Vietnam.vn - Nền tảng quảng bá Việt Nam

De nombreux routeurs du réseau DrayTek au Vietnam ont été attaqués, provoquant une perte de connexion Internet

Depuis le matin du 23 mars, de nombreux routeurs DrayTek avec des erreurs d'attribution d'IP WAN ont été enregistrés sur des groupes Facebook avec des soupçons de piratage en raison de l'utilisation d'un ancien firmware.

Báo Thanh niênBáo Thanh niên24/03/2025

En conséquence, de nombreux utilisateurs utilisant des routeurs DrayTek Vigor 2925/2926/2927 appartenant aux réseaux FPT, Viettel et VNPT ont publié des informations sur des groupes Facebook indiquant qu'ils subissaient une perte de connexion WAN, aucune IP, provoquant une interruption de l'accès à Internet. Il est à noter que de nombreuses entreprises qui utilisent actuellement cette gamme d’appareils comme routeurs principaux sont également sérieusement touchées.

Le 7 mars, cybersecuritynews avait averti qu'une série de graves vulnérabilités de sécurité dans les routeurs DrayTek Vigor 2925/2926/2927 largement déployés dans les environnements de petits bureaux/bureaux à domicile (SOHO) avaient été découvertes, exposant les appareils à un risque d'exécution de code à distance (RCE), d'attaques par déni de service (DoS) et de vol d'informations d'identification.

Les détails des vulnérabilités incluent CVE-2024-51138 et CVE-2024-51139, qui sont des dépassements de tampon et des dépassements d'entiers dans les composants de gestion d'URL, permettant à un attaquant non authentifié d'exécuter du code à distance.

Viennent ensuite CVE-2024-41335 et CVE-2024-41336, deux vulnérabilités dans le mécanisme d'authentification, permettant aux attaquants de voler des mots de passe ou d'accéder directement à des mots de passe stockés dans du texte non chiffré. Enfin, CVE-2024-41339 est une vulnérabilité dans la configuration CGI, permettant le téléchargement de modules de noyau malveillants pour obtenir des privilèges root sur les routeurs DrayTek affectés.

- Photo 1.

Les routeurs DrayTek Vigor 2925/2926 et 2927 sont utilisés par de nombreux utilisateurs vietnamiens.

Photo : LC

M. TN, utilisateur de FPT, a déclaré avoir découvert le problème le matin du 23 mars. Il a déclaré : « J’utilise le DrayTek Vigor 2925 depuis plus de 5 ans et je n’avais presque jamais rencontré un tel problème auparavant. Depuis le petit matin, la caméra IP de ma maison signalait en permanence une perte de connexion réseau. Lorsque je suis allé sur la page d’administration de DrayTek, la section « Temps de disponibilité » a signalé une déconnexion au bout de 5 minutes environ, puis un retour à 0, la plus longue durée n’ayant duré qu’une heure environ. »

En parlant à un technicien de test de réseau, il a déclaré que cette erreur s'était produite sur les trois réseaux : FPT, VNPT, Viettel, avec des soupçons selon lesquels il y avait une faille de sécurité dans l'ancienne version du firmware de Virgor 2925 et qu'elle avait été exploitée par des pirates. Il a déclaré que le 23 mars, le support technique avait traité de nombreux cas de perte de connexion lors de l'utilisation de ce routeur, la solution était d'installer le dernier firmware.

La solution temporaire recommandée pour ce cas est de vérifier le firmware du Vigor 2925, si vous utilisez la version 3.8.3, veuillez mettre à jour vers la version 3.8.4 à partir du site Web officiel à l' adresse http://fw.draytek.com.tw . Ensuite, changez le mot de passe administrateur par un mot de passe plus fort, n'utilisez pas le mot de passe par défaut.


Source : https://thanhnien.vn/nhieu-bo-dinh-tuyen-draytek-bi-mat-ket-noi-185250324091835776.htm


Comment (0)

No data
No data

Même catégorie

Regardez les avions de chasse et les hélicoptères s'entraîner à voler dans le ciel de Ho Chi Minh-Ville
Des commandos féminins s'entraînent à défiler pour le 50e anniversaire de la réunification
Aperçu de la cérémonie d'ouverture de l'Année nationale du tourisme 2025 : Hué, ancienne capitale, nouvelles opportunités
Un escadron d'hélicoptères portant le drapeau national survole le Palais de l'Indépendance

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit