Tầm nhìn công nghệ
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Từ Arizona đến Việt Nam: Nhân lực bán dẫn và bài toán chiến lược trong kỷ nguyên cạnh tranh công nghệ Vietnet24h - Trong cuộc cạnh tranh công nghệ toàn cầu đang ngày càng quyết liệt, bán dẫn không chỉ là một ngành công nghiệp, mà đã trở thành trụ cột của an ninh kinh tế, an ninh quốc gia và năng lực cạnh tranh dài hạn của mỗi quốc gia.
Từ AI giao tiếp đến robot hình người: Trung Quốc định hình khung quản lý cho thế hệ máy móc “giống người” Vietnet24h - Trung Quốc vừa công bố dự thảo quy định mới nhằm quản lý các hệ thống AI có khả năng tương tác giống con người – một động thái được giới chuyên gia đánh giá là đặt nền móng cho khung pháp lý đối với robot hình người (humanoid robots) trong tương lai gần.
Khi Trung Quốc đặt cược vào “hard technology”: Tái cấu trúc chuỗi cung ứng bán dẫn toàn cầu và những cơ hội – thách thức cho Việt Nam Vietnet24h - Bắc Kinh đang chuyển trọng tâm từ mô hình tăng trưởng dựa trên thị trường tiêu dùng, bất động sản và công nghệ nền tảng số sang xây dựng năng lực công nghệ lõi.
Hàn Quốc: Hội đồng Chiến lược AI công bố kế hoạch hành động 3 trụ cột cho vai trò lãnh đạo toàn cầu. Vietnet24h - Hội đồng Chiến lược Trí tuệ Nhân tạo (AI) Quốc gia của Tổng thống hôm thứ Hai (15/12) đã công bố một kế hoạch hành động ba trụ cột nhằm đẩy nhanh sự trỗi dậy của đất nước như một cường quốc AI toàn cầu, tập trung vào việc xây dựng hệ sinh thái đổi mới, thúc đẩy chuyển đổi AI trên toàn quốc và đóng góp vào một xã hội AI toàn cầu.
Hàn Quốc: Luật về trí tuệ nhân tạo dự kiến ​​sẽ được thực thi vào tháng tới trong bối cảnh các doanh nghiệp lo ngại. Vietnet24h - Theo các nguồn tin trong ngành, Hàn Quốc dự kiến ​​sẽ ban hành một bộ quy định mới về trí tuệ nhân tạo (AI) vào tháng tới.
VỤ KIỆN THUẾ QUAN TẠI HOA KỲ: PHÉP THỬ CHO GIỚI HẠN QUYỀN LỰC TRONG NỀN DÂN CHỦ MỸ Vietnet24h - Tòa án Tối cao Hoa Kỳ đang xem xét một vụ kiện được đánh giá là mang tính lịch sử, liên quan đến tính hợp pháp của các sắc thuế mà chính quyền cựu Tổng thống Donald Trump áp đặt trong nhiệm kỳ trước đây.
'Samsung phải suy nghĩ lại mọi thứ để tồn tại trong kỷ nguyên AI' Vietnet24h - Samsung Electronics cần một chiến lược mới táo bạo để định hướng cho bước chuyển dịch công nghiệp tiếp theo do trí tuệ nhân tạo thúc đẩy — một chiến lược ngang tầm với sáng kiến ​​"Quản lý Mới" của cố Chủ tịch Lee Kun-hee
CEO Nvidia nói không có ‘thảo luận tích cực’ về việc bán chip Blackwell cho Trung Quốc Vietnet24h - CEO Nvidia Jensen Huang hôm thứ Sáu cho biết không có “thảo luận tích cực” nào về việc bán chip Blackwell tiên tiến nhất của công ty cho Trung Quốc.
Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ Vietnet24h - Nghị định số 268/2025/NĐ-CP của Chính phủ đã quy định rõ các điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ.
Việt Nam – Hoa Kỳ ký khung thỏa thuận thương mại: Cơ hội mới cho xuất nhập khẩu và chuỗi cung ứng Vietnet24h - Ngày 26 tháng 10 năm 2025, tại Kuala Lumpur, hai bên Việt – Mỹ đã công bố một khung thỏa thuận thương mại mang tên “Công bằng – Cân bằng – Hợp tác” nhằm nâng cấp quan hệ kinh tế – thương mại song phương.
Nvidia và các nhà cung cấp phụ tùng ô tô hợp tác để thúc đẩy phát triển xe tự lái Vietnet24h - Các nhà sản xuất chip bao gồm Nvidia và một số nhà sản xuất ô tô đang đặt cược vào trí tuệ nhân tạo (AI) và mạng lưới hợp tác để thúc đẩy những tiến bộ mới.
