Tầm nhìn công nghệ
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
VIỆT NAM, HÀN QUỐC VÀ EU: CUỘC ĐUA THỂ CHẾ QUẢN TRỊ TRÍ TUỆ NHÂN TẠO TRONG KỶ NGUYÊN SỐ Vietnet24h - Khi Luật Trí tuệ nhân tạo của Việt Nam chính thức có hiệu lực từ 1/3/2026, đánh dấu một bước ngoặt pháp lý quan trọng theo hướng chủ động quản trị công nghệ nền tảng.
VIỆT NAM ĐI TRƯỚC MỘT BƯỚC – LUẬT TRÍ TUỆ NHÂN TẠO TRONG BỐI CẢNH QUẢN TRỊ AI TOÀN CẦU Vietnet24h - Ngày 1/3/2026 đánh dấu một bước ngoặt quan trọng trong cách thế giới đối diện với trí tuệ nhân tạo khi Luật Trí tuệ nhân tạo của Việt Nam chính thức có hiệu lực.
THUẾ QUAN HOA KỲ VÀ PHÉP THỬ CHIẾN LƯỢC ĐỐI VỚI NGÀNH ĐIỆN TỬ VIỆT NAM Vietnet24h - Những diễn biến gần đây trong chính sách thương mại của Hoa Kỳ đang đặt ngành điện tử Việt Nam – lĩnh vực xuất khẩu mũi nhọn với kim ngạch kỷ lục hơn 164 tỷ USD trong năm 2025 – trước một phép thử lớn về bản lĩnh chiến lược và năng lực thích ứng - Góc nhìn từ Hiệp hội Doanh nghiệp Điện tử Việt Nam.
Ông Trump sẽ tăng thuế quan toàn cầu từ 10% lên 15%, có hiệu lực ngay lập tức Vietnet24h - Tổng thống Donald Trump hôm thứ Bảy tuyên bố sẽ tăng thuế quan toàn cầu từ 10% lên 15%, một ngày sau khi Tòa án Tối cao bác bỏ các mức thuế quan "có đi có lại" của ông.
Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học – công nghệ: Đòn bẩy cho doanh nghiệp điện tử – bán dẫn Việt Nam Vietnet24h - Bộ Khoa học và Công nghệ vừa ban hành thông tư hướng dẫn điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ (DN KH&CN), mở ra những cơ hội quan trọng cho các doanh nghiệp công nghệ cao, đặc biệt trong ngành điện tử – bán dẫn – công nghệ số.
Chiến lược thuế quan Mỹ gây nghẽn dòng vốn nhập khẩu – tín hiệu thị trường và góc nhìn công nghệ Vietnet24h - Các chính sách thuế quan của chính quyền Hoa Kỳ dưới thời cựu Tổng thống Donald Trump đã tạo ra một lượng lớn khoản thiếu hụt tài trợ trái phiếu hải quan (customs bond) ở mức kỷ lục.
Kinh tế tư nhân phải tăng trưởng hai con số — Một mục tiêu chiến lược cho tăng trưởng bền vững Vietnet24h - Trong Thông báo số 72/TB-VPCP ngày 9/2/2026, Thủ tướng Phạm Minh Chính khẳng định khu vực kinh tế tư nhân phải đạt tốc độ tăng trưởng “hai con số”.
Hàn Quốc trở thành quốc gia đầu tiên ban hành luật toàn diện về sử dụng trí tuệ nhân tạo an toàn Vietnet24h - Hôm thứ Năm (22/1), Hàn Quốc chính thức ban hành luật toàn diện về việc sử dụng an toàn các mô hình trí tuệ nhân tạo (AI), trở thành quốc gia đầu tiên trên thế giới làm điều này.
Thuế quan mới của Mỹ đối với chip tiên tiến của Hàn Quốc có tác động hạn chế Vietnet24h - Hầu hết các sản phẩm bộ nhớ xuất khẩu sang các trung tâm dữ liệu của Mỹ có thể được miễn thuế, thuế quan này được cho là nhắm vào các chip AI xuất sang Trung Quốc.
Từ Arizona đến Việt Nam: Nhân lực bán dẫn và bài toán chiến lược trong kỷ nguyên cạnh tranh công nghệ Vietnet24h - Trong cuộc cạnh tranh công nghệ toàn cầu đang ngày càng quyết liệt, bán dẫn không chỉ là một ngành công nghiệp, mà đã trở thành trụ cột của an ninh kinh tế, an ninh quốc gia và năng lực cạnh tranh dài hạn của mỗi quốc gia.
