Trang chủKhoa học - Công nghệKhoa họcHàng chục ngàn bộ định tuyến MikroTik tại Việt Nam có nguy...

Hàng chục ngàn bộ định tuyến MikroTik tại Việt Nam có nguy cơ bị biến thành botnet


SGGPO


Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26-7 lên đến hàng chục ngàn.
Tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26-7 lên đến hàng chục ngàn.

Một lỗ hổng nghiêm trọng vừa được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ Admin lên Super Admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Song, các chuyên gia Bkav nhận định “tử huyệt” ở đây lại là “mật khẩu mặc định”. “Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền Admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi”, ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết.

Bộ định tuyến MikroTik là sản phẩm phổ biến của hãng chuyên sản xuất các thiết bị mạng Latvia. Thiết bị này chạy trên hệ điều hành riêng MikroTik RouterOS, cho phép người dùng truy cập trang quản trị trên cả giao diện web HTTP hoặc ứng dụng Winbox để tạo, cấu hình và quản lý một mạng LAN hoặc WAN.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH…





Nguồn

Cùng chủ đề

Hoạt động tội phạm mạng trên Telegram tăng 53% trong năm 2024

Trước những lo ngại gia tăng về độ bảo mật của Telegram, đội ngũ Kaspersky Digital Footprint Intelligence đã tiến hành phân tích các kênh Telegram hoạt động ngầm. Kết quả cho thấy xu hướng đáng lo ngại: số lượng tội phạm mạng lợi dụng Telegram làm nền tảng để thực hiện các hoạt động mua bán, trao đổi hàng hóa hoặc dịch vụ ngày càng gia tăng. Theo dữ liệu...

Botnet được rao bán với giá chỉ từ 100 USD trên thị trường dark web

Các chuyên gia tại Kaspersky Digital Footprint đã phân tích hành vi rao bán botnet trên các trang dark web, kênh Telegram ẩn… và phát hiện kẻ tấn công có thể mua cả một mạng lưới botnet với giá chỉ từ 99 USD; hay tội phạm mạng có thể thuê botnet theo tháng hoặc mua dưới dạng mã nguồn bị rò rỉ. Các botnet tương tự Mirai thường được các kẻ...

Bkav công bố giải pháp chống hacker và virus mã hoá tống tiền Bkav SOC 2.0

Để hỗ trợ các tổ chức, cơ quan, doanh nghiệp đối phó với hacker và virus mã hóa tống tiền, Tập đoàn công nghệ Bkav chính thức ra mắt bộ giải pháp Bkav SOC 2.0 (Security Operations Center) đảm bảo an ninh mạng toàn diện cho các cơ quan, tổ chức, doanh nghiệp. Bộ giải pháp tổng thể phòng chống hacker và virus mã hoá tống tiền Bkav SOC 2.0 được...

FBI hướng dẫn gỡ bỏ ứng dụng VPN của mạng botnet vừa bị đánh sập

Theo thông báo chung của nhà chức trách, botnet 911 S5 bắt đầu hoạt động từ tháng 5/2014 và bị đánh sập vào tháng 7/2022 trước khi “tái sinh” dưới tên Cloudrouter vào tháng 10/2023. 911 S5 có thể là dịch vụ proxy dân cư và botnet lớn nhất thế giới với hơn 19 triệu địa chỉ IP bị xâm phạm tại hơn 190 quốc gia, gây thiệt hại hàng tỷ USD. Nhà chức trách chỉ ra các ứng dụng...

Vừa phát triển AI, BKAV Pro của phải giãn nợ trái phiếu thêm 1 năm

CTCP Phần mềm diệt Virus BKAV (BKAV Pro) vừa thông báo được trái chủ chấp thuận kéo dài kỳ hạn lô trái phiếu BKPCB2124001 thêm 1 năm với lãi suất 11%/năm. Cụ thể, lô trái phiếu BKPCB2124001 có tài sản đảm bảo là 6,1 triệu cổ phiếu BKAV Pro....

