Tầm nhìn
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Việt Nam – Hoa Kỳ ký khung thỏa thuận thương mại: Cơ hội mới cho xuất nhập khẩu và chuỗi cung ứng Vietnet24h - Ngày 26 tháng 10 năm 2025, tại Kuala Lumpur, hai bên Việt – Mỹ đã công bố một khung thỏa thuận thương mại mang tên “Công bằng – Cân bằng – Hợp tác” nhằm nâng cấp quan hệ kinh tế – thương mại song phương.
Chuỗi cung ứng của Apple gặp rủi ro khi Trung Quốc thắt chặt quy định về vật liệu đất hiếm Vietnet24h - CEO của Apple, Tim Cook, đã bày tỏ lo ngại nghiêm trọng về những tác động tiềm tàng của việc Trung Quốc xâm lược Đài Loan đối với chuỗi cung ứng của công ty, đặc biệt là đối với các chip điện tử thiết yếu cho các thiết bị của Apple.
Tác Động Của Thuế Quan Mỹ - Trung Đến Ngành Điện Tử Việt Nam Vietnet24h - Tuyên bố áp thuế quan thêm 100% lên hàng hóa Trung Quốc của Tổng thống Trump ngày 10/10/2025 (nâng tổng mức thuế lên khoảng 130%) không chỉ mang lại cơ hội chuyển dịch sản xuất mà còn tạo ra nhiều rủi ro thiệt hại đáng kể cho chuỗi cung ứng toàn cầu nói chung và ngành điện tử Việt Nam nói riêng – một lĩnh vực đóng góp trên 30% kim ngạch xuất khẩu quốc gia.
Trump áp thuế bổ sung 100% đối với hàng nhập khẩu từ Trung Quốc, tăng cường kiểm soát xuất khẩu đối với 'phần mềm quan trọng' Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ áp dụng mức thuế mới 100% đối với hàng nhập khẩu từ Trung Quốc "cao hơn bất kỳ mức thuế nào mà họ hiện đang phải trả", bắt đầu từ ngày 1 tháng 11.
Hiệp hội Điện ảnh Hoa Kỳ cho biết Sora 2 của OpenAI phải ngừng do vi phạm bản quyền Vietnet24h - Hiệp hội Điện ảnh đã chỉ trích mô hình tạo video mới Sora 2 của OpenAI vì vi phạm bản quyền.
Vì sao Bắc Kinh đóng băng quyền tiếp cận của Nvidia vào thị trường Trung Quốc? Vietnet24h - Các nhà phân tích cho rằng động thái này phản ánh sự tự tin ngày càng tăng của Trung Quốc vào ngành công nghiệp bán dẫn nội địa, hoặc có thể là một chiến thuật đàm phán trong các cuộc thảo luận thương mại rộng lớn hơn.
Trump cảnh báo mức thuế chip 'khá đáng kể' sắp tới, nhưng báo hiệu Apple và một số công ty khác sẽ an toàn Vietnet24h - Trump cho biết ông sẽ sớm áp dụng mức thuế đối với chip và mức thuế này sẽ "khá đáng kể".
Intel sửa đổi thỏa thuận Đạo luật CHIPS với Bộ Thương mại Hoa Kỳ để nhận được 5,7 tỷ đô la sớm Vietnet24h - Hôm thứ Sáu (29/8), Intel cho biết họ đã sửa đổi thỏa thuận tài trợ theo Đạo luật CHIPS với Bộ Thương mại Hoa Kỳ để xóa bỏ các mốc thời gian của dự án trước đó và nhận được khoảng 5,7 tỷ đô la tiền mặt sớm hơn dự kiến.
Thủ tướng Modi và Ishiba thăm nhà máy Tokyo Electron để tăng cường quan hệ hợp tác bán dẫn Vietnet24h - Các nhà phân tích nhận định rằng sự hợp tác sâu rộng hơn trong lĩnh vực bán dẫn giữa Ấn Độ và Nhật Bản là một chiến lược mang lại lợi ích đôi bên, đặc biệt khi bán dẫn ngày càng quan trọng trong sản xuất ô tô, thiết bị viễn thông và sản phẩm điện tử.