Dự án “Macrohard” của Elon Musk: khi AI bắt đầu thách thức chính ngành công nghiệp phần mềm Vietnet24h - Trong khi phần lớn các tập đoàn công nghệ đang tập trung vào cuộc đua mô hình trí tuệ nhân tạo, Elon Musk lại đang hướng tới một tham vọng lớn hơn: tái định nghĩa cách phần mềm được tạo ra.
Samsung Electro-Mechanics mang đến khả năng zoom liên tục 200MP cho flagship của Xiaomi Vietnet24h - Samsung Electro-Mechanics đã bắt đầu sản xuất hàng loạt mô-đun camera zoom quang học liên tục 200 megapixel, công nghệ này sẽ lần đầu tiên xuất hiện trên điện thoại thông minh cao cấp mới nhất của Xiaomi
Tham vọng 254 tỷ USD của Nhật Bản và cuộc tái thiết ngành bán dẫn trong kỷ nguyên AI Vietnet24h - Trong bối cảnh bán dẫn ngày càng trở thành “hạ tầng chiến lược” của nền kinh tế số, Nhật Bản đang khởi động một kế hoạch đầy tham vọng nhằm khôi phục vị thế của mình trong ngành công nghiệp chip toàn cầu.
CEO của Qualcomm nhận định robot là một "cơ hội lớn hơn" trong vòng 2 năm tới Vietnet24h - CEO của Qualcomm, Cristiano Amon, cho biết robot sẽ trở thành "cơ hội lớn hơn" cho công ty trong vòng hai năm tới.
Đề xuất khung chiến lược AI – bán dẫn cho Việt Nam trong bối cảnh đa hệ sinh thái Vietnet24h - Việt Nam cần một khung chiến lược AI – bán dẫn mang tính chủ động, thực dụng và linh hoạt.
TRIỂN VỌNG NGÀNH THIẾT KẾ BÁN DẪN TẠI VIỆT NAM: TỪ LẮP RÁP ĐẾN CHỦ LỰC CÔNG NGHỆ Vietnet24h - Việt Nam đang chứng kiến một bước chuyển căn bản trong vị thế công nghệ của mình khi ngành bán dẫn – mảng lõi quyết định vận mệnh của nền kinh tế số – bắt đầu được xác định là trọng tâm phát triển chiến lược quốc gia.
Nỗ lực tự chủ sản xuất chip của Trung Quốc đã dẫn nước này đến đâu? Vietnet24h - Nỗ lực tự chủ sản xuất chip của Trung Quốc đã thúc đẩy tăng trưởng nhanh chóng, nhưng nước này vẫn tụt hậu so với các cường quốc sản xuất toàn cầu.
Liệu Ấn Độ có thể thực sự khẳng định vị thế là "thủ đô ứng dụng trí tuệ nhân tạo" của thế giới? Vietnet24h - Hội nghị thượng đỉnh về Tác động AI kéo dài 5 ngày của Ấn Độ đã thu hút hơn 200 tỷ đô la cam kết đầu tư, các quan hệ đối tác cấp cao, sự ra mắt của ít nhất ba mô hình AI của Ấn Độ và nhiều tuyên bố về sự khởi đầu của quá trình chuyển đổi mang tính đột phá.
Thiết kế chip – “điểm rơi chiến lược” để Việt Nam bứt phá trong làn sóng AI và bán dẫn toàn cầu Vietnet24h - Trong khi nhiều quốc gia tập trung vào cuộc đua sản xuất chip tiên tiến với vốn đầu tư hàng chục, thậm chí hàng trăm tỷ USD, thì một hướng đi khác – thiết kế chip (IC design) – đang nổi lên như “điểm rơi chiến lược” phù hợp hơn với các nền kinh tế đang phát triển nhưng có nguồn nhân lực công nghệ mạnh, trong đó có Việt Nam.
Hàn Quốc chuẩn bị khởi động dự án trị giá 687 triệu USD để phát triển chất bán dẫn AI tích hợp trên thiết bị Vietnet24h - Bộ Công nghiệp và Tài nguyên Hàn Quốc hôm thứ Tư (11/2) cho biết, nước này sẽ khởi động dự án trị giá 1 nghìn tỷ won (687,8 triệu USD) vào tháng tới để phát triển chất bán dẫn trí tuệ nhân tạo (AI) dùng trong thiết bị.
LG Energy Solution sẽ trưng bày các công nghệ trí tuệ nhân tạo, robot và pin tại triển lãm InterBattery 2026 Vietnet24h - LG Energy Solution hôm thứ Hai cho biết họ sẽ trưng bày các công nghệ pin thế hệ mới trải rộng trên các lĩnh vực xe điện, hệ thống lưu trữ năng lượng và robot tại InterBattery 2026, triển lãm ngành công nghiệp pin lớn nhất quốc gia, được tổ chức từ ngày 11 đến 13 tháng 3 tại Coex ở Seoul.
