Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện lỗ hổng nghiêm trọng trên router TP-Link

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link


Các nhà nghiên cứu bảo mật gần đây phát hiện ra một lỗ hổng nghiêm trọng trên router nói trên của TP-Link cho phép tin tặc từ xa có thể xâm phạm hoàn toàn thiết bị. Lỗ hổng có mã CVE-2024-5035 đạt mức nghiêm trọng cao nhất có thể (10) trên Hệ thống chấm điểm lỗ hổng chung (CVSS). Các lỗ hổng có điểm 10 là cực kỳ hiếm, với hầu hết các lỗi nghiêm trọng đều đạt tối đa 9,8.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

Lỗ hổng bảo mật trên router Archer C5400X được đánh giá có mức nghiêm trọng “tuyệt đối”

Vấn đề với router TP-Link nằm ở dịch vụ mạng có tên “rftest” mà router hiển thị trên các cổng TCP 8888, 8889 và 8890. Bằng cách khai thác dịch vụ này, kẻ tấn công không được xác thực có thể chèn các lệnh độc hại và giành được toàn bộ đặc quyền thực thi mã từ xa trên thiết bị dễ bị tấn công.

Công ty đầu tiên phát hiện ra lỗ hổng, ONEKEY (Đức) cho biết: “Bằng cách khai thác thành công lỗ hổng này, những kẻ tấn công không được xác thực từ xa có thể thực thi lệnh tùy ý trên thiết bị với các đặc quyền nâng cao”. Đó là một kịch bản ác mộng đối với các game thủ và bất kỳ ai khác sử dụng router TP-Link nói trên. Về lý thuyết, một hacker lành nghề có thể tiêm phần mềm độc hại hoặc thậm chí xâm phạm router để làm bệ phóng cho các cuộc tấn công tiếp theo vào mạng của nạn nhân.

Theo các nhà nghiên cứu của ONEKEY, mặc dù “rftest” chỉ cho phép các lệnh cấu hình không dây bắt đầu bằng “wl” hoặc “nvram get” nhưng chúng có thể được bỏ qua dễ dàng. Bằng cách đơn giản chèn các lệnh shell tiêu chuẩn như “wl;id;” (hoặc các ký tự khác dấu chấm phẩy như dấu gạch đứng hoặc ký hiệu), họ nhận thấy những kẻ xấu có thể thực thi hầu như bất kỳ mã nào chúng muốn trên router bị tổn thương.

Suy đoán của ONEKEY cho biết TP-Link có thể đã vội vàng tung ra API “rftest” này mà không bảo mật nó đúng cách là nguyên nhân gây ra một lỗ hổng thực thi mã từ xa. Lỗ hổng này ảnh hưởng đến tất cả các phiên bản firmware của Archer C5400X lên đến 1.1.1.6. Hiện tại TP-Link đã phát hành firmware 1.1.1.7 nhằm vá lỗi bảo mật này.

Vì vậy, nếu có một trong những router này ở nhà, người dùng hãy đăng nhập vào trang quản trị router và kiểm tra các bản cập nhật. Ngoài ra, hãy tải xuống và cài đặt thủ công firmware 1.1.1.7 từ trang hỗ trợ của TP-Link.




Nguồn: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

Cùng chủ đề

Cứ 5 người Việt có 1 người từng bị đe dọa an ninh mạng

Ngày 12-9, hãng bảo mật Kaspersky cho biết chỉ trong 3 tháng, từ tháng 4 đến tháng 6 năm nay, họ đã ngăn chặn hơn 4,8 triệu mối đe dọa thông qua các trang web trên máy tính của người tham gia mạng lưới bảo mật Kaspersky tại Việt Nam. Cứ 5 người Việt Nam thì có 1 người từng đối diện...

Start-up Việt nhận 3 chứng chỉ an ninh bảo mật cho thiết bị IoT đầu tiên trên thế giới

FDO (FIDO Device Onboarding) là một tiêu chuẩn bảo mật công nghiệp mở, được Liên minh xác thực trực tuyến FIDO Alliance ban hành vào tháng 03-2021, nhằm giúp quá trình triển khai, thiết lập và kết nối các thiết bị IoT diễn ra tự động, nhanh chóng, an toàn và hiệu quả hơn. FDO được cho rằng sẽ góp phần quan...

Những lỗ hổng an toàn thông tin cũ vẫn là mục tiêu của hacker

Cục An toàn thông tin (Bộ TTTT) cho biết, từ ngày 19/8 đến 25/8 có ít nhất 993 lỗ hổng được các tổ chức quốc tế công bố và cập nhật. Trong đó, ít nhất 114 lỗ hổng cho phép chèn và thực thi mã lệnh. Cục cũng đặc biệt lưu ý các cơ quan tổ chức về 10 lỗ hồng an toàn thông tin có mức độ ảnh hưởng nghiêm trọng hoặc đang bị các nhóm tấn công...

