GenZ Viet
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới
MXH GenZ Viet
No Result
View All Result
Trang chủ Chọn đồ mà chơi

60.000 thiết bị D-Link NAS có nguy cơ bị tin tặc tấn công

Thay vì hỗ trợ khách hàng bằng việc vá các lỗ hổng bảo mật, D-Link lại khuyên khách hàng nên mua thiết bị mới để sử dụng.

Đăng bởi Phượng Trần
17/11/2024
60.000 thiết bị D-Link NAS có nguy cơ bị tin tặc tấn công
2
CHIA SẺ
4.3k
LƯỢT XEM
Share on FacebookShare on Twitter

D-Link vừa phát đi cảnh báo khẩn về một lỗ hổng bảo mật nghiêm trọng trên nhiều dòng sản phẩm của hãng, đồng thời khuyến nghị người dùng nên thay thế các thiết bị này trong thời gian sớm nhất. Lỗ hổng này ảnh hưởng tới hơn 60.000 thiết bị lưu trữ mạng (NAS) – vốn được nhiều doanh nghiệp nhỏ tin dùng trong những năm qua.

60.000 thiết bị D-Link NAS có nguy cơ bị tin tặc tấn công

Trong bối cảnh nhiều doanh nghiệp vẫn chưa có đủ các biện pháp bảo mật cơ bản, đây được xem như một hồi chuông cảnh tỉnh. Các tổ chức đang sử dụng những thiết bị này cần khẩn trương có phương án chuyển đổi để bảo vệ an toàn cho dữ liệu của mình.

Những thiết bị nào của D-Link bị ảnh hưởng?

Trong một thông báo hỗ trợ, D-Link chia sẻ rằng các mẫu thiết bị sử dụng các gói firmware cụ thể đang gặp rủi ro. Các mẫu này bao gồm:

  • DNS-320 Phiên bản 1.00
  • DNS-320LW Phiên bản 1.01.0914.2012
  • DNS-325 Phiên bản 1.01, Phiên bản 1.02
  • DNS-340L Phiên bản 1.08

Thông báo cũng liệt kê danh sách các mẫu thiết bị lưu trữ bị ảnh hưởng, đồng thời đề xuất nên ngừng sử dụng và thay thế chúng.

Chi tiết về các lỗ hổng bảo mật trên thiết bị D-Link

Theo giải thích từ D-Link, lỗ hổng được phát hiện trong tập lệnh account_mgr CGI, cụ thể là khi hệ thống xử lý lệnh cgi_user_add – một chức năng dùng để thêm người dùng mới vào thiết bị.

Công ty chỉ ra rằng nguyên nhân chính đến từ việc “tham số name trong tập lệnh không được xử lý một cách an toàn, tạo điều kiện cho việc thực thi lệnh trái phép”. Đây chính là điểm yếu mà tin tặc có thể lợi dụng.

60.000 thiết bị D-Link NAS có nguy cơ bị tin tặc tấn công

Trong quá trình kiểm tra, đội ngũ nghiên cứu Netsecfish đã phát hiện một cửa hậu nghiêm trọng. Lỗ hổng này cho phép kẻ tấn công thực hiện nhiều hành vi nguy hiểm như: thực thi lệnh tùy ý trên hệ thống, truy cập trái phép vào dữ liệu nhạy cảm, thay đổi cấu hình thiết bị, thậm chí có thể gây ra tình trạng từ chối dịch vụ.

D-Link từ chối khắc phục lỗ hổng bảo mật

Trong thông báo chính thức, D-Link khẳng định sẽ không cung cấp bất kỳ giải pháp nào cho vấn đề này. Thay vào đó, người dùng cần tự tìm biện pháp bảo vệ dữ liệu của mình. Theo đại diện công ty: “Các sản phẩm đã vào giai đoạn Ngừng Hỗ Trợ hoặc Hết Vòng Đời sẽ không nhận được hỗ trợ hay cập nhật thêm.”

Công ty cũng giải thích rõ: “D-Link không thể can thiệp vào các vấn đề về thiết bị hay firmware của những sản phẩm này do mọi hoạt động phát triển và hỗ trợ khách hàng đã chấm dứt.”

60.000 thiết bị D-Link NAS có nguy cơ bị tin tặc tấn công

Ngoài ra, đây cũng là lỗ hổng cửa hậu thứ hai được phát hiện trên các thiết bị này trong năm nay, khiến việc xử lý trở nên cấp thiết hơn bao giờ hết.

