Trang chủKhoa học - Công nghệCông nghệ sốNhiều bộ định tuyến mạng DrayTek tại Việt Nam bị tấn công...

Nhiều bộ định tuyến mạng DrayTek tại Việt Nam bị tấn công làm mất kết nối internet


Theo đó, nhiều người dùng sử dụng router DrayTek Vigor 2925/2926/2927 thuộc các nhà mạng FPT, ViettelVNPT đã đăng tải thông tin trên các nhóm Facebook cho biết đang gặp hiện tượng mất kết nối WAN, không cấp IP, gây gián đoạn truy cập internet. Đáng chú ý, nhiều doanh nghiệp hiện cũng sử dụng dòng thiết bị này làm router chính cũng bị ảnh hưởng nghiêm trọng.

Trước đó vào ngày 7.3, trang cybersecuritynews đã cảnh báo một loạt lỗ hổng bảo mật nghiêm trọng trong bộ định tuyến DrayTek Vigor 2925/2926/2927 được triển khai rộng rãi trong môi trường văn phòng/văn phòng tại nhà nhỏ (SOHO) đã được phát hiện, khiến thiết bị có nguy cơ bị thực thi mã từ xa (RCE), tấn công từ chối dịch vụ (DoS) và đánh cắp thông tin đăng nhập.

Chi tiết các lỗ hổng gồm CVE-2024-51138 và CVE-2024-51139, là lỗi tràn bộ đệm và tràn số nguyên trong các thành phần xử lý URL, cho phép kẻ tấn công không xác thực thực thi mã từ xa.

Kế đến là CVE-2024-41335 và CVE-2024-41336, hai lỗ hổng trong cơ chế xác thực, cho phép kẻ tấn công thực hiện đánh cắp mật khẩu hoặc truy cập trực tiếp mật khẩu lưu trữ dưới dạng văn bản không mã hóa. Cuối cùng CVE-2024-41339 là lỗ hổng trong cấu hình CGI, cho phép tải lên các module kernel độc hại để chiếm quyền quản trị (root) của các router DrayTek bị ảnh hưởng.

 - Ảnh 1.

Router DrayTek Vigor 2925/2926 và 2927 đang được nhiều người dùng Việt sử dụng

Anh T.N, một người dùng FPT cho biết đã phát hiện sự cố từ sáng 23.3. Anh nói: “Tôi sử dụng DrayTek Vigor 2925 đã hơn 5 năm và hầu như không hề gặp sự cố như vậy trước đây. Từ sáng sớm tôi thấy camera IP trong nhà thông báo mất kết nối mạng liên tục. Vào trang quản trị DrayTek thì phần Uptime báo khoảng 5 phút là bị ngắt trả về 0, dài nhất chỉ được khoảng 1 giờ đồng hồ”.

Trao đổi với một kỹ thuật viên kiểm tra mạng, anh cho biết lỗi này bị ở cả ba mạng là FPT, VNPT, Viettel với nghi ngờ có lỗ hổng bảo mật ở bản firmware cũ của Virgor 2925 và bị hacker khai thác. Anh cho biết trong ngày 23.3 hỗ trợ kỹ thuật đã đi xử lý rất nhiều trường hợp mất kết nối khi sử dụng router này, hướng xử lý là cài đặt firmware mới nhất.

Hướng xử lý tạm thời được khuyến nghị đưa ra cho trường hợp này là kiểm tra firmware trên Vigor 2925, nếu đang dùng bản v3.8.3, người dùng hãy cập nhật lên v3.8.4 từ trang chính thức ở địa chỉ http://fw.draytek.com.tw. Tiếp đến thay đổi mật khẩu quản trị (admin) sang một mật khẩu mạnh hơn, không sử dụng mật khẩu được cấp mặc định.




Nguồn: https://thanhnien.vn/nhieu-bo-dinh-tuyen-draytek-bi-mat-ket-noi-185250324091835776.htm

Cùng chủ đề

Khối ngoại miệt mài bán ròng, một quỹ ngoại nêu lý do

Tính từ đầu năm đến nay, khối ngoại đã bán ròng hơn 25.800 tỉ đồng (hơn 1 tỉ USD) trên thị trường chứng khoán Việt Nam. Trong đó, một mã công nghệ đã bị bán ròng hơn 6.600 tỉ đồng. Liên quan đến việc...

Nhà đầu tư có thể đi theo xu hướng dòng tiền

(NLĐO) - Dòng tiền đang có sự phân hóa rõ nét ở một số cổ phiếu. Nhà đầu tư có thể đi theo diễn biến này để lướt sóng ...

Nổi bật

Mới nhất

Cùng tác giả

Diện áo trễ vai giúp nàng tỏa sáng suốt những ngày nắng

Áo trễ vai là món đồ không thể thiếu trong mùa hè, mang lại vẻ đẹp quyến rũ,...