71 lỗ hổng bảo mật có nguy cơ ảnh hưởng các tổ chức, doanh nghiệp tại Việt Nam

Theo báo cáo của Công ty An ninh mạng Viettel vừa công bố, trong 6 tháng đầu năm 2024, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte, với tổng thiệt hại ước tính hơn 10 triệu USD. Điển hình có thể kể đến vụ tấn công của nhóm Lockbit vào một công ty tài chính hồi tháng 3, gây gián đoạn dịch vụ trong thời gian dài....

Báu vật Champa trưng bày tại Bảo tàng Lịch sử quốc gia được các nhà nghiên cứu thẩm định kỹ lưỡng

Trưng bày gồm 2 phần: Tượng và linh vật tôn giáo; Đồ trang sức và vật dụng mang biểu tượng tôn giáo, quyền uy hoàng tộc. Sau khi trưng bày khai mạc, nhiều ý kiến cho rằng các bức tượng được giới thiệu là đồ giả. “Mục tiêu của trưng...

Nổi bật

Mới nhất

Cùng tác giả

Váy ren, hoa sang trọng là điểm nhấn cho phong cách mùa thu

Nếu trang phục in hoa có sự sống động của màu sắc thì váy ren, váy cotton ren...

Trào lưu uống cà phê ngắm bình minh Đà Nẵng lúc 4 giờ sáng

Từ 4 giờ sáng, nhiều bạn trẻ đã di chuyển đến các quán cà phê trên phố đi bộ Bạch Đằng (TP.Đà Nẵng) để kịp chiêm ngưỡng vẻ đẹp của sông Hàn lúc bình minh. Thời gian gần đây, "trào lưu" dậy sớm đi cà phê, ngắm bình minh bên bờ sông Hàn được giới trẻ tại TP.Đà Nẵng hào hứng trải nghiệm. Để có được vị trí thuận lợi, nhiều người đã phải dậy từ 3 giờ sáng để chuẩn bị và nhanh...

Du lịch Việt ‘chạm ngõ’ Hollywood

Du lịch Việt sẽ có cuộc 'chạm ngõ' Hollywood qua chương trình Xúc tiến du lịch - điện ảnh với chủ đề Việt Nam - Điểm đến mới của điện ảnh thế giới. Giao lưu văn hóa và công nghiệp điện ảnh Với ông Marc E.Knapper, Đại sứ Mỹ tại Việt Nam, công nghiệp điện ảnh là một chủ đề quan trọng vì quê ông ở Los Angeles - nơi có "kinh đô điện ảnh" Hollywood hùng mạnh. Tại họp báo...

Bài đọc nhiều

Airpods 4 ra mắt có gì mới? Giá bán bao nhiêu?

Bên cạnh iPhone 16, Apple cũng ra mắt mẫu tai nghe Airpods 4 mới với thiết kế được tinh chỉnh rõ rệt so với các phiên bản trước cùng một số nâng cấp vượt trội.

Iran phóng vệ tinh nghiên cứu vào quỹ đạo bằng tên lửa nội địa

Theo Hãng thông tấn Nhà nước Iran, tên lửa Qaem-100, được dùng để phóng vệ tinh Chamran-1, sử dụng nhiên liệu rắn, được đơn vị hàng không vũ trụ thuộc IRGC thiết kế và chế tạo.

Nâng cấp lớn trên iPhone 16 mà Apple không công bố

Apple không công bố thông tin cả bốn phiên bản iPhone 16 đều sở hữu khả năng sạc nhanh có dây với công suất lên đến 45W.

Apple bắt đầu bán các mẫu iPad Pro và iPad Air 2022 hàng tân trang

Theo đó, các mẫu tân trang của các sản phẩm được bán gồm iPad Pro 11 inch thế hệ thứ tư với chip M2, iPad Pro 12.9 inch thế hệ thứ sáu với chip M2 và iPad Air thế hệ thứ năm với chip M1. Các sản phẩm tân trang được giảm giá từ 15% đến 20% so với giá gốc và có sẵn với nhiêu dung lượng lưu trữ cũng như tùy chọn màu sắc. Apple cho biết:...

Sẽ tắt sóng 2G từ ngày 15/10

Trong bối cảnh còn hơn 3 triệu thuê bao chưa đổi thiết bị, Bộ TT-TT đã quyết định lùi thời gian tắt sóng 2G thêm 1 tháng. Như vậy, đến ngày 15/10 tới đây sẽ chính thức tắt sóng 2G. Cụ thể, ngày 13/9 vừa qua, Bộ TT-TT đã ban hành thông tư số 10 về ngưng hiệu lực thi hành một số nội dung của thông tư 03 và 04 - liên quan đến quy hoạch các băng...

Cùng chuyên mục

Cách đăng ảnh lướt trên TikTok vô cùng thú vị và hấp dẫn

TikTok đã cho phép người dùng đăng ảnh lướt, giúp ghép 2 tấm ảnh liền mạch và thu hút hơn. Bạn đã biết cách đăng ảnh lướt chưa? Xem ngay hướng dẫn dưới đây!

