Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện lỗ hổng nghiêm trọng trên router TP-Link

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link


Các nhà nghiên cứu bảo mật gần đây phát hiện ra một lỗ hổng nghiêm trọng trên router nói trên của TP-Link cho phép tin tặc từ xa có thể xâm phạm hoàn toàn thiết bị. Lỗ hổng có mã CVE-2024-5035 đạt mức nghiêm trọng cao nhất có thể (10) trên Hệ thống chấm điểm lỗ hổng chung (CVSS). Các lỗ hổng có điểm 10 là cực kỳ hiếm, với hầu hết các lỗi nghiêm trọng đều đạt tối đa 9,8.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

Lỗ hổng bảo mật trên router Archer C5400X được đánh giá có mức nghiêm trọng “tuyệt đối”

Vấn đề với router TP-Link nằm ở dịch vụ mạng có tên “rftest” mà router hiển thị trên các cổng TCP 8888, 8889 và 8890. Bằng cách khai thác dịch vụ này, kẻ tấn công không được xác thực có thể chèn các lệnh độc hại và giành được toàn bộ đặc quyền thực thi mã từ xa trên thiết bị dễ bị tấn công.

Công ty đầu tiên phát hiện ra lỗ hổng, ONEKEY (Đức) cho biết: “Bằng cách khai thác thành công lỗ hổng này, những kẻ tấn công không được xác thực từ xa có thể thực thi lệnh tùy ý trên thiết bị với các đặc quyền nâng cao”. Đó là một kịch bản ác mộng đối với các game thủ và bất kỳ ai khác sử dụng router TP-Link nói trên. Về lý thuyết, một hacker lành nghề có thể tiêm phần mềm độc hại hoặc thậm chí xâm phạm router để làm bệ phóng cho các cuộc tấn công tiếp theo vào mạng của nạn nhân.

Theo các nhà nghiên cứu của ONEKEY, mặc dù “rftest” chỉ cho phép các lệnh cấu hình không dây bắt đầu bằng “wl” hoặc “nvram get” nhưng chúng có thể được bỏ qua dễ dàng. Bằng cách đơn giản chèn các lệnh shell tiêu chuẩn như “wl;id;” (hoặc các ký tự khác dấu chấm phẩy như dấu gạch đứng hoặc ký hiệu), họ nhận thấy những kẻ xấu có thể thực thi hầu như bất kỳ mã nào chúng muốn trên router bị tổn thương.

Suy đoán của ONEKEY cho biết TP-Link có thể đã vội vàng tung ra API “rftest” này mà không bảo mật nó đúng cách là nguyên nhân gây ra một lỗ hổng thực thi mã từ xa. Lỗ hổng này ảnh hưởng đến tất cả các phiên bản firmware của Archer C5400X lên đến 1.1.1.6. Hiện tại TP-Link đã phát hành firmware 1.1.1.7 nhằm vá lỗi bảo mật này.

Vì vậy, nếu có một trong những router này ở nhà, người dùng hãy đăng nhập vào trang quản trị router và kiểm tra các bản cập nhật. Ngoài ra, hãy tải xuống và cài đặt thủ công firmware 1.1.1.7 từ trang hỗ trợ của TP-Link.




Nguồn: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

Cùng chủ đề

Kinh nghiệm tiếp cận quỹ cho các nhà làm phim độc lập

(Tổ Quốc) - Sáng 8/11, trong khuôn khổ Liên hoan Phim quốc tế Hà Nội lần thứ VII (HANIFF VII), đã diễn ra Hội thảo Tiêu điểm Điện ảnh Đức. Hội thảo có sự tham gia của Thứ trưởng Bộ VHTTDL Tạ Quang Đông; Đại sứ Đức tại Việt Nam Helga...

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Hãng hàng không thiệt hại nửa tỷ USD trong ‘thảm họa’ bảo mật CrowdStrike

Hãng hàng không Delta đã kiện CrowdStrike, công ty gây ra ‘thảm họa’ bảo mật hồi tháng 7 khiến hàng triệu máy tính Windows bị sập và nhiều hệ thống CNTT bị gián đoạn dịch vụ. Delta Air Lines đã đệ đơn kiện CrowdStrike tại Georgia (Mỹ), cáo buộc nhà sản xuất phần mềm vi phạm hợp đồng và sơ suất sau sự cố hồi tháng 7 khiến khoảng 7.000 chuyến bay bị hủy. Các hãng hàng không khác phục...

Nhóm ‘Liêm Chính Khoa Học’ bất ngờ biến mất trên Facebook

Nhóm 'Liêm Chính Khoa Học' trên Facebook với gần 100.000 thành viên vừa bất ngờ biến mất. Hiện tại, liên kết đến nhóm hiển thị thông báo 'Bạn hiện không xem được nội dung này'. "Ban quản trị nhóm luôn kiểm tra thông tin...

Nổi bật

Mới nhất

Cùng tác giả

Đẩy mạnh hợp tác đầu tư doanh nghiệp Việt Nam – Trung Quốc

Phát biểu tại tọa đàm doanh nghiệp Việt Nam - Trung Quốc ở TP.Trùng Khánh (Trung Quốc) sáng 8.11, Thủ tướng Chính phủ Phạm Minh Chính đề nghị các doanh nghiệp hai nước đầu tư, hợp tác nhiều hơn nữa và khẳng định Chính phủ Việt Nam đã và đang thực hiện nhiều biện pháp để hỗ trợ doanh nghiệp "cùng làm, cùng thắng". ĐẨY NHANH CÁC TUYẾN ĐƯỜNG SẮT KẾT NỐI Việt Nam - TRUNG QUỐC Phát biểu chào mừng, Thị trưởng...

