Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện lỗ hổng nghiêm trọng trên router TP-Link

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link


Các nhà nghiên cứu bảo mật gần đây phát hiện ra một lỗ hổng nghiêm trọng trên router nói trên của TP-Link cho phép tin tặc từ xa có thể xâm phạm hoàn toàn thiết bị. Lỗ hổng có mã CVE-2024-5035 đạt mức nghiêm trọng cao nhất có thể (10) trên Hệ thống chấm điểm lỗ hổng chung (CVSS). Các lỗ hổng có điểm 10 là cực kỳ hiếm, với hầu hết các lỗi nghiêm trọng đều đạt tối đa 9,8.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

Lỗ hổng bảo mật trên router Archer C5400X được đánh giá có mức nghiêm trọng “tuyệt đối”

Vấn đề với router TP-Link nằm ở dịch vụ mạng có tên “rftest” mà router hiển thị trên các cổng TCP 8888, 8889 và 8890. Bằng cách khai thác dịch vụ này, kẻ tấn công không được xác thực có thể chèn các lệnh độc hại và giành được toàn bộ đặc quyền thực thi mã từ xa trên thiết bị dễ bị tấn công.

Công ty đầu tiên phát hiện ra lỗ hổng, ONEKEY (Đức) cho biết: “Bằng cách khai thác thành công lỗ hổng này, những kẻ tấn công không được xác thực từ xa có thể thực thi lệnh tùy ý trên thiết bị với các đặc quyền nâng cao”. Đó là một kịch bản ác mộng đối với các game thủ và bất kỳ ai khác sử dụng router TP-Link nói trên. Về lý thuyết, một hacker lành nghề có thể tiêm phần mềm độc hại hoặc thậm chí xâm phạm router để làm bệ phóng cho các cuộc tấn công tiếp theo vào mạng của nạn nhân.

Theo các nhà nghiên cứu của ONEKEY, mặc dù “rftest” chỉ cho phép các lệnh cấu hình không dây bắt đầu bằng “wl” hoặc “nvram get” nhưng chúng có thể được bỏ qua dễ dàng. Bằng cách đơn giản chèn các lệnh shell tiêu chuẩn như “wl;id;” (hoặc các ký tự khác dấu chấm phẩy như dấu gạch đứng hoặc ký hiệu), họ nhận thấy những kẻ xấu có thể thực thi hầu như bất kỳ mã nào chúng muốn trên router bị tổn thương.

Suy đoán của ONEKEY cho biết TP-Link có thể đã vội vàng tung ra API “rftest” này mà không bảo mật nó đúng cách là nguyên nhân gây ra một lỗ hổng thực thi mã từ xa. Lỗ hổng này ảnh hưởng đến tất cả các phiên bản firmware của Archer C5400X lên đến 1.1.1.6. Hiện tại TP-Link đã phát hành firmware 1.1.1.7 nhằm vá lỗi bảo mật này.

Vì vậy, nếu có một trong những router này ở nhà, người dùng hãy đăng nhập vào trang quản trị router và kiểm tra các bản cập nhật. Ngoài ra, hãy tải xuống và cài đặt thủ công firmware 1.1.1.7 từ trang hỗ trợ của TP-Link.




Nguồn: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

Cùng chủ đề

UNESCO ‘bật đèn xanh’ khôi phục điện Kính Thiên

Thông tin từ Ấn Độ cho biết UNESCO thông qua Hồ sơ bảo tồn và phát huy giá trị Di sản thế giới Khu trung tâm Hoàng thành Thăng Long, tiến tới khôi phục không gian và chính điện Kính Thiên. Tòa nhà Cục Tác chiến sẽ không còn ? Ngày 24.7, tại Trung tâm hội nghị Bharat Mandapam (thủ đô New Delhi, Ấn Độ), UNESCO đã thông qua Quyết định số 46 COM 7B.43, đồng thuận với các nội dung...

Thừa Thiên Huế bàn giải pháp phát triển kinh tế di sản, kinh tế xanh, kinh tế số

(Tổ Quốc) - "Huế có lợi thế vượt trội trong việc phát triển kinh tế xanh, kinh tế số lấy di sản văn hóa làm nền tảng", nhận định này được ông Hoàng Việt Trung, Giám đốc Trung tâm Bảo tồn Di tích Cố đô Huế đưa ra tại Diễn đàn...

Huế phát triển kinh tế xanh, kinh tế số trên nền tảng di sản

Phát triển kinh tế từ giá trị di sản mang lại lợi ích kinh tế trực tiếp, góp phần bảo tồn, phát huy các giá trị văn hóa, lịch sử. Việc phát triển kinh tế xanh, kinh tế số là cơ hội để Huế tối ưu hóa giá trị cảnh quan và sinh thái… ...

Ghe bơi, xích lô diễu hành kỷ niệm 25 năm Hội An là di sản thế giới

(NLĐO) – TP Hội An tổ chức nhiều hoạt động ý nghĩa nhân kỷ niệm 25 năm được UNESCO công nhận là di sản văn hóa thế giới. ...