Những bước cần chuẩn bị trước khi nâng cấp iPhone lên hệ điều hành iOS 18

Trước khi nâng cấp chiếc iPhone của mình lên hệ điều hành iOS 18 mới, người dùng cần lưu ý một số điều sau đây để có thể tránh bất kỳ sự cố không mong muốn nào xảy ra.

Chỉ thị xây dựng đề án chuyển đổi số của các bộ, ngành, địa phương

Chỉ thị nêu: Trong thời gian qua, việc triển khai các Quyết định của Thủ tướng Chính phủ về Chương trình Chuyển đổi số quốc gia, Chiến lược phát triển Chính phủ điện tử hướng tới Chính phủ số và Chiến lược quốc gia phát triển kinh tế số và xã hội số, Chiến lược dữ liệu đã đạt được nhiều kết quả tích cực. Hạ tầng kỹ thuật cơ bản đáp ứng được nhu cầu; các cơ sở...

iPhone 16 Pro có tốc độ 5G nhanh hơn 26%

Theo đó, tốc độ tải xuống 5G trung bình tăng 23,7% đối với iPhone 16 Pro và 16 Pro Max trên 3 nhà mạng lớn tại Mỹ. Khách hàng của Verizon nhận được sự cải thiện đáng kể với tốc độ 26,4% theo sau là AT&T và T-Mobile. Tốc độ tải lên cũng tăng trung bình 22,1% trên cả 3 mạng. Như vậy, người dùng có thể mong đợi tốc độ tải lên đạt mức trên 30Mbps. Phone 16 bản...

OpenAI ra mắt mô hình AI đầu tiên có khả năng lập luận

Trong một bài đăng trên blog của OpenAI, công ty cho biết vừa ra mắt mô hình AI đầu tiên có khả năng lập luận. Mô hình mới Open o1 được thiết kế để dành nhiều thời gian hơn để tính toán câu trả lời trước khi trả lời các truy vẫn của người dùng. Với mô hình này, các công cụ của OpenAI sẽ có thể giải quyết các vấn đề nhiều bước, bao gồm các câu...

Mới nhất

Báo Pháp làm phim giới thiệu du lịch Việt Nam đầy màu sắc ấn tượng

Trang báo Le Figaro của Pháp vừa ra mắt bộ phim tài liệu "Toàn cảnh Việt Nam: Bữa tiệc của các giác quan", giới thiệu về đất nước và con người nơi đây. Với hình ảnh và âm thanh sống động, phản ánh nhiều khía cạnh của cuộc sống thường nhật, bộ phim dài hơn 52 phút của đạo diễn...

Lý do ăn chuối làm tăng đường huyết ở người tiểu đường

Kiều Vũ (tổng hợp từ medicalnewstoday & Medicinenet)   -   Thứ ba, 17/09/2024 07:36 (GMT+7) Người tiểu đường không nên ăn chuối lúc nàoChuối chứa nhiều carbohydrate và có thể làm tăng lượng đường trong máu, có thể gây mệt mỏi vào giữa buổi sáng cho những người mắc bệnh tiểu đường tuýp 2. Do...

Trào lưu uống cà phê ngắm bình minh Đà Nẵng lúc 4 giờ sáng

Từ 4 giờ sáng, nhiều bạn trẻ đã di chuyển đến các quán cà phê trên phố đi bộ Bạch Đằng (TP.Đà Nẵng) để kịp chiêm ngưỡng vẻ đẹp của sông Hàn lúc bình minh. Thời gian gần đây, "trào lưu" dậy sớm đi cà phê, ngắm bình minh bên bờ sông Hàn được giới trẻ tại TP.Đà Nẵng hào hứng trải nghiệm. Để...

‘Siêu dự án’ đường bộ 136.000 tỷ ở TPHCM sắp trình Quốc hội có quy mô thế nào?

UBND TPHCM vừa có văn bản khẩn báo cáo Bộ Kế hoạch - Đầu tư xem xét, phối hợp với Bộ Giao thông - Vận tải sớm báo cáo, tham mưu Thủ tướng về hồ sơ Báo cáo nghiên cứu tiền khả thi dự án đầu tư xây dựng đường Vành đai 4. Đây là dự án đường bộ...

Du lịch Việt ‘chạm ngõ’ Hollywood

Du lịch Việt sẽ có cuộc 'chạm ngõ' Hollywood qua chương trình Xúc tiến du lịch - điện ảnh với chủ đề Việt Nam - Điểm đến mới của điện ảnh thế giới. Giao lưu văn hóa và công nghiệp điện ảnh Với ông Marc E.Knapper, Đại sứ Mỹ tại Việt Nam, công nghiệp điện ảnh là một chủ đề quan...

Mới nhất