No Result
View All Result
XU HƯỚNG
  • Game mobile
  • Smartphone
  • Laptop
  • Galaxy A56 5G
  • Galaxy A 2025
GenZ Viet
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy
GenZ Viet
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy
No Result
View All Result
GenZ Viet
No Result
View All Result
Trang chủ Chọn đồ mà chơi

Hàng chục nghìn bộ định tuyến MikroTik dính lỗ hổng, có thể thành “vũ khí” trong tay hacker

Các chuyên gia bảo mật đã phát hiện lỗ hổng nghiêm trọng trong bộ định tuyến MikroTik, khiến hacker có thể tấn công từ xa và chiếm quyền điều khiển.

Đăng bởi Lộc Tiên
28/07/2023
Lổ hổng của MikroTik tạo điều kiện thuận lợi cho kẻ tấn công
32
CHIA SẺ
534
LƯỢT XEM
Share on FacebookShare on Twitter

MikroTik là thương hiệu Latvia chuyên sản xuất các thiết bị mạng và chạy trên hệ điều hành MikroTik RouterOS. Người dùng có thể sử dụng trang quản trị web hoặc ứng dụng Winbox để quản lý mạng bao gồm cấu hình mạng LAN và WAN để quản lý người dùng.

Lổ hổng của MikroTik tạo điều kiện thuận lợi cho kẻ tấn công

Theo BleepingComputer, đã phát hiện một lỗ hổng trên bộ định tuyến MikroTik có mã định danh CVE-2023-30799, mức độ nghiêm trọng đạt CVSS 9,1. Lỗ hổng này cho phép hacker tấn công từ xa nhờ vào việc nâng cấp tài khoản quản trị viên thành quản trị viên cấp cao thông qua Winbox hoặc HTTP của thiết bị. Những hacker này có thể chiếm quyền kiểm soát toàn bộ thiết bị và biến chúng thành các “botnet”, thực hiện các hoạt động xấu như tấn công mạng, phát tán thư rác điện tử, trộm thông tin cá nhân hoặc tấn công từ chối dịch vụ (DDoS).

Theo báo cáo từ VulCheck, để khai thác lỗ hổng trên bộ định tuyến MikroTik, kẻ tấn công cần phải có tài khoản quản trị viên. Tuy nhiên, việc khai thác này thường bắt đầu từ việc sử dụng “mật khẩu mặc định” chưa được thay đổi. Theo các chuyên gia, các bộ định tuyến còn “quá non” trong việc đánh giá khả năng đoán mật khẩu của những kẻ tấn công, điều này là do người dùng và nhà sản xuất.

Lổ hổng của MikroTik tạo điều kiện thuận lợi cho kẻ tấn công

VulCheck sẽ không công bố bằng chứng về việc khai thác lỗ hổng này để tránh cho những kẻ tấn công nhân cơ hội tận dụng. Các chuyên gia còn cho biết khoảng 60% thiết bị MikroTik vẫn sử dụng tài khoản mật khẩu mặc định.

Việc sử dụng mật khẩu mặc định là một thói quen phổ biến của nhiều người dùng và MikroTik không cung cấp giải pháp nào để chống lại các cuộc tấn công có thể xảy ra. Hơn nữa, hệ điều hành RouterOS cũng không yêu cầu mật khẩu có tính bảo mật cap, điều này khiến người dùng thường đặt mật khẩu theo ý muốn và không lường trước về những hậu quả có thể xảy ra.

Cách khắc phục lỗ hổng bộ định tuyến MikroTik tại Việt Nam

Các chuyên gia an ninh mạng từ BKAV đã khuyến cáo lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS trên các bộ định tuyến MikroTik.

Ngoài ra, người dùng cũng có thể làm theo các cách dưới đây để đảm bảo thiết bị của mình không bị hacker tấn công:

  • Tắt ngay kết nối internet trên các giao diện quản trị, việc này giúp ngăn chặn việc truy cập từ xa.
  • Nếu bắt buộc phải công khai trang quản trị, hãy tạo một password đủ mạnh.
  • Tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế.
  • Cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Phương pháp này sẽ giúp tăng bảo mật và giảm khả năng bị tấn công brute-force.

Trước đó, tại cuộc thi hack Pwn2Own Toronto (12.2022), ban tổ chức cũng đã phát hiện ra lỗ hổng bảo mật trên các sản phẩm RouterOS của MikroTik. Tuy nhiên, phải đến tháng 5.2023, tức là 5 tháng sau khi phát hiện lỗ hổng thì MikroTik mới đưa ra được bản vá bảo mật.

