau khi cơ quan quản lý môi trường địa phương cáo buộc doanh nghiệp này xả nước thải gây ô nhiễm nguồn nước ngầm phục vụ sản xuất nông nghiệp của người dân xung quanh.
Foxconn đầu tư mạnh vào năng lượng tái tạo tại Việt Nam, bảo đảm nguồn điện xanh cho chuỗi cung ứng công nghệ Vietnet24h - Trong bối cảnh các tập đoàn công nghệ toàn cầu ngày càng đặt ra yêu cầu khắt khe về phát triển bền vững và giảm phát thải carbon, Foxconn – đối tác sản xuất điện tử lớn nhất của Apple và là một trong những nhà sản xuất máy chủ AI hàng đầu thế giới – đang đẩy mạnh chiến lược năng lượng xanh tại Việt Nam thông qua một dự án đầu tư quy mô lớn vào điện mặt trời, điện gió và hệ thống lưu trữ năng lượng.
Panasonic đặt cược vào làn sóng AI: Chuẩn bị sản xuất pin quy mô lớn cho trung tâm dữ liệu tại Mỹ từ năm 2028 Vietnet24h - Trong bối cảnh cuộc đua trí tuệ nhân tạo (AI) đang thúc đẩy nhu cầu điện năng và hạ tầng số tăng trưởng chưa từng có, Tập đoàn Panasonic Energy của Nhật Bản đã công bố kế hoạch tham gia thị trường pin lưu trữ dành cho trung tâm dữ liệu AI tại Mỹ.
SK Innovation khởi công dự án LNG quy mô lớn tại Nghệ An: Đầu tư chiến lược 2,3 tỷ USD vào hạ tầng năng lượng Việt Nam Vietnet24h - SK Innovation Co., tập đoàn lọc dầu và năng lượng hàng đầu Hàn Quốc, chính thức khởi công xây dựng cơ sở hạ tầng cho dự án nhà máy điện và kho cảng khí hóa lỏng (LNG) trị giá 3.300 tỷ won (khoảng 2,3 tỷ USD) tại tỉnh Nghệ An, Việt Nam.
BYD tăng tốc tại Australia, Toyota hụt hơi khi khủng hoảng dầu mỏ đẩy nhanh làn sóng xe điện Vietnet24h - Australia đang trở thành một trong những thị trường phản ánh rõ nhất tác động dây chuyền của khủng hoảng năng lượng lên ngành ôtô toàn cầu.
CHINAPLAS 2026: Tâm điểm công nghệ vật liệu và sản xuất thông minh của ngành nhựa – cao su toàn cầu Vietnet24h - CHINAPLAS 2026, triển lãm quốc tế hàng đầu thế giới về ngành nhựa và cao su, đang trở thành tâm điểm chú ý của cộng đồng sản xuất toàn cầu.
Samsung củng cố vị thế dẫn đầu công nghệ xanh: Hàng loạt TV Micro RGB, OLED, Mini LED và loa thanh 2026 nhận chứng nhận TÜV Rheinland về giảm phát thải carbon Vietnet24h - Samsung Electronics vừa chính thức công bố danh mục sản phẩm TV và âm thanh cao cấp năm 2026 đạt loạt chứng nhận mới từ TÜV Rheinland – tổ chức uy tín hàng đầu châu Âu về kiểm định công nghệ và bền vững.
Hàn Quốc sẽ thử nghiệm công nghệ thành phố thông minh dựa trên trí tuệ nhân tạo tại Đông Nam Á Vietnet24h - Bộ Đất đai Hàn Quốc hôm thứ Hai cho biết nước này sẽ triển khai các dự án thí điểm để thử nghiệm công nghệ thành phố thông minh dựa trên trí tuệ nhân tạo tại 5 quốc gia Đông Nam Á.
Cơn sốt AI làm chệch hướng nỗ lực không khí sạch tại Mỹ: Mặt trái của cuộc đua hạ tầng trí tuệ nhân tạo Vietnet24h - Sự bùng nổ trí tuệ nhân tạo đang tạo ra một nghịch lý mới trong quá trình chuyển đổi xanh tại Mỹ: nhu cầu năng lượng khổng lồ từ các trung tâm dữ liệu AI đang buộc các nhà máy điện than gây ô nhiễm phải tiếp tục hoạt động, làm chậm lại các nỗ lực cải thiện chất lượng không khí tại một trong những khu vực ô nhiễm nhất nước Mỹ.