Người dùng có thể đối chiếu model thiết bị của mình với danh sách do D-Link công bố. D-Link đặc biệt khuyến cáo nên ngay lập tức ngưng sử dụng và gỡ bỏ khỏi mạng tất cả các thiết bị có nguy cơ bị tấn công. Với những lỗ hổng đã được công bố rộng rãi, việc bị khai thác chỉ còn là vấn đề thời gian, nếu chưa xảy ra.

Có thể bạn sẽ thích

Cận cảnh Galaxy Z TriFold: Smartphone "gập ba" đỉnh chóp của Samsung
Chọn đồ mà chơi

Cận cảnh Galaxy Z TriFold: Smartphone “gập ba” đỉnh chóp của Samsung

05/11/2025
đánh giá realme C85 Pro
Chọn đồ mà chơi

Realme C85 Pro: Phá đảo mọi giới hạn pin, độ sáng và độ bền!

05/11/2025
Redmi Turbo 5 pin 9000mAh chuẩn bị ra mắt
Chọn đồ mà chơi

Redmi Turbo 5 pin 9000mAh sạc 100W chuẩn bị ra mắt

05/11/2025
Kingston FURY Renegade G5 ra mắt bản 8TB
Chọn đồ mà chơi

Kingston FURY Renegade G5 ra mắt bản 8TB

04/11/2025
Dell công bố loạt cải tiến cho AI Data Platform
Chọn đồ mà chơi

Dell công bố loạt cải tiến cho AI Data Platform

04/11/2025
Galaxy S26 Series sẽ ra mắt trễ hơn thường lệ?
Chọn đồ mà chơi

Galaxy S26 Series sẽ ra mắt trễ hơn thường lệ?

04/11/2025

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Xu hướng tuần qua

  • Câu lệnh Gemini AI tạo ảnh áo dài trắng bên bằng lăng tím

    Câu lệnh Gemini AI tạo ảnh áo dài trắng bên bằng lăng tím

    197 chia sẻ
    Share 79 Tweet 49
  • Prompt Gemini AI tạo ảnh ngôn tình tuyết trắng cực dễ

    771 chia sẻ
    Share 308 Tweet 193
  • Cách tạo ảnh tuyết rơi bằng Meitu đang hot TikTok

    2 chia sẻ
    Share 158 Tweet 99
  • Đi biển nghỉ mát cuối năm chỉ với 1 câu lệnh Gemini AI!

    2 chia sẻ
    Share 82 Tweet 51
  • Prompt tạo ảnh áo dài giúp nàng thêm duyên dáng

    2 chia sẻ
    Share 142 Tweet 89
  • Câu lệnh tạo ảnh check-in Đà Lạt bằng Gemini AI

    130 chia sẻ
    Share 52 Tweet 33

Hỗ trợ cực hot chỉ có tại Closed Beta

Nhat Mong Vo Lam Closed Beta

Bài viết mới cập nhật

Google làm mới biểu tượng Maps và Photos với phong cách AI

Google làm mới biểu tượng Maps và Photos với phong cách AI

05/11/2025
Cận cảnh Galaxy Z TriFold: Smartphone "gập ba" đỉnh chóp của Samsung

Cận cảnh Galaxy Z TriFold: Smartphone “gập ba” đỉnh chóp của Samsung

05/11/2025
đánh giá realme C85 Pro

Realme C85 Pro: Phá đảo mọi giới hạn pin, độ sáng và độ bền!

05/11/2025
Redmi Turbo 5 pin 9000mAh chuẩn bị ra mắt

Redmi Turbo 5 pin 9000mAh sạc 100W chuẩn bị ra mắt

05/11/2025
Danh sách thiết bị Galaxy bị ngừng cập nhật

Danh sách thiết bị Galaxy bị ngừng cập nhật

04/11/2025
cropped-genz-1.png

Mạng xã hội GenZ Việt
Giấy phép cung cấp dịch vụ MXH số: 4688/GXN-SVHTT do Sở Văn hoá và Thể thao Thành phố Hồ Chí Minh cấp ngày 04/10/2025
Chịu trách nhiệm nội dung: Phan Phước Quốc
Địa chỉ: 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ nội dung: quangcao@genz.com.vn

  • Thoả thuận người dùng
  • Tuyển dụng
  • Liên hệ
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới

© 2022 GenZ. All right go to their respective owners