Naver xây dựng cụm máy tính trí tuệ nhân tạo lớn nhất Hàn Quốc bằng chip Nvidia Vietnet24h - Naver hôm thứ Năm cho biết họ đã hoàn thành việc xây dựng cụm máy tính trí tuệ nhân tạo lớn nhất Hàn Quốc, một động thái nhằm đẩy nhanh đáng kể quá trình phát triển các mô hình AI nội bộ của mình.
AI Vật Lý (Physical AI) Thống Trị CES 2026: Khi Robot Gần Hơn Nhưng “Phục Vụ Nhân Loại” Vẫn Còn Xa Vietnet24h - Las Vegas, 9/1/2026 — Chỉ bốn năm sau khi ChatGPT đưa trí tuệ nhân tạo (AI) vào tâm điểm của cuộc cách mạng số, Triển lãm Điện tử Tiêu dùng CES 2026 tại Las Vegas đã ghi nhận bước chuyển từ AI thuần túy phần mềm sang AI vật lý (Physical AI)
Ceragem giới thiệu ngôi nhà chăm sóc sức khỏe tích hợp trí tuệ nhân tạo Vietnet24h - Hãng sản xuất thiết bị chăm sóc sức khỏe Ceragem sẽ giới thiệu ngôi nhà thông minh tích hợp trí tuệ nhân tạo (AI) mang tên Alive Intelligence Wellness Home tại hội chợ công nghệ CES 2026.
Nghiên cứu điển hình về Hyundai HD cho Trí tuệ nhân tạo công nghiệp của Siemens-Nvidia Vietnet24h - Tại CES 2026 ở Las Vegas hôm thứ Ba, Giám đốc điều hành Siemens Roland Busch và Giám đốc điều hành Nvidia Jensen Huang đã dẫn chứng HD Hyundai như một ví dụ thực tế về cách công nghệ bản sao kỹ thuật số có thể được sử dụng để tạo ra các bản sao kỹ thuật số hoàn chỉnh.
Samsung hé lộ tầm nhìn về lối sống dựa trên trí tuệ nhân tạo tại CES. Vietnet24h - Từ TV đến thiết bị gia dụng, chăm sóc sức khỏe, công ty nhấn mạnh vào hệ sinh thái AI chủ động và kết nối.
LG Innotek giới thiệu công nghệ nhận diện hình ảnh xe hơi dựa trên trí tuệ nhân tạo tại CES 2026. Vietnet24h - LG Innotek hôm thứ Ba cho biết họ sẽ giới thiệu các giải pháp xe tự lái và xe điện tích hợp tại CES 2026, nhấn mạnh tham vọng dẫn đầu xu hướng chuyển đổi sang xe được định hướng bởi trí tuệ nhân tạo (AI).
Luật cơ bản về trí tuệ nhân tạo (AI) được sửa đổi mới sẽ định hình lại bối cảnh AI tại Hàn Quốc như thế nào? Vietnet24h - Luật khung sửa đổi gần đây của Hàn Quốc về phát triển trí tuệ nhân tạo (AI) và xây dựng nền tảng tin cậy, thường được gọi là Luật cơ bản về AI, sẽ có hiệu lực vào ngày 22 tháng 1, đánh dấu một bước ngoặt trong cách tiếp cận của quốc gia này đối với việc quản lý các công nghệ AI đang phát triển nhanh chóng.
Robot Optimus của Tesla xuất hiện trước thềm Triển lãm Ô tô Đài Bắc. Vietnet24h - Hôm thứ Ba, các nhà sản xuất ô tô lớn đã giới thiệu các mẫu xe mới trước thềm Triển lãm Ô tô Đài Bắc, trong đó Tesla trưng bày các mẫu xe điện, xe bán tải điện và robot hình người.
Công ty bán dẫn Kunlunxin của Baidu nộp đơn niêm yết tại Hồng Kông trong bối cảnh bùng nổ chip trí tuệ nhân tạo tại Trung Quốc. Vietnet24h - Baidu đang tìm cách niêm yết cổ phiếu lần đầu ra công chúng (IPO) tại Hồng Kông cho đơn vị sản xuất chip trí tuệ nhân tạo Kunlunxin của mình, trong bối cảnh Trung Quốc đang đẩy nhanh các nỗ lực tự lực tự cường.
