Trang chủKhoa học - Công nghệKhoa họcHàng chục ngàn bộ định tuyến MikroTik tại Việt Nam có nguy...

Hàng chục ngàn bộ định tuyến MikroTik tại Việt Nam có nguy cơ bị biến thành botnet


SGGPO


Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26-7 lên đến hàng chục ngàn.
Tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26-7 lên đến hàng chục ngàn.

Một lỗ hổng nghiêm trọng vừa được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ Admin lên Super Admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Song, các chuyên gia Bkav nhận định “tử huyệt” ở đây lại là “mật khẩu mặc định”. “Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền Admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi”, ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết.

Bộ định tuyến MikroTik là sản phẩm phổ biến của hãng chuyên sản xuất các thiết bị mạng Latvia. Thiết bị này chạy trên hệ điều hành riêng MikroTik RouterOS, cho phép người dùng truy cập trang quản trị trên cả giao diện web HTTP hoặc ứng dụng Winbox để tạo, cấu hình và quản lý một mạng LAN hoặc WAN.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH…





Nguồn

Cùng chủ đề

Zalo web bị giả mạo khiến hàng triệu người bị lừa

Gõ từ khóa “zalo web” lên công cụ tìm kiếm, top đầu kết quả trả về luôn có 2 địa chỉ “zaloweb.me” và “zaloweb.vn”. Để đánh lừa người dùng, các website được ngụy tạo giống trang chủ thật của Zalo, rất khó để phân biệt thật - giả, với nội dung hướng dẫn đăng nhập trên máy tính bằng nhiều cách khác nhau. Tuy nhiên, nếu click vào nút “đăng nhập zalo trên web”, tùy...

Hàng triệu người dùng Việt đang bị lừa bởi website giả mạo Zalo

Ngày 8-10, Công ty an ninh mạng Bkav cho biết có 2 địa chỉ là zaloweb.me và zaloweb.vn đều là các website giả mạo do kẻ xấu tạo ra để lừa người sử dụng.Điều đáng nói, hai địa chỉ này luôn nằm trên tốp đầu kết quả khi người dùng tìm kiếm từ khóa “zalo web” trên Google. Do đó, chỉ 2...

Bảo vệ hạ tầng số với giải pháp chống DDoS từ CMC Telecom và NexusGuard

Tấn công DDoS vẫn không ngừng gia tăng Trong bối cảnh thời đại số ngày nay, các cuộc tấn công mạng ngày càng gia tăng cả về tần suất và mức độ tinh vi, trong đó tấn công DDoS (Distributed Denial of Service) đang là một trong các mối đe dọa hàng đầu đối với các tổ chức và doanh nghiệp tại Việt Nam và trên toàn cầu. Theo thống kê nửa đầu năm 2024 của CMC Telecom và NexusGuard,...

Hoạt động tội phạm mạng trên Telegram tăng 53% trong năm 2024

Trước những lo ngại gia tăng về độ bảo mật của Telegram, đội ngũ Kaspersky Digital Footprint Intelligence đã tiến hành phân tích các kênh Telegram hoạt động ngầm. Kết quả cho thấy xu hướng đáng lo ngại: số lượng tội phạm mạng lợi dụng Telegram làm nền tảng để thực hiện các hoạt động mua bán, trao đổi hàng hóa hoặc dịch vụ ngày càng gia tăng. Theo dữ liệu...

Botnet được rao bán với giá chỉ từ 100 USD trên thị trường dark web

Các chuyên gia tại Kaspersky Digital Footprint đã phân tích hành vi rao bán botnet trên các trang dark web, kênh Telegram ẩn… và phát hiện kẻ tấn công có thể mua cả một mạng lưới botnet với giá chỉ từ 99 USD; hay tội phạm mạng có thể thuê botnet theo tháng hoặc mua dưới dạng mã nguồn bị rò rỉ. Các botnet tương tự Mirai thường được các kẻ...

Nổi bật

Mới nhất

Cùng tác giả

Giá trị của hồn cốt di sản

Di sản không chỉ đóng góp vào sự phát triển chung của đất nước, mà còn là nền tảng vững chắc để mỗi quốc gia, mỗi dân tộc tự hào về bản sắc của mình trong tiến trình hội nhập quốc tế. Việc trùng tu những công trình hàng trăm, thậm chí cả ngàn năm tuổi, với yêu cầu làm sao gìn giữ được giá trị của hồn cốt di sản là vấn đề không đơn giản. Nhiều năm qua,...