Hoa Kỳ yêu cầu Samsung, SK Hynix phải xin giấy phép để xuất khẩu công cụ sản xuất chip của Hoa Kỳ sang Trung Quốc Vietnet24h - Bộ Thương mại Hoa Kỳ hôm thứ Sáu (29/8) đã công bố kế hoạch tước tư cách "người dùng cuối đã được xác thực (VEU)" của các công ty công nghệ Hàn Quốc là Samsung Electronics và SK hynix Inc.
Cathie Wood cho biết robot hình người sẽ là cơ hội AI 'lớn nhất trong tất cả' Vietnet24h - Robot hình người là những cỗ máy được hỗ trợ bởi AI, được thiết kế giống con người về kích thước, hình dạng và chuyển động, có thể ứng dụng trong nhiều lĩnh vực công nghiệp và dịch vụ.
Bill Gates: AI là “sự kiện công nghệ lớn nhất” trong đời tôi Vietnet24h - Theo Bill Gates, AI không chỉ là một công cụ hỗ trợ mà còn là động lực thúc đẩy sự phát triển vượt bậc trong nhiều lĩnh vực, từ y tế đến giáo dục và kinh tế toàn cầu.
Nvidia mua 1 tỷ đô la cổ phần của Nokia, giúp cổ phiếu của nhà sản xuất thiết bị 5G tăng 26% Vietnet24h - Nokia đã công bố vào thứ Ba (28/10) rằng Nvidia sẽ mua 1 tỷ đô la cổ phiếu Nokia mới.
Bùng Nổ AI Đẩy Kinh Tế Mỹ Lên Cao, Nhưng Doanh Nghiệp Nhỏ Gặp Khó Khăn Vietnet24h - Sự bùng nổ trí tuệ nhân tạo (AI) đang thúc đẩy kinh tế Mỹ và đẩy thị trường chứng khoán đạt đỉnh, nhờ sự tăng trưởng mạnh mẽ của Nvidia và một số gã khổng lồ công nghệ.
Liệu chúng ta đang ở trong “bong bóng” AI? Vietnet24h - Sự gia tăng nhiệt tình đối với trí tuệ nhân tạo đã dẫn đến mối lo ngại rằng sự bùng nổ của AI là một bong bóng đang hình thành và cuối cùng sẽ vỡ.
Samsung sẽ ra mắt HBM4, công nghệ AI mới tại hội chợ thường niên Vietnet24h - Samsung Electronics sẽ công bố các công nghệ chủ chốt định hình động lực tăng trưởng năm 2025 của mình, bao gồm chip nhớ HBM4 rất được mong đợi, tại triển lãm công nghệ nội bộ thường niên vào tuần tới, các nguồn tin trong ngành cho biết hôm thứ Hai.
Công Ty AI Từ UAE Đầu Tư 2 Tỷ USD Xây Trung Tâm Dữ Liệu Tại TP.Hồ Chí Minh Vietnet24h - Dự án 2 tỷ USD: G42, công ty công nghệ từ UAE, hợp tác với FPT và Viet Thai để xây dựng trung tâm dữ liệu AI công suất 70 MW tại TP.HCM, nhằm đáp ứng nhu cầu ngày càng tăng về AI và lưu trữ dữ liệu trong nước.
Thực tế ảo (VR) đang “chết”? Ngay cả Apple và Samsung cũng không thể cứu vãn Vietnet24h - Thực tế ảo (VR), từng được kỳ vọng sẽ cách mạng hóa ngành công nghệ và thay đổi lối sống toàn cầu, giờ đây đang đối mặt với một tương lai ảm đạm.
iPhone Gập Đầu Tiên Của Apple: Giảm Chi Phí Bản Lề Có Thể Ảnh Hưởng Giá Bán Vietnet24h - Apple đang phát triển iPhone gập đầu tiên, dự kiến ra mắt vào cuối năm 2026, với thông tin mới về chi phí bản lề thấp hơn dự đoán.
Công Cụ AI Đang Thâm Nhập Phòng Khám: Bác Sĩ Cần Sẵn Sàng Đón Nhận Vietnet24h - Ngành y tế đang đối mặt với tình trạng quá tải và kiệt sức của các bác sĩ, y tá và nhân viên hỗ trợ, khiến việc tập trung vào chăm sóc bệnh nhân trở nên khó khăn. Công nghệ AI đang được ứng dụng để tự động hóa các nhiệm vụ hành chính, giúp nhân viên y tế có thêm thời gian chăm sóc bệnh nhân.
