Vietnam.vn - Nền tảng quảng bá Việt Nam

Hàng chục ngàn bộ định tuyến MikroTik tại Việt Nam có nguy cơ bị biến thành botnet

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng27/07/2023


SGGPO

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26-7 lên đến hàng chục ngàn.
Tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26-7 lên đến hàng chục ngàn.

Một lỗ hổng nghiêm trọng vừa được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ Admin lên Super Admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Song, các chuyên gia Bkav nhận định “tử huyệt” ở đây lại là “mật khẩu mặc định”. “Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền Admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi”, ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết.

Bộ định tuyến MikroTik là sản phẩm phổ biến của hãng chuyên sản xuất các thiết bị mạng Latvia. Thiết bị này chạy trên hệ điều hành riêng MikroTik RouterOS, cho phép người dùng truy cập trang quản trị trên cả giao diện web HTTP hoặc ứng dụng Winbox để tạo, cấu hình và quản lý một mạng LAN hoặc WAN.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH…



Nguồn

Chủ đề: BotnetBkavDdos

Bình luận (0)

No data
No data

Cùng chủ đề

Cùng chuyên mục

Ngắm dàn tiêm kích, trực thăng bay tập luyện trên bầu trời TPHCM
Nữ chiến sĩ biệt động luyện tập diễu binh cho ngày kỷ niệm 50 năm thống
Toàn cảnh Lễ khai mạc Năm Du lịch quốc gia 2025: Huế - Kinh đô xưa, vận hội mới
Phi đội trực thăng mang cờ Tổ quốc bay qua dinh Độc Lập

Cùng tác giả

Di sản

Nhân vật

Doanh nghiệp

No videos available

Thời sự

Hệ thống Chính trị

Địa phương

Sản phẩm