Những hình ảnh đầy ấn tượng về di sản văn hóa Việt Nam

Trong khuôn khổ Liên hoan phim Quốc tế Hà Nội lần thứ VII, Viện Phim Việt Nam tổ chức triển lãm “Các di sản của Việt Nam được UNESCO công nhận - Trải nghiệm qua các thước phim điện ảnh” từ ngày 7 đến 11-11, tại Trung tâm Chiếu phim Quốc gia, Hà Nội. Với chủ đề "Điện ảnh: Sáng tạo - Cất cánh", triển lãm không chỉ là cơ hội để quảng bá hình ảnh đất nước Việt Nam...

TPHCM tổ chức khuyến mãi tập trung đợt 2

Chương trình khuyến mãi tập trung đợt 2 của TPHCM dự kiến diễn ra từ ngày 15-11 đến 31-12, hứa hẹn mang tới nhiều sản phẩm chất lượng, giá giảm sâu cho người dân mua sắm. Theo Sở Công thương TPHCM, thông qua chương trình, các doanh nghiệp sẽ chủ động thực hiện nhiều hoạt động khuyến mãi với nội dung đa dạng, hấp dẫn để người tiêu dùng mua sắm được những sản phẩm hàng hóa, dịch vụ đảm...

Rực rỡ Festival hoa Mê Linh – lễ hội hoa lớn nhất miền Bắc

Tối 26-12, lễ khai mạc Festival hoa Mê Linh (Hà Nội) lần thứ 2 năm 2024 và xúc tiến thương mại, quảng bá du lịch, văn hóa đã diễn ra sôi nổi tại Quảng trường trung tâm hành chính huyện Mê Linh. Dự lễ khai mạc có đồng chí Bùi Thị Minh Hoài, Ủy viên Bộ Chính trị, Bí thư Thành ủy Hà Nội; Phó Chủ tịch Quốc hội Nguyễn Thị Thanh, cùng đông đảo người dân địa phương...

Mỳ Quảng trở thành di sản văn hóa phi vật thể quốc gia

Ông Nguyễn Thanh Hồng, Giám đốc Sở VHTT-DL tỉnh Quảng Nam cho biết, Mỳ Quảng vừa được đưa vào danh mục di sản phi vật thể quốc gia. Theo đó, Bộ VHTT-DL đã quyết định đưa tri thức dân gian Mỳ Quảng (tỉnh Quảng Nam) vào danh mục di sản văn hóa phi vật thể quốc gia theo đề nghị của UBND tỉnh Quảng Nam, Cục Di sản văn hóa và căn cứ các quy định. Theo UBND tỉnh Quảng Nam,...

Bài đọc nhiều

Yamaha Jupiter Z1 2024 xuất hiện với giá 30 triệu đồng

Yamaha Jupiter Z1 2024 có kích thước tổng thể 1935mm x 680mm x 1065mm, độ cao yên 765mm, khoảng sáng gầm 150mm, sử dụng kết cấu đèn pha hai mắt với bóng đèn halogen đặt đầu xe còn đèn xi nhan trước được đưa xuống mặt nạ trước. ...

Ra mắt đồng hồ cơ Leica ZM 11 có giá 200 triệu đồng

Leica ZM 11 là sản phẩm kế nhiệm của ZM 1 và ZM 2. ZM 11 đi kèm mặt số hai lớp của nó thay đổi diện mạo dựa trên góc nhìn, nhằm mô phỏng “sự quyến rũ tinh tế của ánh sáng mặt trời xuyên qua rèm”.  ...

Canon ra mắt chiếc máy ảnh nhỏ gọn mới

Máy ảnh Canon PowerShot V10 chỉ nặng khoảng 198g, người dùng có thể dễ dàng bỏ vào túi và đột phá phong cách. Máy ảnh tích hợp micrô và chân đế tích hợp, cho phép các vlogger tạo nội dung hấp dẫn để đăng tải lên xã hội. Được thiết kế...

Hàng triệu người dùng Việt đang bị lừa bởi website giả mạo Zalo

Ngày 8-10, Công ty an ninh mạng Bkav cho biết có 2 địa chỉ là zaloweb.me và zaloweb.vn đều là các website giả mạo do kẻ xấu tạo ra để lừa người sử dụng.Điều đáng nói, hai địa chỉ này luôn nằm trên tốp đầu kết quả khi người dùng tìm kiếm từ khóa “zalo web” trên Google. Do đó, chỉ 2...

