Kinh doanh
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
SpaceX tạo địa chấn Phố Wall: IPO lớn nhất lịch sử mở ra kỷ nguyên mới cho ngành công nghiệp không gian Vietnet24h - Ngày 12/6/2026 đã đi vào lịch sử thị trường tài chính toàn cầu khi SpaceX chính thức niêm yết trên sàn Nasdaq với mã chứng khoán SPCX.
SK hynix tạm gác kế hoạch niêm yết tại Mỹ, ưu tiên đầu tư cho cuộc đua AI và HBM Vietnet24h - Trong bối cảnh nhu cầu chip AI toàn cầu tiếp tục bùng nổ, SK hynix – nhà sản xuất bộ nhớ AI hàng đầu thế giới – được cho là đã quyết định chưa thúc đẩy kế hoạch niêm yết cổ phiếu trên sàn Nasdaq của Mỹ.
Marvell gia nhập S&P 500: Dấu mốc cho thấy AI đang tái định hình Phố Wall Vietnet24h - Mới đây, hãng thiết kế chip Marvell Technology chính thức được lựa chọn gia nhập chỉ số S&P 500, đánh dấu bước tiến quan trọng của doanh nghiệp này sau giai đoạn tăng trưởng bùng nổ nhờ nhu cầu AI toàn cầu.
SpaceX hút vốn khổng lồ khi AI và không gian trở thành mặt trận công nghệ mới Vietnet24h - BlackRock đang xem xét khoản đầu tư trị giá nhiều tỷ USD vào SpaceX trước thềm IPO tiềm năng của hãng vũ trụ do Elon Musk sáng lập
Cổ phiếu Intel tăng vọt sau thông tin về thương vụ mua chip của Apple Vietnet24h - Intel đang đứng trước cơ hội hồi sinh mang tính bước ngoặt khi thị trường đặt cược vào khả năng hãng giành được hợp đồng sản xuất chip cho Apple.
Sony dự báo doanh thu mảng kinh doanh game sẽ giảm do giá bộ nhớ tăng cao Vietnet24h - Sony Group đang bước vào giai đoạn tái định hình chiến lược công nghệ khi AI, cảm biến hình ảnh và hệ sinh thái nội dung số trở thành ba trụ cột tăng trưởng mới của tập đoàn điện tử hàng đầu Nhật Bản.
Apple vượt kỳ vọng doanh thu nhờ MacBook Neo và iPhone 17, nhưng áp lực chip và AI vẫn gia tăng Vietnet24h - Apple vừa công bố một trong những quý kinh doanh mạnh nhất trong nhiều năm trở lại đây khi doanh thu và lợi nhuận đều vượt kỳ vọng Phố Wall, được thúc đẩy bởi nhu cầu bùng nổ của dòng iPhone 17, MacBook Neo giá rẻ và tăng trưởng mạnh từ mảng dịch vụ.
Apple khép lại “quý gần như hoàn hảo” trước thềm chuyển giao CEO và cuộc đua AI mới Vietnet24h - Apple vừa ghi nhận một trong những quý kinh doanh ấn tượng nhất trong nhiều năm trở lại đây, với doanh thu và lợi nhuận vượt kỳ vọng, doanh số iPhone phục hồi mạnh, mảng dịch vụ lập kỷ lục mới và thị trường Trung Quốc tăng trưởng trở lại.
Lợi nhuận quý 1 của LG Display tăng gấp ba lần nhờ sự tăng trưởng của OLED Vietnet24h - LG Display hôm thứ Năm báo cáo có lãi hoạt động trong quý thứ ba liên tiếp, với lợi nhuận tăng mạnh nhờ doanh số bán OLED tăng và chi phí giảm bất chấp nhu cầu theo mùa suy yếu.
Lợi nhuận quý đầu tiên của TSMC tăng 58%, vượt dự báo nhờ nhu cầu về trí tuệ nhân tạo (AI) thúc đẩy doanh số kỷ lục Vietnet24h - TSMC ghi nhận lợi nhuận tăng 58%, nhờ nhu cầu mạnh mẽ đối với chip AI.
Trung Quốc phản ứng mạnh sau khi Lầu Năm Góc đưa loạt tập đoàn công nghệ hàng đầu vào danh sách liên quan quân đội Vietnet24h - Bộ Thương mại Trung Quốc tuyên bố nước này "rất không hài lòng và kiên quyết phản đối" việc Washington bổ sung thêm nhiều doanh nghiệp Trung Quốc vào danh sách "các công ty quân sự Trung Quốc" theo quy định của Mỹ.
Zuckerberg thừa nhận Meta mắc sai lầm trong cuộc chuyển đổi AI lớn nhất lịch sử công ty Vietnet24h - CEO Meta Mark Zuckerberg đã lần đầu tiên công khai thừa nhận những sai lầm phát sinh trong quá trình tái cấu trúc doanh nghiệp xoay quanh AI.
“Hiệu ứng Jensen Huang”: CEO Nvidia vô tình trở thành đại sứ quảng bá K-Food và thương hiệu Hàn Quốc Vietnet24h - Không chỉ là nhân vật quyền lực nhất trong ngành công nghiệp AI toàn cầu hiện nay, CEO Nvidia Jensen Huang còn đang tạo ra một hiện tượng truyền thông đặc biệt tại Hàn Quốc.
