Trang chủKhoa học - Công nghệCông nghệ sốNhiều bộ định tuyến mạng DrayTek tại Việt Nam bị tấn công...

Nhiều bộ định tuyến mạng DrayTek tại Việt Nam bị tấn công làm mất kết nối internet


Theo đó, nhiều người dùng sử dụng router DrayTek Vigor 2925/2926/2927 thuộc các nhà mạng FPT, ViettelVNPT đã đăng tải thông tin trên các nhóm Facebook cho biết đang gặp hiện tượng mất kết nối WAN, không cấp IP, gây gián đoạn truy cập internet. Đáng chú ý, nhiều doanh nghiệp hiện cũng sử dụng dòng thiết bị này làm router chính cũng bị ảnh hưởng nghiêm trọng.

Trước đó vào ngày 7.3, trang cybersecuritynews đã cảnh báo một loạt lỗ hổng bảo mật nghiêm trọng trong bộ định tuyến DrayTek Vigor 2925/2926/2927 được triển khai rộng rãi trong môi trường văn phòng/văn phòng tại nhà nhỏ (SOHO) đã được phát hiện, khiến thiết bị có nguy cơ bị thực thi mã từ xa (RCE), tấn công từ chối dịch vụ (DoS) và đánh cắp thông tin đăng nhập.

Chi tiết các lỗ hổng gồm CVE-2024-51138 và CVE-2024-51139, là lỗi tràn bộ đệm và tràn số nguyên trong các thành phần xử lý URL, cho phép kẻ tấn công không xác thực thực thi mã từ xa.

Kế đến là CVE-2024-41335 và CVE-2024-41336, hai lỗ hổng trong cơ chế xác thực, cho phép kẻ tấn công thực hiện đánh cắp mật khẩu hoặc truy cập trực tiếp mật khẩu lưu trữ dưới dạng văn bản không mã hóa. Cuối cùng CVE-2024-41339 là lỗ hổng trong cấu hình CGI, cho phép tải lên các module kernel độc hại để chiếm quyền quản trị (root) của các router DrayTek bị ảnh hưởng.

 - Ảnh 1.

Router DrayTek Vigor 2925/2926 và 2927 đang được nhiều người dùng Việt sử dụng

Anh T.N, một người dùng FPT cho biết đã phát hiện sự cố từ sáng 23.3. Anh nói: “Tôi sử dụng DrayTek Vigor 2925 đã hơn 5 năm và hầu như không hề gặp sự cố như vậy trước đây. Từ sáng sớm tôi thấy camera IP trong nhà thông báo mất kết nối mạng liên tục. Vào trang quản trị DrayTek thì phần Uptime báo khoảng 5 phút là bị ngắt trả về 0, dài nhất chỉ được khoảng 1 giờ đồng hồ”.

Trao đổi với một kỹ thuật viên kiểm tra mạng, anh cho biết lỗi này bị ở cả ba mạng là FPT, VNPT, Viettel với nghi ngờ có lỗ hổng bảo mật ở bản firmware cũ của Virgor 2925 và bị hacker khai thác. Anh cho biết trong ngày 23.3 hỗ trợ kỹ thuật đã đi xử lý rất nhiều trường hợp mất kết nối khi sử dụng router này, hướng xử lý là cài đặt firmware mới nhất.

Hướng xử lý tạm thời được khuyến nghị đưa ra cho trường hợp này là kiểm tra firmware trên Vigor 2925, nếu đang dùng bản v3.8.3, người dùng hãy cập nhật lên v3.8.4 từ trang chính thức ở địa chỉ http://fw.draytek.com.tw. Tiếp đến thay đổi mật khẩu quản trị (admin) sang một mật khẩu mạnh hơn, không sử dụng mật khẩu được cấp mặc định.




Nguồn: https://thanhnien.vn/nhieu-bo-dinh-tuyen-draytek-bi-mat-ket-noi-185250324091835776.htm

Cùng chủ đề

Khối ngoại miệt mài bán ròng, một quỹ ngoại nêu lý do

Tính từ đầu năm đến nay, khối ngoại đã bán ròng hơn 25.800 tỉ đồng (hơn 1 tỉ USD) trên thị trường chứng khoán Việt Nam. Trong đó, một mã công nghệ đã bị bán ròng hơn 6.600 tỉ đồng. Liên quan đến việc...

