Tư vấn tiêu dùng
Hơn 50.000 thiết bị Ruijie Networks đối mặt với nguy cơ bảo mật nghiêm trọng
Trọng Đạt - Chủ Nhật, 29/12/2024 9:39 CH
Vietnet24h - Một loạt lỗ hổng bảo mật vừa được phát hiện trên nền tảng đám mây của Ruijie Networks, khiến hàng nghìn thiết bị kết nối đám mây gặp rủi ro cao. Các chuyên gia cảnh báo rằng nếu những lỗ hổng này bị khai thác, chúng có thể gây ra thiệt hại lớn cho người dùng trên toàn cầu.
Mới đây, các nhà nghiên cứu an ninh mạng đã phát hiện ra một loạt lỗ hổng bảo mật trong nền tảng quản lý đám mây Reyee của Ruijie Networks, tiềm ẩn khả năng bị khai thác để kiểm soát hàng chục nghìn thiết bị mạng. Theo thông tin từ The Hacker News, các lỗ hổng này có thể gây ra những cuộc tấn công quy mô lớn và ảnh hưởng trực tiếp đến hơn 50.000 thiết bị sử dụng hệ điều hành Reyee OS của Ruijie.
 
Claroty, công ty bảo mật chuyên nghiên cứu về công nghệ vận hành, là đơn vị phát hiện ra tổng cộng 10 lỗ hổng bảo mật trong hệ thống của Ruijie. Trong số này, ba lỗ hổng đã được xếp vào mức độ nghiêm trọng cao nhất, với điểm số CVSS lên đến 9.8. Lỗ hổng CVE-2024-47547 có thể bị khai thác thông qua cơ chế khôi phục mật khẩu yếu, dễ dàng bị tấn công brute force. Tiếp theo là CVE-2024-48874, cho phép kẻ tấn công truy cập trái phép vào dịch vụ nội bộ và hạ tầng đám mây của Ruijie qua AWS. Đặc biệt, lỗ hổng CVE-2024-52324 có thể cho phép kẻ tấn công thực thi các lệnh hệ thống trên thiết bị nhờ vào việc gửi các thông điệp MQTT độc hại.
Ngoài ra, các nhà nghiên cứu phát hiện một vấn đề nghiêm trọng liên quan đến việc lộ số sê-ri của thiết bị. Chỉ cần có số sê-ri, kẻ tấn công có thể tạo ra các chứng chỉ xác thực hợp lệ, mở đường cho các cuộc tấn công từ chối dịch vụ hoặc gửi lệnh giả mạo.
 
Một cuộc tấn công quy mô lớn, mang tên "Open Sesame", đã được xác định là phương thức khai thác thông qua tín hiệu Wi-Fi thô từ các điểm truy cập của Ruijie. Từ đó, kẻ tấn công có thể lợi dụng các lỗ hổng MQTT để thực hiện các cuộc tấn công mạng nghiêm trọng. Điều này cho thấy một nguy cơ tiềm ẩn lớn đối với hệ sinh thái các thiết bị IoT, đặc biệt là các thiết bị kết nối như router và điểm truy cập Wi-Fi.
 
Ruijie Networks đã nhanh chóng phản ứng sau khi nhận được cảnh báo từ Claroty và tiến hành khắc phục toàn bộ các lỗ hổng. Tuy nhiên, sự cố này vẫn là một lời nhắc nhở quan trọng về sự cần thiết phải thắt chặt bảo mật cho các thiết bị kết nối đám mây và các hệ thống IoT.
 
Với sự phát triển mạnh mẽ của các thiết bị thông minh, vấn đề bảo mật đang trở thành thách thức lớn đối với ngành công nghệ. Các nhà cung cấp thiết bị, như Ruijie Networks, cần tiếp tục nâng cấp và bảo vệ hệ thống của mình để ngăn ngừa những cuộc tấn công tiềm tàng có thể gây tổn hại nghiêm trọng cho người dùng trên toàn cầu.