Chính vì vậy, nếu là một người dùng đang sử dụng bộ định tuyến của MikroTik, hãy thử ngay những cách phía trên mà các chuyên gia an ninh mạng đã tư vấn nhé.

Có thể bạn sẽ thích

Apple Watch Series 11 cải tiến mạnh mẽ tính năng sức khỏe
Chọn đồ mà chơi

Apple Watch Series 11 cải tiến mạnh mẽ tính năng sức khỏe

10/09/2025
Apple Watch Ultra 3 ra mắt với hàng loạt cải tiến
Chọn đồ mà chơi

Apple Watch Ultra 3 ra mắt với hàng loạt cải tiến

10/09/2025
AirPods Pro 3: Phiên dịch viên bỏ túi, trợ lý luyện tập
Chọn đồ mà chơi

AirPods Pro 3: Phiên dịch viên bỏ túi, trợ lý luyện tập

10/09/2025
Apple Watch SE 3 ra mắt: Thêm tính năng sức khỏe cao cấp, giá vẫn dễ tiếp cận
Chọn đồ mà chơi

Apple Watch SE 3 ra mắt: Thêm tính năng sức khỏe cao cấp, giá vẫn dễ tiếp cận

10/09/2025
Chính thức: Bảng giá bán iPhone 17 Series chính hãng VN/A
Chọn đồ mà chơi

Chính thức: Bảng giá bán iPhone 17 Series chính hãng VN/A

10/09/2025
Tường thuật trực tiếp Apple Awe Dropping: Ra mắt iPhone 17 Series
Chọn đồ mà chơi

Tường thuật trực tiếp Apple Awe Dropping: Ra mắt iPhone 17 Series

10/09/2025

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Xu hướng tuần qua

  • iPhone 17 Pro Max ra mắt 10/9: Giá 37,99 triệu đồng, nên mua không? (Cập nhật liên tục)

    iPhone 17 Pro Max ra mắt 10/9: Giá 37,99 triệu đồng, nên mua không? (Cập nhật liên tục)

    5 chia sẻ
    Share 375 Tweet 235
  • Chính thức: Bảng giá bán iPhone 17 Series chính hãng VN/A

    2 chia sẻ
    Share 137 Tweet 86
  • Tường thuật trực tiếp Apple Awe Dropping: Ra mắt iPhone 17 Series

    2 chia sẻ
    Share 306 Tweet 191
  • ASUS Vivobook M3407KA – “Chuẩn gu” Gen Z: Mỏng nhẹ, pin khỏe, màn OLED

    2 chia sẻ
    Share 227 Tweet 142
  • iPad Mini 8 sẽ có 2 nâng cấp đáng giá

    2 chia sẻ
    Share 90 Tweet 57
  • Galaxy S26 Ultra sẽ có thiết kế “bo tròn”?

    2 chia sẻ
    Share 60 Tweet 38
Đại Hải Trình GenZ

Bài viết mới cập nhật

Samsung mang công nghệ giấc ngủ thông minh đến World Sleep 2025

Samsung mang công nghệ giấc ngủ thông minh đến World Sleep 2025

10/09/2025
VinFast ra mắt ba mẫu xe máy điện mới hỗ trợ 2 pin tháo rời

VinFast ra mắt ba mẫu xe máy điện mới hỗ trợ 2 pin tháo rời

10/09/2025
Apple Watch Series 11 cải tiến mạnh mẽ tính năng sức khỏe

Apple Watch Series 11 cải tiến mạnh mẽ tính năng sức khỏe

10/09/2025
Apple Watch Ultra 3 ra mắt với hàng loạt cải tiến

Apple Watch Ultra 3 ra mắt với hàng loạt cải tiến

10/09/2025
AirPods Pro 3: Phiên dịch viên bỏ túi, trợ lý luyện tập

AirPods Pro 3: Phiên dịch viên bỏ túi, trợ lý luyện tập

10/09/2025
cropped-genz-1.png
  • Liên hệ
  • Chính sách bảo mật
  • Tuyển dụng

GENZ: Trang công nghệ dành cho Giới trẻ
Địa chỉ: Lầu 4, 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ nội dung: quangcao@genz.com.vn

No Result
View All Result
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy

© 2022 GenZ. All right go to their respective owners