Nước Mỹ chuẩn bị cho thời mới

Tổng thống Mỹ Joe Biden cam kết sẽ chuyển giao quyền lực một cách hòa bình và trật tự, trong khi Tổng thống đắc cử Donald Trump bắt đầu bổ nhiệm nhân sự cho chính quyền sắp tới của mình. ...

Bài đọc nhiều

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Cách scan tài liệu bằng điện thoại Samsung không thể dễ hơn

Bạn muốn scan tài liệu trên điện thoại Samsung nhưng không biết cách nào? Đừng lo bài viết sau đây sẽ hướng dẫn cách scan tài liệu chỉ với một vài bước cực đơn giản.

Sắp có mạng truyền dẫn quang đạt tốc độ lên tới 1,2Tb/s tại Việt Nam

Ngày 6/11, Nokia đã công bố Tập đoàn Viettel sẽ sử dụng giải pháp truyền tải quang của Nokia để đáp ứng hiệu quả nhu cầu ngày càng cao về kết nối 5G, kết nối các trung tâm dữ liệu và kết nối quốc tế. Dự án được thực hiện sau khi Viettel thử nghiệm thành công giải pháp truyền dẫn với chipset thế hệ mới PSE-6 của Nokia, với tốc độ truyền dẫn quang lên tới 1,2Tb/s trên...

Hàn Quốc phạt Meta 15,6 triệu USD vì thu thập dữ liệu nhạy cảm của người dùng

Ủy ban Bảo vệ dữ liệu cá nhân Hàn Quốc vừa quyết định phạt Meta Platforms Inc., công ty mẹ của Facebook 21,6 tỷ won (tương đương 15,6 triệu USD) do thu thập dữ liệu nhạy cảm của người dùng mà không thông báo.

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Cùng chuyên mục

TSMC ngừng cung cấp chip AI tiên tiến cho Trung Quốc

Gã khổng lồ bán dẫn TSMC sẽ ngừng cung cấp chip AI tiên tiến cho các đối tác Trung Quốc từ thứ Hai tuần tới (11/11). ...

Việt Nam được vinh danh tại ASOCIO DX Award 2024

Theo thông tin từ Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam, Việt Nam có 9 đơn vị, tổ chức và cá nhân được vinh danh tại Giải thưởng ASOCIO DX Award 2024. Giải thưởng ASOCIO DX Award là giải thưởng uy tín, thường niên được trao cho các tổ chức, doanh nghiệp và cá nhân có đóng góp xuất sắc trong thúc đẩy chuyển đổi số, ứng dụng công nghệ trong các lĩnh...

Đề xuất điều chỉnh phương án thu phí và lệ phí tên miền

Theo quy định hiện hành về mức thu nội, quản lý và sử dụng phí duy trì sử dụng tài nguyên Internet, lệ phí phân bổ, cấp tài nguyên Internet, để sử dụng tên miền quốc gia, các doanh nghiệp sẽ phải nộp lệ phí đăng ký sử dụng tên miền ".vn" (thu khi đăng ký lần đầu) và phí duy trì sử dụng tên miền cho từng năm tiếp theo. Theo đó, các doanh nghiệp sẽ phải trả...

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Mới nhất

Gương mặt nữ ‘thống trị’ lĩnh vực mật mã học nói điều ý nghĩa nhất của bà là ba đứa con

Mảnh mai và xinh đẹp, nụ cười đầy năng lượng luôn nở trên môi… là ấn tượng đầu tiên về Yael Tauman Kalai ở những ai gặp bà. ...

Lễ hội Thiết kế sáng tạo Hà Nội năm 2024: “Giao lộ sáng tạo”

Lần đầu tiên, “Giao lộ sáng tạo” sẽ được thí điểm hình thành dọc theo 7 công trình di sản lịch sử tiêu biểu của Hà Nội với hơn 100 hoạt động sáng tạo sôi nổi thuộc 12 lĩnh vực công nghiệp văn hóa. Lễ hội Thiết kế sáng tạo Hà Nội năm 2024...

Bitcoin liên tục phá đỉnh sau chiến thắng của ông Trump

(Dân trí) - Sau chiến thắng của ông Donald Trump, giá bitcoin liên tục tăng mạnh, phá vỡ các đỉnh lịch sử trước đó và đã áp sát mốc 77.000 USD. Giá bitcoin tiếp tục phá đỉnh và tăng lên mốc 76.850 USD. Hiện đồng tiền số được giao dịch ổn định quanh mốc hơn 76.000 USD/BTC. Theo dữ liệu từ CoinMarketCap,...

Nỗ lực nâng cao chất lượng chăm sóc sức khỏe phục vụ người dân

Nhằm hiện thực hóa mục tiêu nâng cao trải nghiệm sử dụng dịch vụ y tế cho người dân toàn quốc, hôm nay (8/11), Hệ thống Y tế MEDLATEC chính thức ký hợp tác...

Tin tức sáng 9-11: Bắt đầu giám sát thưởng Tết; Chủ Six Senses Ninh Vân Bay bị xử phạt về thuế

Một số tin tức đáng chú ý: Quốc hội xem xét thí điểm cho mua bán vật chứng, tài sản ở các vụ án; Không đơn hàng 18 tháng, doanh nghiệp may trầy trật bán lô đất trăm tỉ; 'Nhập nhằng' về nhân...

Mới nhất