Thí sinh ôn kiến thức tiểu học, THCS để thi đánh giá năng lực vào ĐH

Một số thí sinh cho rằng đề thi đánh giá năng lực năm nay của ĐH Quốc gia TP.HCM có cả kiến thức lớp dưới, buộc các em phải ôn tập lại song song với kiến thức THPT để đạt kết quả tốt...

Mẹo giúp chị em khoe sắc trong xu hướng màu đậm bold colors

Màu sắc trong thời trang không chỉ thể hiện cá tính, phong cách mà còn tạo nên dấu...

Bài đọc nhiều

Cách sử dụng Monica công cụ AI siêu thông minh mà bạn nên biết

Monica là một trợ lý ảo thông minh tích hợp nhiều tính năng khác nhau, giúp bạn quản lý công việc, sắp xếp thông tin hiệu quả trên điện thoại và máy tính. Bài viết dưới đây sẽ hướng dẫn bạn cách sử dụng Monica để tận dụng tối đa những tiện ích mà nó mang lại.

Báo động tình trạng lộ dữ liệu người dùng

Chị Trần Lệ Hằng (quận Cầu Giấy) có thói quen mua hàng online trên các sàn thương mại điện tử, hoặc những cửa hàng có địa chỉ rõ ràng, Facebook với lượng tương tác, follow cao. Tuy nhiên, thời gian trước, chị Hằng rất hay nhận được những cuộc gọi của nhiều shipper cho 1 món hàng mình đã mua và đã thanh toán. Vì là người trực tiếp mua và thanh toán nên nếu shipper đòi tiền ship...

Cùng chuyên mục

Trung Quốc tung mẫu máy bay siêu thanh chở khách mới ưu việt hơn cả Concorde, khẳng định ‘tham vọng thống trị bầu trời’

Những chi tiết đầu tiên của C949 - dự án máy bay chở khách siêu thanh với nhiều tính năng đột phá, vừa được "gã khổng lồ hàng không vũ trụ" Trung Quốc Comac công bố, khẳng định tham vọng thống trị bầu trời của Bắc Kinh.

Cách tắt Gemini trên Android trong các ứng dụng siêu đơn giản

Cách tắt Gemini trên Android là vấn đề mà nhiều người quan tâm khi muốn vô hiệu hóa trợ lý AI. Dù hỗ trợ nhiều tính năng thông minh, nhưng không ít người dùng cảm thấy bất tiện và muốn xóa Gemini AI ra khỏi điện thoại.

Bật mí cách thêm bạn bè vào danh sách bị hạn chế trên Facebook

Danh sách bị hạn chế trên Facebook là tính năng cho phép giới hạn những ai có thể xem bài viết mà không cần phải hủy kết bạn. Khi thêm bạn bè vào danh sách này, họ chỉ có thể thấy các bài viết bạn chia sẻ công khai hoặc những bài có gắn thẻ họ.

Mới nhất

Hòa Minzy kiếm bao nhiêu tiền từ cú nổ ‘Bắc Bling’

MV "Bắc Bling" của Hòa Minzy sẽ chắc chắn vượt mốc doanh thu một tỷ đồng. Tuy nhiên, rất khó để doanh thu từ YouTube giúp Hòa Minzy hoàn vốn. MV Bắc Bling của Hòa Minzy đã chạm mốc 100 triệu lượt xem sau 28 ngày. Đây là sản phẩm âm nhạc có sức hút mạnh nhất ở thị trường...

Chiếc ví đen chứa nhiều tiền, trang sức bị bỏ quên ở sân bay Nội Bài

Đại diện sân bay Nội Bài thông tin, tối 29/3, nhân viên xe đẩy sân bay nhặt được chiếc ví chứa gần 40 triệu đồng, điện thoại, trang sức và nhiều giấy tờ cá nhân. Sự việc được chị Trương Thị Hiền, nhân viên đội xe đẩy – Trung tâm Khai thác ga Nội Bài trong quá trình làm việc,...

Vườn chanh dây sắp được thu hoạch bị chặt phá trong đêm, một nông dân Gia Lai đau xót trình báo công an

Những ngày qua, gia đình anh Nguyễn Văn Giỏi (SN 1987, ngụ thôn Ktu, xã Kon Gang, huyện Đăk Đoa, Gia Lai) lâm vào cảnh lao đao khi vườn chanh dây...

‘Tư tưởng không thông, vác bình tông cũng nặng’

Nhà báo Nguyễn Bắc Văn cho rằng, để hiện thực hóa chủ trương sáp nhập tỉnh, việc đầu tiên cần làm đó là thực hiện công tác tư tưởng để mọi người thông suốt. Bộ Chính trị, Ban Bí thư đã cơ bản thống nhất chủ trương về đề án sắp xếp, tổ chức lại đơn...

Mới nhất