Máy tính, mạng
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
Project Gameface: công nghệ điều khiển điện thoại bằng cử động của Google Vietnet24h - Project Gameface cho phép người dùng điều khiển thiết bị Android bằng cử động khuôn mặt, theo dõi mắt và chuyển động đầu, thay thế các thao tác chạm và vuốt.
Thị trường máy tính cá nhân sẽ tăng trưởng 2% vào năm 2024 nhờ PC AI Vietnet24h - IDC cho biết, lô hàng PC sẽ tăng 2% trong năm nay lên 265,4 triệu chiếc, được thúc đẩy bởi sự ra đời của PC AI, điều này sẽ thúc đẩy thị trường đạt tốc độ CAGR 2,4% lên 292,2 triệu chiếc vào năm 2028.
MacBook màn hình gập của Apple sẽ được ra mắt vào năm 2027 Vietnet24h - Các nguồn tin cho biết Apple sẽ cho ra mắt chiếc màn hình gập đầu tiên của mình vào năm 2027, thiết bị này sẽ có kích thước 20,3 inch khi mở ra và 15,3 inch khi gập lại.
Hoa Kỳ mở cuộc điều tra về mối đe dọa an ninh từ công nghệ Trung Quốc trong ô tô Vietnet24h - Tổng thống Hoa Kỳ Joe Biden đã công bố một cuộc điều tra về các rủi ro đối với an ninh quốc gia do công nghệ Trung Quốc trong ô tô gây ra.
HP bỏ lỡ ước tính doanh thu quý đầu tiên do nhu cầu thị trường PC yếu Vietnet24h - HP Inc. đã không đạt được ước tính của Phố Wall về doanh thu quý đầu tiên vào thứ Tư (28/2), đánh dấu quý giảm thứ bảy liên tiếp, do nhu cầu trên thị trường máy tính cá nhân (PC) trì trệ khi khách hàng trì hoãn việc nâng cấp hệ thống.
Sony sẽ phát hành phiên bản 'Pro' của PlayStation 5 trong năm nay sau khi cắt giảm triển vọng Vietnet24h - Các nhà phân tích cho biết Sony có thể sẽ phát hành phiên bản làm mới của PlayStation 5 trong năm nay sau khi công ty cắt giảm dự báo về doanh số bán máy chơi game hàng đầu của mình.
Intel đặt mục tiêu xuất xưởng 40 triệu bộ xử lý PC AI trong năm nay Vietnet24h - Intel cho biết hôm nay, thứ Hai (19/2) rằng, họ đặt mục tiêu xuất xưởng hơn 100 triệu bộ xử lý PC AI vào năm tới.
Máy chủ thúc đẩy tăng trưởng thị trường DRAM năm 2024 Vietnet24h - TrendForce cho rằng các ứng dụng AI sẽ thúc đẩy tăng trưởng bộ nhớ trên điện thoại thông minh, máy chủ và máy tính xách tay vào năm 2024
Công ty Trung Quốc ra mắt Laptop mạnh nhất thế giới Vietnet24h - Xinjuneng Technology, một hãng công nghệ Trung Quốc vừa trình làng chiếc laptop "nồi đồng cối đá" và sở hữu cấu hình mạnh nhất thế giới hiện nay.
Samsung, LG tìm kiếm bước đột phá trên thị trường nền tảng màn hình B2B Vietnet24h - Theo các công ty cho biết hôm nay, thứ Ba (30/1), Samsung Electronics và LG Electronics chuẩn bị giới thiệu màn hình thế hệ tiếp theo của họ tại triển lãm màn hình doanh nghiệp với doanh nghiệp (B2B) ở châu Âu, nhằm tìm kiếm những đột phá trong bối cảnh nhu cầu về thiết bị gia dụng và chất bán dẫn đang giảm sút.
PC AI là điểm nhấn của COMPUTEX và ngành công nghệ toàn cầu sắp tới Vietnet24h - PC AI, hay PC có khả năng AI, sẽ là một trong những điểm nổi bật tại COMPUTEX năm nay. dự báo PC AI sẽ chiếm hơn 20% tổng số PC xuất xưởng trong năm nay.