Hệ giải pháp hạ tầng Bizfly Cloud giúp doanh nghiệp Việt bứt phá “nhanh” để tăng tốc chuyển đổi số

Từ kinh nghiệm ứng dụng công nghệ thành công trong giai đoạn chuyển đổi số của VCCorp Sở hữu nền tảng công nghệ quảng cáo trực tuyến Admicro phục vụ trên 50 triệu người dùng (chiếm trên 90% tổng số người dùng Internet tại Việt Nam), cùng hơn 200 website uy tín, trong đó, có nhiều trang thuộc top đầu lượng truy cập (CafeF, Cafebiz, Kênh 14, Afamily…), phục vụ hàng tỷ lượt xem mỗi tháng, VCCorp...

Cùng chuyên mục

Comfee ra mắt bộ đôi bếp từ và hút mùi thông minh

Năm 2025, Comfee mở rộng danh mục sản phẩm với loạt thiết bị nhà bếp, tiếp tục hành trình xây dựng hệ sinh thái nhà thông minh. ...

EVNCPC có 5 công trình đạt giải thưởng VIFOTEC năm 2024

DNVN - Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) vừa công bố kết quả giải thưởng Sáng tạo khoa học công nghệ Việt Nam (VIFOTEC) năm 2024. Tổng công ty Điện lực miền Trung (EVNCPC) có 5 công trình đăng ký tham gia và đều đạt giải, với 2...

Quảng Ninh hoàn thành sửa chữa nhiều công trình trọng điểm trước Tết

TPO - Các công trình trọng điểm bị ảnh hưởng do bão số 3 như Trung tâm tổ chức hội nghị tỉnh; Cung quy hoạch, Bảo tàng - thư viện tỉnh; Cột đồng hồ; Khu huấn luyện, thi đấu Đại Yên được tỉnh Quảng Ninh gấp rút sửa chữa và hoàn thành xong trước Tết Nguyên đán Ất Tỵ 2025. 24/01/2025 | 09:14 ...

Canada bắt được tín hiệu radio lặp lại từ “thế giới hình elip”

(NLĐO) - Từ một thế giới cách Trái Đất 2 tỉ năm ánh sáng, tín hiệu radio "vô lý" đã chạm đến hệ thống kính thiên văn CHIME ở British Columbia - Canada. ...

Phát hiện rùng rợn nơi “hành tinh gió và lửa”

(NLĐO) - Các nhà khoa học vừa tìm thấy điều vô cùng chết chóc nơi thế giới từng được gọi với cái tên ngọt ngào "hành tinh kẹo bông". ...

Mới nhất

Vào vụ Tết, làng nghề bánh tráng hơn 200 năm liên tục cháy hàng

Cần Thơ - Sản xuất hàng nghìn chiếc bánh tráng mỗi ngày, các hộ dân tại làng nghề Thuận Hưng (quận Thốt Nốt) vẫn không đủ đáp ứng cho thị trường Tết. Ghé thăm làng nghề bánh tráng Thuận Hưng (quận Thốt Nốt, TP Cần Thơ) những ngày cận Tết, chúng tôi có dịp cảm nhận được sự hối hả...

Dọn phòng khách đón Tết bằng cách sửa 6 sai lầm kinh điển về nội thất

(Dân trí) - Dưới đây là 6 sai lầm cơ bản khi bố trí nội thất phòng khách mọi người thường gặp phải và cách khắc phục giúp thay đổi không gian sống trong dịp năm mới. Giữ lại những đồ không phù hợpNhiều người thường giữ lại những món đồ nội thất cũ kỹ không phù hợp với không...

Tổng thống Mỹ Donald Trump công khai tỏ ý với người đồng cấp Nga, tin sẽ có quan hệ tốt đẹp với Trung Quốc,...

Tổng thống Mỹ Donald Trump, người vừa trở lại Nhà Trắng hôm 20/1, đã có bài phát biểu trực tuyến tại Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế thế giới (WEF) tại Davos (Thụy Sỹ) hôm 23/1.

Cảnh sát giao thông TP HCM đưa ra dự báo “nóng” trước giờ nghỉ Tết

(NLĐO) - Dự báo từ 18-22 tối 24-1 và 5-11 giờ trưa 25-1, các trục đường chính, đặc biệt là các đường đi lên các tuyến cao...

Mới nhất