Mỹ mở rộng danh sách doanh nghiệp bị coi là có liên hệ quân sự với Trung Quốc, hàng loạt “ông lớn” công nghệ bị nêu tên Vietnet24h - Bộ Quốc phòng Mỹ (Lầu Năm Góc) vừa công bố phiên bản cập nhật của danh sách các doanh nghiệp bị xác định là “công ty quân sự Trung Quốc” hoạt động trực tiếp hoặc gián tiếp tại Mỹ.
Việt Nam tổ chức thành công Diễn đàn Tương lai ASEAN 2026: Khẳng định vai trò kiến tạo, dẫn dắt các sáng kiến phát triển khu vực Vietnet24h - Hà Nội, ngày 9/6 – Diễn đàn Tương lai ASEAN (ASEAN Future Forum - AFF) 2026 đã chính thức khai mạc tại Hà Nội, quy tụ đông đảo lãnh đạo cấp cao, nhà hoạch định chính sách, học giả, chuyên gia và đại diện cộng đồng doanh nghiệp đến từ các nước ASEAN và nhiều đối tác quốc tế.
CEO Nvidia, Jensen Huang, chia sẻ món 'somaek' với các ông trùm kinh doanh hàng đầu Hàn Quốc Vietnet24h - CEO của Nvidia, Jensen Huang, đã đến thăm Seoul vào thứ Sáu (5/6/2026), bảy tháng sau khi gây chú ý với buổi gặp gỡ ăn gà rán cùng các lãnh đạo của Samsung Electronics và Hyundai Motor Group, tiếp theo là việc Nvidia cung cấp quy mô lớn bộ tăng tốc trí tuệ nhân tạo (AI) trên khắp Hàn Quốc.
Meta đối mặt rủi ro pháp lý tại châu Âu vì công cụ theo dõi thao tác nhân viên để huấn luyện AI Vietnet24h - Kế hoạch sử dụng công cụ theo dõi thao tác máy tính của nhân viên để đào tạo AI hiện đối diện nguy cơ xung đột với các quy định bảo vệ dữ liệu nghiêm ngặt của Liên minh châu Âu (EU).
Hội nghị thượng đỉnh Kkanbu được hồi sinh khi chương trình nghị sự của ông Huang tại Seoul chuyển hướng sang trí tuệ nhân tạo vật lý Vietnet24h - CEO Jensen Huang của Nvidia dự kiến ​​sẽ đến Seoul vào thứ Sáu tuần tới để tham dự một loạt cuộc họp với các lãnh đạo của các tập đoàn lớn nhất Hàn Quốc, đây là lần trở lại đầu tiên của ông kể từ "hội nghị thượng đỉnh Kkanbu" hồi tháng 10 năm ngoái thu hút sự chú ý của cả Hàn Quốc.
Sân bay Incheon sẽ mở rộng các hành lang Smart Pass để đẩy nhanh quá trình làm thủ tục lên máy bay Vietnet24h - Sân bay quốc tế Incheon sẽ tăng cường các lối đi dành cho Smart Pass để nâng cao sự tiện lợi cho người dùng ứng dụng điện thoại thông minh giúp quá trình xác minh danh tính hành khách lên máy bay diễn ra nhanh hơn.
KOTRA tăng cường hỗ trợ doanh nghiệp Hàn Quốc tại Đông Nam Á và Châu Đại Dương Vietnet24h - Cơ quan Xúc tiến Thương mại và Đầu tư Hàn Quốc (KOTRA) cho biết họ đã tổ chức "Hội nghị chiến lược mở rộng thương mại và đầu tư Đông Nam Á - Châu Đại Dương năm 2026" tại TP. Hồ Chí Minh nhằm thảo luận các phương án thúc đẩy xuất khẩu.
Trung Quốc tổ chức bán marathon robot hình người, phô diễn bước tiến công nghệ AI và robot Vietnet24h - Trung Quốc đang chuẩn bị tổ chức cuộc thi bán marathon dành cho robot hình người tại Bắc Kinh, nhằm trình diễn những bước tiến mới nhất trong công nghệ robot và trí tuệ nhân tạo.
Samsung và BTS hợp tác để nâng cao trải nghiệm concert với Galaxy Vietnet24h - Samsung Electronics đang hợp tác với BTS cho chuyến lưu diễn hòa nhạc toàn cầu của nhóm, sử dụng sự hợp tác này để giới thiệu những chiếc điện thoại thông minh Galaxy mới nhất và giúp người hâm mộ kết nối với nhóm nhạc.
Thế vận hội mùa đông Milano Cortina 2026: Samsung kết nối vận động viên và người hâm mộ trong mọi khoảnh khắc Vietnet24h - Từ việc kiến tạo những góc nhìn đầy cảm xúc tại Lễ Khai mạc cho đến hỗ trợ công tác vận hành, Samsung không ngừng mở rộng cách thế giới trải nghiệm Olympic và Paralympic – đưa các vận động viên, người hâm mộ và cộng đồng xích lại gần hơn với Thế vận hội.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.