Samsung, LG trình làng công nghệ màn hình thế hệ tiếp theo tại Mỹ Vietnet24h - Samsung Display và LG Display đã giới thiệu các công nghệ màn hình thế hệ tiếp theo tại Triển lãm thương mại hàng năm Display Week, hiện đang diễn ra tại San Jose, California, thể hiện cam kết của họ đối với sự đổi mới và duy trì vị trí dẫn đầu thị trường.
DDR3 “tuyệt chủng”: Samsung và SK Hynix ngừng sản xuất, giá tăng 20% Vietnet24h - DDR3, một thời thống trị, đã chính thức 'tuyệt chủng' khi Samsung và SK Hynix ngừng sản xuất. Giá DDR3 dự kiến tăng 20%, tạo điều kiện cho DDR4 và các thế hệ RAM mới hơn thống trị.
10 doanh nghiệp thiết kế chip tăng trưởng mạnh nhất năm 2023 với mức tăng 12% Vietnet24h - TrendForce cho biết vào năm 2023, tổng doanh thu của 10 công ty thiết kế vi mạch hàng đầu thế giới đạt khoảng 167,6 tỷ USD, đánh dấu mức tăng 12% hàng năm.
SK Hynix bán 50% cổ phần của bộ phận đúc chip tại Trung Quốc cho doanh nghiệp Trung Quốc Vietnet24h - SK Hynix của Hàn Quốc đã đồng ý bán gần 50% cổ phần của mình trong đơn vị đúc chip có trụ sở tại Trung Quốc cho một doanh nghiệp nhà nước Trung Quốc, theo hồ sơ pháp lý và báo cáo truyền thông cho biết.
Giá DRAM máy chủ tăng 20% ​​sau đợt tăng vọt ổ cứng SSD Vietnet24h - Sự tăng giá gần đây do nhu cầu về trí tuệ nhân tạo (AI) đã lan rộng từ ổ cứng thể rắn (SSD) cho máy chủ đến DRAM máy chủ.
Thị trường thiết bị bán dẫn với mức tăng trưởng trung bình CAGR 25% giai đoạn 2023-28 Vietnet24h - Theo Yole Developmentpement, thị trường thiết bị SiC dự kiến ​​sẽ vượt 10 tỷ USD vào năm 2029, với tốc độ tăng trưởng CAGR giai đoạn 2023-2029 là 25%.
Samsung cam kết tăng gấp ba nguồn cung chip nhớ AI vào năm 2024 Vietnet24h - Samsung Electronics sẽ tăng nguồn cung chất bán dẫn bộ nhớ băng thông cao (HBM), được gọi đơn giản là chip bộ nhớ AI, lên hơn ba lần trong năm nay so với năm 2023 để đáp ứng nhu cầu tăng vọt về các dịch vụ AI tổng hợp.
Apple có nguy cơ sụt giảm doanh số lớn khi các nhà đầu tư chờ đợi AI trên iPhone Vietnet24h - Kế hoạch bổ sung trí tuệ nhân tạo AI vào iPhone của Apple và phục hồi doanh số bán hàng đang sụt giảm tại thị trường quan trọng Trung Quốc sẽ được chú trọng khi gã khổng lồ công nghệ dự kiến ​​​​sẽ báo cáo doanh thu hàng quý sụt giảm lớn nhất trong hơn một năm.
BYD đã phát triển như thế nào từ nhà sản xuất pin thành ông trùm xe điện, vượt qua Tesla Vietnet24h - Tại Trung Quốc, thị trường xe điện lớn nhất thế giới, Tesla đang mất dần vị thế trước các nhà sản xuất ô tô trong nước, những hãng đang ngày càng chế tạo ra những chiếc xe tốt hơn với mức giá không thể cạnh tranh hơn, và đứng đầu trong số đó là BYD được Warren Buffett hậu thuẫn.