Nổi bật

Mới nhất

Cùng tác giả

Bí quyết thời trang ‘hack’ tuổi của diễn viên Hồng Diễm ở tuổi 41

Nếu trước đây Hồng Diễm luôn trung thành với phong cách nữ tính, điệu đà trong những chiếc...

Học sinh đoạt giải cấp quốc gia thể thao, văn nghệ thưởng cao nhất 7,5 triệu đồng/người

Học sinh, học viên đoạt giải trong các cuộc thi, hội thi thể dục, thể thao và văn hóa, văn nghệ cấp quốc gia sẽ được TP.HCM thưởng cao nhất 7,5 triệu đồng/học sinh. ...

Bụng to bất thường, khó thở, đi khám phát hiện khối u buồng trứng nặng 15 kg

Khối u buồng trứng nặng 15 kg vừa được các bác sĩ Bệnh viện Ung bướu tỉnh Kiên Giang phẫu thuật thành công, tách khỏi cơ thể bệnh nhân. ...

Nga sẵn sàng cho một cuộc ‘đấu tên lửa’ với Mỹ

Tổng thống Nga Vladimir Putin gợi ý về một cuộc 'đấu tên lửa' tiềm tàng với Mỹ để chứng minh sức mạnh của tên lửa đạn đạo siêu thanh tầm trung Oreshnik do Moscow sản xuất. ...

Bài đọc nhiều

iPhone 17 Air sẽ có nhiều điểm mới

Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải nghiệm chơi game và xem phim tốt hơn. Theo các nguồn tin rò rỉ, thế hệ iPhone 17 ra mắt tháng 9/2025 sẽ có nhiều...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Hai tuyến cáp quang biển gặp sự cố, Internet Việt Nam đi quốc tế bị ảnh hưởng

Hai trên năm tuyến cáp quang biển nối Việt Nam đi quốc tế đang gặp sự cố, điều này đã làm ảnh hưởng đáng kể đến tốc độ mạng Internet của người dùng Việt.

Cùng chuyên mục

Tích hợp trí tuệ nhân tạo sẽ là xu hướng trong chế tạo hệ thống chống UAV

Nhiều dòng máy bay không người lái (UAV) được các đơn vị trong và ngoài nước giới thiệu tại Triển lãm Quốc phòng quốc tế Việt Nam 2024 và có được sự quan tâm của nhiều người.

Mới nhất

Đề xuất xã hội hóa đầu tư, khai thác Cảng Hàng không Thọ Xuân

(ĐCSVN) – Ngày 19/12, Sở Giao thông vận tải (GTVT) Thanh Hóa thông tin, Ban cán sự Đảng vừa có tờ trình báo cáo Ban Thường vụ Tỉnh ủy Thanh Hóa về Đề án xã hội hóa đầu tư, khai thác Cảng Hàng không (CHK) Thọ Xuân. ...

Phê duyệt Đề án Hội nhập quốc tế trong giáo dục và đào tạo đến năm 2030

(ĐCSVN) - Mục tiêu của Đề án nhằm đẩy mạnh hội nhập quốc tế trong giáo dục và đào tạo nhằm góp phần nâng cao chất lượng giáo dục, đào tạo nguồn nhân lực chất lượng cao phục vụ mục tiêu phát triển kinh tế - xã hội, thúc đẩy đối ngoại nhân dân và các hoạt động hợp...

Nâng cao hơn nữa chất lượng công tác kiểm tra, giám sát, kỷ luật của Đảng

Chiều 19/12, Ban Bí thư Trung ương Đảng tổ chức Hội nghị toàn quốc tổng kết công tác kiểm tra, giám sát, kỷ luật của Đảng năm 2024; triển khai nhiệm vụ năm 2025. Tổng Bí thư Tô Lâm chủ trì và chỉ đạo Hội nghị. Dự hội nghị có các Ủy viên Bộ Chính trị: Thường trực Ban Bí thư,...

Cặp song sinh kỳ lạ chị cao 1m74, em chỉ 1m34

Sienna và Sierra Bernal (Mỹ) đang nắm giữ kỷ lục thế giới "Cặp sinh đôi chênh lệch chiều cao nhiều nhất", người chị cao hơn người em tới 40cm. ...

Con gái 18 tuổi xinh đẹp, cá tính của vợ chồng ‘Ca sĩ đau khổ nhất’

Alena - con gái của vợ chồng ca sĩ Jimmii Nguyễn - khoe nhan sắc ngày càng chín muồi ở tuổi 18 cùng niềm đam mê dành cho âm nhạc. Jimmii Nguyễn giới thiệu gia đình với khán giả Jimmii Nguyễn được nhiều khán giả gọi là "Chàng ca sĩ đau khổ nhất" do quá khứ buồn cùng âm nhạc, giọng...

Mới nhất