Fujitsu Và Nvidia Hợp Tác Phát Triển Chip AI Tiết Kiệm Năng Lượng Vào 2030 Vietnet24h - Tokyo, ngày 3/10/2025 – Fujitsu và Nvidia, gã khổng lồ chip Mỹ, chính thức công bố hợp tác phát triển chip trí tuệ nhân tạo (AI) tiết kiệm năng lượng vào năm 2030, nhằm hỗ trợ sự bùng nổ của các trung tâm dữ liệu, robot và các lĩnh vực công nghệ cao tại Nhật Bản.
LG Innotek Nhận 200 Triệu USD Vốn Vay Liên Kết Bền Vững từ IFC để Mở Rộng Nhà Máy tại Hải Phòng Vietnet24h - LG Innotek, nhà sản xuất linh kiện điện tử hàng đầu Hàn Quốc, vừa công bố nhận được khoản vay liên kết bền vững trị giá 200 triệu USD từ International Finance Corporation (IFC), đơn vị thuộc Ngân hàng Thế giới.
Năng lượng cho Tương lai: Triển lãm PCIM Châu Á Thượng Hải 2025 tập trung vào những tiến bộ trong công nghệ bán dẫn dải tần rộng cho xe điện Vietnet24h - Các thiết bị điện tử công suất điều khiển dòng năng lượng trong xe điện (EV) đang trở thành một nút thắt cổ chai đáng kể, không thể theo kịp nhu cầu của các thiết kế thế hệ tiếp theo.
LG sẽ xây dựng trung tâm công nghệ làm mát W50b để cung cấp năng lượng cho các trung tâm dữ liệu AI Vietnet24h - Công ty đã ký kết thỏa thuận với Đại học Quốc gia Changwon để xây dựng Trung tâm Nghiên cứu HVAC của LG Electronics.
Hon Hai và Mitsubishi Fuso hợp tác phát triển xe buýt ZEV Vietnet24h - Tập đoàn Công nghệ Hon Hai, gã khổng lồ sản xuất Đài Loan, đã ký biên bản ghi nhớ (MOU) với nhà sản xuất ô tô Mitsubishi Fuso Truck and Bus Corp. (MFTBC) của Nhật Bản để cùng phát triển xe buýt không phát thải (ZEV).
Sony kêu gọi sử dụng 100% năng lượng tái tạo từ các nhà cung cấp bán cho tập đoàn Vietnet24h - Tập đoàn Sony sẽ khuyến khích các nhà cung cấp lớn sử dụng 100% năng lượng tái tạo để sản xuất các linh kiện cung cấp cho các công ty trong tập đoàn vào năm tài chính 2030.
Những chú robot đang thay đổi cách xây dựng các trang trại năng lượng mặt trời, giúp tiết kiệm thời gian và tiền bạc Vietnet24h - CivDot là một robot bốn bánh có thể đánh dấu tới 3.000 điểm bố trí mỗi ngày và có độ chính xác trong vòng 8 mm.
Trump nói rằng Hoa Kỳ sẽ không chấp thuận các dự án năng lượng mặt trời hoặc năng lượng gió Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ không chấp thuận các dự án điện gió hoặc điện mặt trời.
Tuvalu – Quốc gia đầu tiên phải di cư vì khí hậu, và hồi chuông cảnh tỉnh cho thế giới Vietnet24h - Khi Tuvalu – một quốc đảo nhỏ bé ở Thái Bình Dương – lên kế hoạch di cư dân số sang Australia do nước biển dâng, đó không còn là một câu chuyện viễn tưởng u ám về tương lai, mà là thực tại đầu tiên của một thế giới đang bước vào kỷ nguyên di cư vì khí hậu.
Nhiệt hạch và dữ liệu: Microsoft đặt cược vào giấc mơ điện mặt trời nhân tạo Vietnet24h - Với thỏa thuận lịch sử cùng Helion Energy, Microsoft không chỉ mua điện, mà đang đầu tư vào một tương lai nơi năng lượng nhiệt hạch trở thành chìa khóa cho sự sống còn của các trung tâm dữ liệu AI. Nhưng liệu họ có đang đặt cược vào điều chưa từng thành công?