Trang chủKhoa học - Công nghệKhoa họcHàng chục ngàn bộ định tuyến MikroTik tại Việt Nam có nguy...

Hàng chục ngàn bộ định tuyến MikroTik tại Việt Nam có nguy cơ bị biến thành botnet


SGGPO


Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26-7 lên đến hàng chục ngàn.
Tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26-7 lên đến hàng chục ngàn.

Một lỗ hổng nghiêm trọng vừa được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ Admin lên Super Admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Song, các chuyên gia Bkav nhận định “tử huyệt” ở đây lại là “mật khẩu mặc định”. “Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền Admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi”, ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết.

Bộ định tuyến MikroTik là sản phẩm phổ biến của hãng chuyên sản xuất các thiết bị mạng Latvia. Thiết bị này chạy trên hệ điều hành riêng MikroTik RouterOS, cho phép người dùng truy cập trang quản trị trên cả giao diện web HTTP hoặc ứng dụng Winbox để tạo, cấu hình và quản lý một mạng LAN hoặc WAN.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH…





Nguồn

Cùng chủ đề

Zalo web bị giả mạo khiến hàng triệu người bị lừa

Gõ từ khóa “zalo web” lên công cụ tìm kiếm, top đầu kết quả trả về luôn có 2 địa chỉ “zaloweb.me” và “zaloweb.vn”. Để đánh lừa người dùng, các website được ngụy tạo giống trang chủ thật của Zalo, rất khó để phân biệt thật - giả, với nội dung hướng dẫn đăng nhập trên máy tính bằng nhiều cách khác nhau. Tuy nhiên, nếu click vào nút “đăng nhập zalo trên web”, tùy...

Hàng triệu người dùng Việt đang bị lừa bởi website giả mạo Zalo

Ngày 8-10, Công ty an ninh mạng Bkav cho biết có 2 địa chỉ là zaloweb.me và zaloweb.vn đều là các website giả mạo do kẻ xấu tạo ra để lừa người sử dụng.Điều đáng nói, hai địa chỉ này luôn nằm trên tốp đầu kết quả khi người dùng tìm kiếm từ khóa “zalo web” trên Google. Do đó, chỉ 2...

Bảo vệ hạ tầng số với giải pháp chống DDoS từ CMC Telecom và NexusGuard

Tấn công DDoS vẫn không ngừng gia tăng Trong bối cảnh thời đại số ngày nay, các cuộc tấn công mạng ngày càng gia tăng cả về tần suất và mức độ tinh vi, trong đó tấn công DDoS (Distributed Denial of Service) đang là một trong các mối đe dọa hàng đầu đối với các tổ chức và doanh nghiệp tại Việt Nam và trên toàn cầu. Theo thống kê nửa đầu năm 2024 của CMC Telecom và NexusGuard,...

Hoạt động tội phạm mạng trên Telegram tăng 53% trong năm 2024

Trước những lo ngại gia tăng về độ bảo mật của Telegram, đội ngũ Kaspersky Digital Footprint Intelligence đã tiến hành phân tích các kênh Telegram hoạt động ngầm. Kết quả cho thấy xu hướng đáng lo ngại: số lượng tội phạm mạng lợi dụng Telegram làm nền tảng để thực hiện các hoạt động mua bán, trao đổi hàng hóa hoặc dịch vụ ngày càng gia tăng. Theo dữ liệu...

Botnet được rao bán với giá chỉ từ 100 USD trên thị trường dark web

Các chuyên gia tại Kaspersky Digital Footprint đã phân tích hành vi rao bán botnet trên các trang dark web, kênh Telegram ẩn… và phát hiện kẻ tấn công có thể mua cả một mạng lưới botnet với giá chỉ từ 99 USD; hay tội phạm mạng có thể thuê botnet theo tháng hoặc mua dưới dạng mã nguồn bị rò rỉ. Các botnet tương tự Mirai thường được các kẻ...

Nổi bật

Mới nhất

Cùng tác giả

Bí thư Thành ủy TPHCM Nguyễn Văn Nên: TP Thủ Đức sẵn sàng để bước vào kỷ nguyên vươn mình của dân tộc

Theo đồng chí Nguyễn Văn Nên, cả nước đang chuẩn bị cho nhiệm kỳ 2025-2030, nhiệm kỳ mà Tổng Bí thư Tô Lâm có chỉ đạo bước vào kỷ nguyên mới, kỷ nguyên vươn mình của dân tộc. TP Thủ Đức cần hành trang gì, điều kiện gì và cả những yêu cầu cần thiết khác để đi vào chặng đường ấy? Ngày 23-10, Đoàn khảo sát Thành ủy TPHCM do đồng chí Nguyễn Văn Nên, Ủy viên Bộ Chính...