Chủ tịch Chey của tập đoàn SK gặp Tổng Bí thư Tô Lâm để mở rộng quan hệ năng lượng. Vietnet24h - Chủ tịch Tập đoàn SK, ông Chey Tae-won đã gặp Tổng Bí thư Đảng Cộng sản Việt Nam Tô Lâm tại Washington để thảo luận về hợp tác trong lĩnh vực năng lượng và công nghiệp.
LG Energy Solution cam kết hệ thống lưu trữ năng lượng (ESS) an toàn hơn và tạo ra hệ sinh thái LFP Vietnet24h - LG Energy Solution (LGES) hôm thứ Năm cho biết họ đã ký một biên bản ghi nhớ với Tập đoàn An toàn Điện Hàn Quốc (KESCO) để tăng cường an toàn cho các hệ thống lưu trữ năng lượng (ESS) và thúc đẩy hệ sinh thái cho pin lithium sắt photphat (LFP) tại Hàn Quốc.
Foxconn trong kỷ nguyên mới: Khi một biểu tượng sản xuất chuyển mình giữa chuỗi công nghệ toàn cầu Vietnet24h - Foxconn, chính thức là Hon Hai Technology Group, được biết đến rộng rãi là nhà thầu sản xuất hợp đồng lớn nhất thế giới, hợp tác với Apple, Nvidia, Microsoft và nhiều hãng công nghệ khác để lắp ráp điện thoại, máy tính và các thiết bị điện tử tiêu dùng khác.
Sự hồi sinh của ngành điện hạt nhân toàn cầu đang tạo áp lực tăng giá uranium. Vietnet24h - Xu hướng toàn cầu hướng tới việc khởi động lại các nhà máy điện hạt nhân – được thúc đẩy bởi nhu cầu điện năng tăng vọt do sự phát triển của trí tuệ nhân tạo cũng như các biện pháp đối phó với biến đổi khí hậu – đã dẫn đến tình trạng khan hiếm uranium, làm dấy lên lo ngại về tình trạng thiếu hụt nguồn cung.
ĐIỆN HẠT NHÂN TẠI VIỆT NAM TRONG BỐI CẢNH ASEAN VÀ ĐÁNH GIÁ KHẢ NĂNG ĐẠT MỐC VẬN HÀNH 2035 Vietnet24h - Bài báo phân tích vị thế của Việt Nam trong phát triển điện hạt nhân so với một số quốc gia ASEAN, đồng thời đánh giá tính khả thi của mục tiêu đưa nhà máy điện hạt nhân đầu tiên vào vận hành khoảng năm 2035.
Nhật Bản rút khỏi dự án điện hạt nhân Ninh Thuận: Bối cảnh, nguyên nhân và hàm ý chính sách năng lượng cho Việt Nam Vietnet24h - Bài viết phân tích có hệ thống bối cảnh hình thành dự án, các nguyên nhân cốt lõi dẫn đến việc rút lui của phía Nhật Bản, đồng thời rút ra những hàm ý khoa học và chính sách cho Việt Nam trong hoạch định an ninh năng lượng dài hạn.
Thách Thức và Cơ Hội trong Giải Quyết Vấn Đề Làm Mát Trung Tâm Dữ Liệu trong Thời Đại AI Vietnet24h - Trong bối cảnh bùng nổ toàn cầu của các trung tâm dữ liệu, đặc biệt là khi nhu cầu sử dụng ứng dụng trí tuệ nhân tạo (AI) tăng mạnh, việc “giữ mát” cho máy chủ trở thành một thách thức quan trọng.
SK Chemicals tập trung vào tái chế, copolyester thế hệ tiếp theo Vietnet24h - Nhà sản xuất copolyester hàng đầu thế giới tìm cách nâng cấp thương hiệu chịu nhiệt Ecozen
Tập đoàn Nước sạch Hàn Quốc ký kết biên bản ghi nhớ với công ty Kazakhstan và công ty Việt Nam Vietnet24h - Cụm Công nghiệp Nước Hàn Quốc (Korea Water Cluster), một khu công nghiệp được chính phủ hỗ trợ tại Daegu, đã ký kết biên bản ghi nhớ chung (MOU) với Công ty Cấp thoát nước Almaty của Kazakhstan và Tập đoàn Minh Tân của Việt Nam vào thứ Năm (13/11).