LG Energy Solution cam kết hệ thống lưu trữ năng lượng (ESS) an toàn hơn và tạo ra hệ sinh thái LFP Vietnet24h - LG Energy Solution (LGES) hôm thứ Năm cho biết họ đã ký một biên bản ghi nhớ với Tập đoàn An toàn Điện Hàn Quốc (KESCO) để tăng cường an toàn cho các hệ thống lưu trữ năng lượng (ESS) và thúc đẩy hệ sinh thái cho pin lithium sắt photphat (LFP) tại Hàn Quốc.
Foxconn trong kỷ nguyên mới: Khi một biểu tượng sản xuất chuyển mình giữa chuỗi công nghệ toàn cầu Vietnet24h - Foxconn, chính thức là Hon Hai Technology Group, được biết đến rộng rãi là nhà thầu sản xuất hợp đồng lớn nhất thế giới, hợp tác với Apple, Nvidia, Microsoft và nhiều hãng công nghệ khác để lắp ráp điện thoại, máy tính và các thiết bị điện tử tiêu dùng khác.
Sự hồi sinh của ngành điện hạt nhân toàn cầu đang tạo áp lực tăng giá uranium. Vietnet24h - Xu hướng toàn cầu hướng tới việc khởi động lại các nhà máy điện hạt nhân – được thúc đẩy bởi nhu cầu điện năng tăng vọt do sự phát triển của trí tuệ nhân tạo cũng như các biện pháp đối phó với biến đổi khí hậu – đã dẫn đến tình trạng khan hiếm uranium, làm dấy lên lo ngại về tình trạng thiếu hụt nguồn cung.
ĐIỆN HẠT NHÂN TẠI VIỆT NAM TRONG BỐI CẢNH ASEAN VÀ ĐÁNH GIÁ KHẢ NĂNG ĐẠT MỐC VẬN HÀNH 2035 Vietnet24h - Bài báo phân tích vị thế của Việt Nam trong phát triển điện hạt nhân so với một số quốc gia ASEAN, đồng thời đánh giá tính khả thi của mục tiêu đưa nhà máy điện hạt nhân đầu tiên vào vận hành khoảng năm 2035.
Nhật Bản rút khỏi dự án điện hạt nhân Ninh Thuận: Bối cảnh, nguyên nhân và hàm ý chính sách năng lượng cho Việt Nam Vietnet24h - Bài viết phân tích có hệ thống bối cảnh hình thành dự án, các nguyên nhân cốt lõi dẫn đến việc rút lui của phía Nhật Bản, đồng thời rút ra những hàm ý khoa học và chính sách cho Việt Nam trong hoạch định an ninh năng lượng dài hạn.
Thách Thức và Cơ Hội trong Giải Quyết Vấn Đề Làm Mát Trung Tâm Dữ Liệu trong Thời Đại AI Vietnet24h - Trong bối cảnh bùng nổ toàn cầu của các trung tâm dữ liệu, đặc biệt là khi nhu cầu sử dụng ứng dụng trí tuệ nhân tạo (AI) tăng mạnh, việc “giữ mát” cho máy chủ trở thành một thách thức quan trọng.
SK Chemicals tập trung vào tái chế, copolyester thế hệ tiếp theo Vietnet24h - Nhà sản xuất copolyester hàng đầu thế giới tìm cách nâng cấp thương hiệu chịu nhiệt Ecozen
Tập đoàn Nước sạch Hàn Quốc ký kết biên bản ghi nhớ với công ty Kazakhstan và công ty Việt Nam Vietnet24h - Cụm Công nghiệp Nước Hàn Quốc (Korea Water Cluster), một khu công nghiệp được chính phủ hỗ trợ tại Daegu, đã ký kết biên bản ghi nhớ chung (MOU) với Công ty Cấp thoát nước Almaty của Kazakhstan và Tập đoàn Minh Tân của Việt Nam vào thứ Năm (13/11).
Microsoft dự kiến đầu tư 10 tỷ USD vào trung tâm dữ liệu AI tại Bồ Đào Nha Vietnet24h - Microsoft sẽ chi 10 tỷ USD cho một trung tâm dữ liệu trí tuệ nhân tạo dọc theo bờ biển Bồ Đào Nha, đánh dấu một trong những khoản đầu tư lớn nhất của hãng tại châu Âu trong năm nay.
Các nhà sản xuất chip Samsung và SK Hynix phải đối mặt với việc tăng giá khí WF6 Vietnet24h - Các nguồn tin cho biết SK Specialty, Foosung, Kanto Denka Korea và các nhà sản xuất khí khác gần đây đã thông báo cho Samsung, SK Hynix, DB Hitek và Magnachip rằng họ sẽ tăng giá WF6 từ 70% đến 90% vào năm tới.