Muchos usuarios de Internet en Vietnam que utilizan servicios de transmisión de Internet de FPT, VNPT y Viettel con enrutadores DrayTek con los códigos Vigor 3960/2962/2925, 2865/2866 y algunas otras líneas, desde la mañana del 23 de marzo, dijeron que han encontrado problemas con la pérdida de la conexión WAN, no se les asigna IP y causan interrupción del acceso a Internet. Al mismo tiempo, muchas empresas que utilizan estas líneas de enrutadores también están experimentando la misma situación.

Vigor2866
Vigor 2866, una de las líneas de enrutadores DrayTek defectuosas. Foto: An Phat

Este incidente ha afectado gravemente a los usuarios, provocando interrupciones en el trabajo e incluso en las operaciones comerciales.

El Sr. NH, propietario de una sala de computadoras que ofrece servicios de Internet en Thu Duc, Ciudad Ho Chi Minh, dijo que la sala de computadoras utiliza el enrutador 2925. Desde la mañana del 23 de marzo, el sistema de red ha estado constantemente inestable. Aunque ha reiniciado el dispositivo muchas veces, el problema no se ha resuelto. Cuando buscó en Internet, descubrió que muchas personas tenían el mismo problema que él. Tuvo que seguir las instrucciones del equipo técnico, todo volvió a la normalidad.

El Sr. TN, usuario de DrayTek Vigor 2925 durante más de 5 años en Ciudad Ho Chi Minh, también dijo que desde la mañana del 23 de marzo vio que la cámara IP de su casa informaba continuamente de una pérdida de conexión. En la página de administración de DrayTek, la sección Tiempo de actividad muestra que después de aproximadamente 5 minutos se interrumpe y vuelve a 0, el más largo es de solo alrededor de 1 hora.

En respuesta a las quejas de los usuarios y empresas, An Phat Company, el distribuidor oficial de DrayTek en Vietnam, también ha enviado a los clientes un aviso sobre este incidente.

Según el anuncio del distribuidor, se trata de un grave incidente de seguridad revelado bajo los identificadores CVE-2024-51138 y CVE-2024-51139; CVE-2024-41335 y CVE-2024-41336; CVE-2024-41339.

Se trata de vulnerabilidades de seguridad que permiten a los piratas informáticos realizar penetraciones remotas para obtener acceso no autorizado a los sistemas de red internos; ejecutar código malicioso; tomar el control del dispositivo.

Para solucionar estos errores, dijo el distribuidor, DrayTek ha lanzado una nueva actualización de firmware para corregir las vulnerabilidades. Los usuarios individuales o las empresas necesitan comprobar el firmware actual y actualizar rápidamente a la última versión publicada en la página de inicio de la empresa. O comuníquese con el departamento técnico para obtener soporte de actualización.

Al mismo tiempo, el distribuidor también recomienda a los clientes no acceder a la interfaz de administración del enrutador desde Internet si no es necesario; Cambie su contraseña de administrador por una segura y habilite la autenticación de dos factores (si está disponible); Monitorea el sistema y las alertas del fabricante.