AI biến phần mềm độc hại thành ‘tàng hình’, thách thức công nghệ bảo mật Vietnet24h - Công nghệ AI tạo sinh đang bị hacker khai thác để nhân bản mã độc với tốc độ chóng mặt, khiến các hệ thống phát hiện và công cụ diệt virus dần mất hiệu quả. Liệu các biện pháp bảo mật hiện nay có đủ sức đối phó với làn sóng tấn công mới này?
Cuộc chiến dịch vụ đám mây: Google, Microsoft và AWS đối mặt với điều tra của CMA Vietnet24h - Cuộc điều tra do Cơ quan Cạnh tranh và Thị trường Anh (CMA) khởi xướng đang tạo ra áp lực lớn cho ba “ông lớn” trong ngành công nghệ là Google, Microsoft và Amazon. Với mục tiêu làm rõ các hành vi cạnh tranh trong lĩnh vực dịch vụ đám mây, cuộc điều tra này đã buộc các công ty lớn phải chuyển hướng chỉ trích lẫn nhau nhằm giảm áp lực từ giới chức quản lý.
Tin khác cùng chuyên mục
Tin đọc nhiều
OpenAI’s Sora 2: Thách thức giới hạn an toàn và kiểm duyệt với những video chân thực đến kinh ngạc Vietnet24h - OpenAI, gã khổng lồ công nghệ đứng sau ChatGPT, vừa khuấy động làng công nghệ toàn cầu với ứng dụng video TikTok-style mới, được cung cấp bởi mô hình AI tiên tiến Sora 2. Với khả năng tạo ra những video dài hơn, chân thực hơn và sống động đến mức khó tin.
Amazon Ra Mắt Loạt Thiết Bị Echo Mới Tích Hợp Alexa+ Giá Chỉ Từ 99 USD Vietnet24h - Amazon chính thức giới thiệu dòng thiết bị loa thông minh và màn hình kích hoạt bằng giọng nói mới, được nâng cấp với trợ lý ảo Alexa+ tích hợp trí tuệ nhân tạo thế hệ mới (Generative AI).
iPhone 18 Sẵn Sàng Định Nghĩa Lại Kết Nối Vietnet24h - Apple Tăng Tốc: Dòng iPhone 18 Sẽ Sử Dụng Modem 5G Tự Phát Triển Trong Bước Chuyển Hướng Chiến Lược
iPhone 17 Pro: bằng 6 ngày lương ở Singapore, nhưng tương đương 60 ngày lương ở Hà Nội! Vietnet24h - Một nghiên cứu mới đây cho thấy, trong khi một người lao động trung bình ở Singapore chỉ cần 6 ngày làm việc để sở hữu iPhone 17 Pro, thì tại Hà Nội, con số này lên tới 60 ngày – một khoảng cách kinh tế đáng kinh ngạc!
“Lên đỉnh” công nghệ cùng kính thông minh Meta Ray-Ban Display 799 USD – Tương lai AI đeo trên mắt! Vietnet24h - Meta vừa “thả bom” tại Connect 2025 với kính thông minh Meta Ray-Ban Display giá 799 USD, khiến cả thế giới công nghệ “đứng ngồi không yên”.
Google bổ sung Gemini vào Chrome cho tất cả người dùng nhằm thúc đẩy tìm kiếm bằng AI Vietnet24h - Google thông báo rằng Gemini AI dành cho Chrome sẽ được cung cấp rộng rãi cho người dùng tại Hoa Kỳ.
Apple, Google và Meta đang cố gắng hoàn thiện một tiện ích khoa học viễn tưởng: Máy dịch đa năng Vietnet24h - Apple, Google và Meta đang tận dụng những tiến bộ trong AI để mang các tính năng dịch thuật mới vào các thiết bị phần cứng mới nhất của họ.
Tất cả các thiết bị Apple công bố tại sự kiện lớn của mình: iPhone Air, iPhone 17, Apple Watch mới và nhiều hơn nữa Vietnet24h - Hôm thứ Ba (9/9), giờ địa phương, Apple đã công bố thiết kế lại lớn đầu tiên của iPhone sau nhiều năm khi xác nhận ra mắt một mẫu máy mới mỏng hơn mang tên iPhone Air. CEO Tim Cook gọi đây là "bước nhảy vọt lớn nhất từ ​​trước đến nay của iPhone".