Nổi bật

Mới nhất

Cùng tác giả

Vụ sập cầu Phong Châu: Sơ bộ xác định có 8 phương tiện rơi xuống sông, đưa 5 người bị thương đi cấp cứu

Sơ bộ xác định tại thời điểm xảy ra sự cố có 8 phương tiện gặp nạn (trong đó có 1 xe tải, 1 xe con, 5 xe máy, 1 xe đạp điện); đã cứu, đưa 5 người bị thương đi cấp cứu tại cơ sở y tế. Đầu giờ chiều 9-9, UBND tỉnh Phú Thọ đã có báo cáo ban đầu về vụ sập cầu Phong Châu. Theo đó, do ảnh hưởng của cơn...

Phát hiện thêm nhiều vụ phá rừng phòng hộ tại Bình Định

Ngày 8-9, trao đổi với PV Báo SGGP, ông Lê Văn Lũy, Hạt trưởng Hạt Kiểm lâm thị xã Hoài Nhơn (tỉnh Bình Định), xác nhận, đơn vị đã kiểm tra hiện trường và phối hợp với các đơn vị để giám định thiệt hại vụ phá rừng phòng hộ ở khu vực Suối Trầu (thôn Lộ Diêu, xã Hoài Mỹ, thị xã Hoài Nhơn). Vừa qua, người dân và dư luận...

Lãnh đạo cao cấp Tập đoàn Meta sẽ công bố các cam kết lâu dài tại thị trường Việt Nam

Lễ kỷ niệm 5 năm thành lập Trung tâm Đổi mới sáng tạo quốc gia (2-10-2019 - 2-10-2024) và Ngày hội Đổi mới sáng tạo Việt Nam 2024 sẽ được tổ chức trong 2 ngày tại Trung tâm Đổi mới sáng tạo quốc gia, Khu công nghệ cao Hòa Lạc, dự kiến đón 20.000 lượt khách tham dự. Nguồn: https://www.sggp.org.vn/lanh-dao-cao-cap-tap-doan-meta-se-cong-bo-cac-cam-ket-lau-dai-tai-thi-truong-viet-nam-post757915.html

Tổng thống Cộng hòa Mozambique đến Hà Nội, bắt đầu thăm chính thức Việt Nam

Chiều 8-9, Tổng thống Cộng hòa Mozambique Filipe Jacinto Nyusi và Phu nhân đã đến thủ đô Hà Nội, bắt đầu chuyến thăm chính thức Việt Nam từ ngày 8 đến 10-9 theo lời mời của Tổng Bí thư, Chủ tịch nước Tô Lâm và Phu nhân. Đây là chuyến thăm Việt Nam đầu tiên của Tổng thống Filipe Jacinto Nyusi kể từ khi nhậm chức và là chuyến thăm Việt...

Hezbollah công bố video tấn công trả đũa Israel

Theo hãng thông tấn IRNA của Iran, lực lượng Hezbollah ở Lebanon vừa công bố video cho thấy Hezbollah phóng tên lửa vào căn cứ quân sự Biranit của Israel và phá hủy thiết bị do thám của Israel tại khu vực biên giới Barkat Risha và al-Jardah gần biên giới Lebanon vào sáng 8-9. Đây được xem là hành động trả đũa vụ Israel sát hại 3 nhân viên cứu...

Bài đọc nhiều

Đề xuất không cấp lại giấy phép lái xe nếu quá hạn không đến nhận

Theo đó, sau khi hết thời hạn tạm giữ hoặc hết thời hiệu thi hành quyết định xử phạt, nếu người vi phạm không đến nhận GPLX và không có lý do chính đáng, GPLX sẽ không được cấp lại. Cụ thể, theo...

Cắt giảm 1/3 sản lượng vào năm 2026

Theo thông tin từ Nikkei Asia, Toyota dự kiến sản xuất 1 triệu xe điện trong năm 2026, giảm 33% so với mục tiêu ban đầu là 1,5 triệu xe. Mặc dù vậy, con số này vẫn là một bước tiến đáng kể so với khoảng 100.000 xe điện mà...