Israel công bố hiện trường vụ tấn công tiêu diệt thủ lĩnh Hamas Yahya Sinwar ở Dải Gaza

Quân đội Israel đã công bố đoạn video từ thiết bị bay không người lái, cho thấy những hình ảnh của thủ lĩnh Hamas Yahya Sinwar, người mà trước đó Thủ tướng Israel Benjamin Netanyahu tuyên bố là đã bị tiêu diệt.Israel tiếp tục tấn công LebanonMỹ viện trợ quân sự gần 18 tỷ USD cho Israel Israel công bố lệnh sơ tán mới tại Đông Lebanon Ngoại trưởng Iran tới Ai Cập tìm cách hạ nhiệt khu...

Kỳ vọng gì ở nền kinh tế lớn thứ hai thế giới?

Theo hãng tin Reuters, nhiều ngân hàng lớn của Trung Quốc như Ngân hàng Công thương (ICBC), Ngân hàng Xây dựng (CCB) dự kiến giảm lãi suất với hơn 42.000 tỷ USD tiền gửi trong tuần này. Mức giảm tiền gửi kỳ hạn 1 năm của ICBC hay CCB có thể là 0,2% trở lên. Các kỳ hạn dài hơn giảm ít nhất 0,25%. Tháng 9 vừa qua, Thống đốc Ngân hàng Trung ương Trung Quốc...

Công chiếu Phim tài liệu đầu tiên về bóng đá nữ Việt Nam

Ngày ngày 17-10, phim tài liệu “Bóng đá Nữ Việt Nam, Chuyện Lần Đầu Kể” được chính thức công chiếu tại 52 cụm rạp trên toàn quốc. Câu chuyện 30 năm phát triển của bóng đá nữ Việt Nam lần đầu được kể qua ống kính của đạo diễn Nguyễn Thị Thắm. “Bóng Đá Nữ Việt Nam, Chuyện Lần Đầu Kể" được phát hành bởi BHD và công chiếu từ ngày...

Trao danh hiệu Anh hùng Lực lượng vũ trang nhân dân tặng ông Dương Bá Quy

Ngày 17-10, Tỉnh ủy, HĐND, UBND, Ủy ban MTTQ Việt Nam tỉnh Quảng Trị tổ chức Lễ trao tặng danh hiệu Anh hùng Lực lượng vũ trang nhân dân cho đồng chí Dương Bá Quy, nguyên Xã đội trưởng xã Gio Mỹ, huyện Gio Linh, tỉnh Quảng Trị. Tại buổi lễ, thừa ủy quyền Chủ tịch nước, ông Võ Văn Hưng, Chủ tịch UBND tỉnh Quảng Trị đã trao tặng danh hiệu Anh hùng lực lượng...

Bài đọc nhiều

Chiến lược Blockchain Quốc gia và “cơ hội chia đều” cho mọi nền kinh tế

NDO - “Nếu như Trí tuệ Nhân tạo (AI) là cuộc chạy đua về chi phí đầu tư và nền tảng công nghệ vượt trội chỉ dành cho các cường quốc kinh tế thì blockchain được coi là “cơ hội chia đều” cho mọi quốc gia. Chúng ta đang đứng trước cơ hội lớn đó khi Chiến lược Blockchain Quốc gia chính thức được ban hành”. Ngày 22/10/2024, Thủ tướng Chính phủ ban hành Quyết định...

Mận cành Tây Bắc về Hà Nội sớm, 150.000 đồng/bó

TPO - Mặc dù còn hơn 2 tháng nữa mới đến Tết Nguyên đán nhưng ở Hà Nội đã bắt đầu có sự xuất hiện của những loài hoa đặc trưng cho Tết như hoa đào, hoa mận. Sự xuất hiện của những cành đào, cành mận trên phố vào mùa này không chỉ là điểm nhấn mà còn thu hút được nhiều khách hàng yêu hoa mua sắm.  11/11/2024 | 12:59...

Quả cầu thép nặng 10 kg nghi là vật ngoài hành tinh

MỹQuả cầu thép với đường kính khoảng 20 cm được tìm thấy trong sân một gia đình ở Florida năm 1974, có thể "tự lăn và đổi hướng". Quả cầu bí ẩn Betz có đường kính khoảng 20 cm, nặng khoảng 10 kg. Ảnh: Florida Times-Union Archive/WJCT Sau một trận hỏa hoạn vào tháng 3/1974, gia đình Betz ở đảo Fort George Island, Florida, phát hiện một quả cầu kim loại kỳ lạ trong sân nhà mình. Ban đầu, họ...

Tại sao nước Thái Bình Dương và Đại Tây Dương tách đôi?

Nơi Thái Bình Dương và Đại Tây Dương giao nhau có một đường ngăn cách với màu nước khác biệt ở hai phía do chênh lệch về độ mặn, nhiệt độ, thành phần hóa học của nước biển. Nơi giao nhau giữa Thái Bình Dương và Đại Tây Dương ở eo biển Beagle tại Tierra del Fuego, Chile. Ảnh: Dea Theo Nadín Ramírez, nhà hải dương học ở Đại học Concepción tại Chile, nước biển Thái Bình Dương và Đại...