Top 50 “Giải thưởng Thiết Kế Bếp Đẹp Việt Nam 2024” chính thức lộ diện, bước vào vòng bình chọn trực tuyến Vietnet24h - Sau 1 tháng khởi động, “Giải thưởng Thiết Kế Bếp Đẹp Việt Nam - Bespoke Be Home 2024” thu hút hàng trăm bài dự thi và chính thức lộ diện Top 50 xuất sắc nhất
Samsung có thể hủy việc ra mắt mẫu điện thoại gập bình dân Galaxy Z Fold 6 Vietnet24h - Samsung có thể hủy bỏ kế hoạch ra mắt phiên bản mẫu bình dân của chiếc điện thoại màn hình gập Galaxy Z Fold 6 sắp ra mắt của mình.
Triển lãm Quốc tế Điện tử & Thiết bị Thông minh Việt Nam (IEAE): “Mỗi mùa một dòng sản phẩm, nâng tầm cuộc sống thoải mái, chất lượng và thú vị” Vietnet24h - IEAE Việt Nam được đồng tổ chức bởi Công ty VINEXAD (Bộ Công Thương) và Công ty CHAOYU EXPO, diễn ra từ ngày 23 đến 25 tháng 5 năm 2024 tại Trung tâm Triển lãm và Hội nghị Quốc tế Sài Gòn (SECC), 799 Nguyễn Văn Linh, P. Tân Phú, Quận 7, Tp. Hồ Chí Minh.
Samsung, LG chiếm 40% thị trường đồ gia dụng Mỹ Vietnet24h - Samsung Electronics và LG Electronics đã chiếm 40% thị trường thiết bị gia dụng tại Hoa Kỳ vào năm ngoái
Samsung đánh bại Apple để giành lại vị trí số 1 nhà bán điện thoại thông minh hàng đầu thế giới Vietnet24h - Samsung Electronics giành lại vị trí dẫn đầu về doanh số điện thoại thông minh toàn cầu chỉ 5 tháng sau khi nhường lại cho Apple.
Apple có thể tăng gấp đôi thị trường iPhone tại Trung Quốc dù doanh số sụt giảm Vietnet24h - Giám đốc điều hành Apple Tim Cook gần đây đã có mặt tại Trung Quốc, nơi ông gặp Bộ trưởng Thương mại Wang Wentao và khai trương cửa hàng hàng đầu mới nhất của công ty tại Thượng Hải vào tuần trước.
Sony ngừng sản xuất PS VR2 do không bán được hàng Vietnet24h - Kính thực tế ảo PS VR2 của Sony đang gặp khó khăn với doanh số bán hàng thấp, buộc hãng tạm ngừng sản xuất. Tuy nhiên, Sony vẫn tin tưởng vào tiềm năng của thị trường VR và sẽ tiếp tục đầu tư vào tương lai.
Thị trường điện thoại Việt Nam giảm 2%, đi ngược lại xu thế tăng 7% của Đông Nam Á Vietnet24h - Trong bối cảnh thị trường điện thoại di động Đông Nam Á dự báo tăng 7% trong năm 2024, Việt Nam lại là quốc gia duy nhất ghi nhận mức giảm 2% về doanh số so với cùng kỳ năm trước.
Samsung ra mắt combo máy giặt-sấy toàn cầu vào quý 2 năm nay Vietnet24h - Samsung Electronics cho biết hôm thứ Hai họ sẽ ra mắt Bespoke AI Combo mới nhất, máy giặt và máy sấy kết hợp được hỗ trợ bởi trí tuệ nhân tạo, trên thị trường toàn cầu trong vài tháng tới.
Thị trường điện thoại thông minh Đông Nam Á đang bùng nổ Vietnet24h - Năm thị trường hàng đầu trong khu vực Đông Nam Á chứng kiến ​​7,26 triệu chiếc điện thoại thông minh được xuất xưởng, đánh dấu mức tăng đáng kể 20% so với cùng kỳ năm ngoái.