4 Trường hợp xe máy chở 3 người không bị phạt từ ngày 01/01/2025

Đây là sự thay đổi so với luật trước đó nhằm tạo điều kiện thuận lợi hơn cho người dân trong những tình huống đặc biệt. Cụ thể, khoản 1 Điều 33 Luật Trật tự, an toàn giao thông đường bộ 2024 cho...

Góp phần xây dựng Hà Nội văn minh qua ứng dụng iHanoi

Một trong những cách dễ dàng và hiệu quả nhất để làm điều đó là sử dụng ứng dụng iHanoi trên điện thoại, đặc biệt là tính năng "Phản ánh hiện trường." Tính năng này cho phép người dân gửi thông tin, hình ảnh và video về các sự việc,...

Lãnh đạo cao cấp Tập đoàn Meta sẽ công bố các cam kết lâu dài tại thị trường Việt Nam

Lễ kỷ niệm 5 năm thành lập Trung tâm Đổi mới sáng tạo quốc gia (2-10-2019 - 2-10-2024) và Ngày hội Đổi mới sáng tạo Việt Nam 2024 sẽ được tổ chức trong 2 ngày tại Trung tâm Đổi mới sáng tạo quốc gia, Khu công nghệ cao Hòa Lạc, dự kiến đón 20.000 lượt khách tham dự. Nguồn: https://www.sggp.org.vn/lanh-dao-cao-cap-tap-doan-meta-se-cong-bo-cac-cam-ket-lau-dai-tai-thi-truong-viet-nam-post757915.html

Cùng chuyên mục

Phát hiện hố đen bí ẩn trên Google Maps

Nơi Joël Lapointe tìm thấy cái hố là khu vực Côte-Nord của Quebec, Canada. Các nhà khoa học cho biết đây có thể là một miệng hố thiên thạch từ thời cổ xưa.Hố đen đáng ngờLapointe cho biết chiếc hố có đường kính khoảng 15km, với hình dáng cong khá đáng ngờ. Sau đó anh nhìn thấy một vành đai núi nhỏ có...

Android 15 nâng cấp bảo mật FRP chống trộm hiệu quả

Điểm nổi bật nhất của bản cập nhật lần này chính là sự nâng cấp quan trọng trong cơ chế Bảo vệ Khôi phục Cài đặt gốc (Factory Reset Protection – FRP), nhằm ngăn chặn kẻ xấu thiết lập lại thiết bị mà không có sự cho phép của chủ...

Lãnh đạo cao cấp Tập đoàn Meta sẽ công bố các cam kết lâu dài tại thị trường Việt Nam

Lễ kỷ niệm 5 năm thành lập Trung tâm Đổi mới sáng tạo quốc gia (2-10-2019 - 2-10-2024) và Ngày hội Đổi mới sáng tạo Việt Nam 2024 sẽ được tổ chức trong 2 ngày tại Trung tâm Đổi mới sáng tạo quốc gia, Khu công nghệ cao Hòa Lạc, dự kiến đón 20.000 lượt khách tham dự. Nguồn: https://www.sggp.org.vn/lanh-dao-cao-cap-tap-doan-meta-se-cong-bo-cac-cam-ket-lau-dai-tai-thi-truong-viet-nam-post757915.html

Thủ tục lấy biển số xe máy và các quy định liên quan

Hiện nay, việc lấy biển số xe máy đòi hỏi người dân tuân theo một quy trình cụ thể, bao gồm nhiều bước từ nộp lệ phí trước bạ đến hoàn tất hồ sơ đăng ký xe tại các cơ quan chức năng. Dưới đây là hướng dẫn chi tiết...

iPhone 16 khó có thể tạo ra ‘siêu chu kỳ’ như kỳ vọng

Lý do họ đưa ra là người tiêu dùng đang rất hứng thú với AI, và nhiều người đã chờ đợi để nâng cấp iPhone của mình. Tuy nhiên, theo nhận định từ Bloomberg, kỳ vọng về một siêu chu kỳ iPhone trong năm nay là khó thành hiện thực...

Mới nhất

Mới nhất