Chó robot tuần tra Mar-a-Lago, bảo vệ tuyệt đối cho ông Trump

Các cơ quan thực thi pháp luật Mỹ tiến hành nhiều phương án để siết chặt an ninh quanh Mar-a-Lago, bao gồm triển khai chó robot tuần tra. Theo Đài RT, với việc ông Donald Trump chiến thắng cuộc bầu cử tổng thống Mỹ...

Cùng chuyên mục

Thúc đẩy hoạt động đổi mới sáng tạo nhằm phục vụ tốt nhất cho người dân

NDO - Kế hoạch phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo nhằm phục vụ tốt nhất cho người dân, hỗ trợ hoạch định chính sách, xây dựng Chính phủ số, xã hội số và kinh tế số cũng như đóng góp cho phát triển kinh tế-xã hội. Sáng 11/11, được sự đồng ý của Lãnh đạo Bộ Khoa học và Công nghệ và Lãnh đạo Bộ Công an, Cục...

Phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo

(ĐCSVN) - Kế hoạch phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo nhằm phục vụ tốt nhất cho người dân, hỗ trợ hoạch định chính sách, xây dựng Chính phủ số, xã hội số và kinh tế số cũng như đóng góp cho phát triển kinh tế - xã hội. Ngày 11/11, Cục Phát triển công nghệ và Đổi mới sáng tạo (Bộ KH&CN) và Cục Cảnh sát quản lý hành chính về trật...

Chiến lược Blockchain Quốc gia và “cơ hội chia đều” cho mọi nền kinh tế

NDO - “Nếu như Trí tuệ Nhân tạo (AI) là cuộc chạy đua về chi phí đầu tư và nền tảng công nghệ vượt trội chỉ dành cho các cường quốc kinh tế thì blockchain được coi là “cơ hội chia đều” cho mọi quốc gia. Chúng ta đang đứng trước cơ hội lớn đó khi Chiến lược Blockchain Quốc gia chính thức được ban hành”. Ngày 22/10/2024, Thủ tướng Chính phủ ban hành Quyết định...

Mận cành Tây Bắc về Hà Nội sớm, 150.000 đồng/bó

TPO - Mặc dù còn hơn 2 tháng nữa mới đến Tết Nguyên đán nhưng ở Hà Nội đã bắt đầu có sự xuất hiện của những loài hoa đặc trưng cho Tết như hoa đào, hoa mận. Sự xuất hiện của những cành đào, cành mận trên phố vào mùa này không chỉ là điểm nhấn mà còn thu hút được nhiều khách hàng yêu hoa mua sắm.  11/11/2024 | 12:59...

Hơn 50 quốc gia cảnh báo về các vụ tấn công mã độc nhằm vào bệnh viện

Theo Tổng giám đốc WHO Tedros Adhanom Ghebreyesus, những cuộc tấn công này, khi nhằm vào các bệnh viện có thể gây ra những hậu quả nghiêm trọng về tính mạng con người. Ngày 8/11, Tổ chức Y tế thế giới (WHO) và đại diện từ hơn 50 quốc gia đã đưa ra lời cảnh báo chung tại Liên hợp quốc về sự gia tăng của các cuộc tấn công mã độc tống tiền (ransomware) nhằm vào...

Mới nhất

Doanh nghiệp Quảng Ninh thực hiện tiết kiệm điện

Lợi ích lớn từ tiết kiệm điệnCông ty Cổ phẩn Xi măng Vicem Hạ Long (Xi măng Vicem Hạ Long) mỗi năm trung bình sản xuất đạt từ 1,6-1,9 triệu tấn clinker và 1,4-2,2 triệu tấn xi măng. Thống kê mỗi năm, công ty chi khoảng 20-23 tỷ đồng tiền điện và nguồn kinh phí này đang chiếm tới...

Thúc đẩy hoạt động đổi mới sáng tạo nhằm phục vụ tốt nhất cho người dân

NDO - Kế hoạch phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo nhằm phục vụ tốt nhất cho người dân, hỗ trợ hoạch định chính sách, xây dựng Chính phủ số, xã hội số và kinh tế số cũng như đóng góp cho phát triển kinh tế-xã hội. Sáng 11/11,...

Mỹ, Nga, Italy sẽ tham gia triển lãm Quốc phòng Quốc tế Việt Nam 2024

Công tác chuẩn bị cho Triển lãm Quốc phòng Quốc tế Việt Nam 2024 đang được hoàn thiện nhiều hạng mục dự kiến sẽ chính thức khai mạc vào tháng 12 tới. Ngày 11/11, đoàn công tác Bộ Quốc phòng do Thượng tướng Hoàng Xuân Chiến, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Quốc phòng,...

Mới nhất