Hàn Quốc trì hoãn quyết định về yêu cầu xuất khẩu dữ liệu bản đồ có độ chính xác cao của Apple Vietnet24h - Chính phủ Hàn Quốc đã hoãn quyết định về việc có cho phép Apple xuất khẩu dữ liệu bản đồ kỹ thuật số có độ chính xác cao hay không, với lý do cần cân nhắc thêm về an ninh quốc gia và các tác động đối với ngành công nghiệp.
Samsung giới thiệu tinh hoa của không gian bếp âm tường cao cấp Vietnet24h - Bếp từ tích hợp máy hút mùi và máy rửa bát Bespoke AI mới vừa mang lại hiệu suất, hiệu quả tiết kiệm điện vượt trội, vừa giữ trọn nét thẩm mỹ tối giản theo xu hướng bếp châu Âu.
Samsung Galaxy S24 Plus Giảm Sốc 10 Triệu: Flagship Cao Cấp Giá Tầm Trung, Dùng Tốt Đến 2031! Vietnet24h - Hà Nội, ngày 3/10/2025 – Với mức giá giảm từ 27 triệu xuống chỉ còn 16 triệu đồng, Samsung Galaxy S24 Plus đang gây bão tại Việt Nam, trở thành “ngôi sao” flagship giá rẻ, ngang ngửa máy tầm trung nhưng hiệu năng và trải nghiệm vượt xa.
Phong trào toàn cầu bảo vệ trẻ em trực tuyến thúc đẩy làn sóng công nghệ an toàn AI Vietnet24h - Một phong trào toàn cầu nhằm bảo vệ trẻ em an toàn trực tuyến đang ngày càng phát triển, với các quy định mới nghiêm ngặt được đưa ra tại Vương quốc Anh và Hoa Kỳ.
Galaxy Watch8 series trở thành trợ thủ công nghệ mới của các tín đồ biohacking Vietnet24h - Biohacking hay ‘hack tuổi sinh học’ là việc biến dữ liệu sức khỏe cá nhân thành những thay đổi nhỏ mỗi ngày nhằm cải thiện thể chất và kéo dài tuổi thọ.
Apple cân nhắc khôi phục dịch vụ sửa chữa iPad tại cửa hàng vào cuối năm Vietnet24h - Apple đang đẩy mạnh dịch vụ khách hàng bằng cách có thể thay đổi cách thức xử lý việc sửa chữa iPad tại Hoa Kỳ.
Galaxy S26 Pro tỏa sáng trong báo cáo về pin, trong khi S26 Edge gặp nhiều thách thức Vietnet24h - Tin đồn đang lan truyền rằng dòng Galaxy S26 sắp ra mắt có thể sẽ giới thiệu bốn mẫu máy ấn tượng, phá vỡ bộ ba truyền thống.
Chỉ vài phút sau động đất, thế giới đã biết liệu có sóng thần hay không Vietnet24h - Cảnh báo sớm sóng thần từng là điều xa xỉ, nhưng ngày nay các nhà khoa học chỉ mất vài phút để phát tín hiệu giúp hàng triệu người có cơ hội sống sót – nhờ hệ thống quan sát đáy biển, dữ liệu vệ tinh và AI.
Mua Motorola Razr+ (2025) tại Amazon ngay hôm nay với mức giá tốt thứ hai từ trước đến nay Vietnet24h - Motorola Razr+ (2025) đã trở thành tâm điểm chú ý trong thế giới điện thoại thông minh, và hiện tại, nó đang thu hút sự chú ý vì tất cả những lý do chính đáng.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
iPad Air M512 2GB giảm giá hấp dẫn nhất từ ​​trước đến nay trên Amazon Vietnet24h - Bạn có thể mua cùng một mẫu iPad Air M2 512GB 11 inch với mức giảm giá đáng kinh ngạc là 33%, tương đương với khoản tiết kiệm hào phóng là 350 đô la.
Apple cân nhắc cho phép người dùng iPhone lựa chọn các giải pháp thay thế Siri làm trợ lý mặc định Vietnet24h - Khi Siri gặp khó khăn trong việc đưa ra câu trả lời thỏa đáng, bạn vẫn có thể gọi Google để được trợ giúp.