Nhà đầu tư có thể đi theo xu hướng dòng tiền

(NLĐO) - Dòng tiền đang có sự phân hóa rõ nét ở một số cổ phiếu. Nhà đầu tư có thể đi theo diễn biến này để lướt sóng ...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Thực hư hành trình tìm lại nguồn gốc của những đứa trẻ bị ‘đánh cắp’ ở Chile

Công nghệ hiện đại giúp hàng nghìn người Chile, được nhận nuôi bất hợp pháp từ thời Pinochet, tìm kiếm và liên lạc với gia đình ruột thịt của họ sau nhiều thập kỷ xa cách.

Lần đầu tiên phóng thiết bị bay không người lái vào tâm bão

Các nhà nghiên cứu thuộc Cục Quản lý khí quyển và hải dương quốc gia Mỹ (NOAA) vừa thực hiện một nhiệm vụ đột phá, mang tính dấu mốc khi phóng các thiết bị bay không người lái bay sâu vào tâm bão để thu thập dữ liệu khí tượng về cách thức cơn bão hình thành và mạnh lên.

eOne vẫn tấn công Wolfoo sau thương vụ 'bán mình'

Entertainment One UK LTD (eOne) - cha đẻ của “cô lợn” Peppa Pig đã không còn quyền sở hữu đối với bộ nhân vật này từ ngày 1/9/2023 do công ty mẹ là Hasbro đã bán doanh nghiệp này cho Lionsgate. Peppa Pig hiện đang là đối tượng trong vụ tranh chấp bản quyền với Wolfoo (thuộc quyền sở hữu của Sconnect Việt Nam). Hai bên đã và đang khởi kiện lẫn nhau ra tòa án tại các quốc...

TP Hồ Chí Minh: Cấp thiết thành lập trung tâm dữ liệu dự phòng

Chiều 26/6, Trung tâm Chuyển đổi số TP Hồ Chí Minh đã phối hợp với Chi hội An toàn thông tin phía Nam tổ chức hội thảo “Mô hình và phương án lựa chọn Trung tâm dữ liệu dự phòng Thành phố”. ...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Tập đoàn Vietravel kiến tạo trải nghiệm du lịch đẳng cấp cùng hàng loạt ưu đãi độc quyền chỉ có tại Ngày hội Du...

Bước sang năm thứ 21 đồng hành cùng Ngày hội Du lịch TPHCM, Vietravel tự hào là nhà tổ chức du lịch chuyên nghiệp khi mang đến bộ sản phẩm tour đặc sắc với mức giá tốt nhất trên thị trường. Đặc biệt, các hành trình tour giá tốt này được Vietravel mở bán xuyên suốt trong 04 ngày...

TỔ CHỨC BẮN PHÁO HOA NỔ TẦM THẤP TẠI NOVAWORLD PHAN THIET

Để tổ chức nhiều hoạt động vui chơi, giải trí phục vụ Nhân dân và du khách trong dịp kỷ niệm 50 năm Ngày giải phóng miền Nam, thống nhất Đất nước (30/4/1975 – 30/4/2025) và lễ hội chào đón mùa hè 2025 tại NovaWorld Phan Thiet. UBND tỉnh đã có văn bản đồng ý cho phép việc...

Khuyến mại lớn, sản phẩm tour mới hấp dẫn, kết nối quốc tế

Khuyến mãi tour lên đến 35%, tiết kiệm tới 10 triệu đồng – Cơ hội vàng cho mùa du lịch 2025Hội chợ VITM từ lâu được xem là “điểm hẹn vàng” để du khách săn tìm tour giá tốt. Năm nay, Vietravel Hà Nội tung ra bộ sản phẩm khuyến mại độc quyền, chỉ áp dụng tại sự kiện,...

THÀNH PHỐ THỦ ĐỨC VƯƠN TẦM – BẤT ĐỘNG SẢN VÀO ĐƯỜNG ĐUA TĂNG TRƯỞNG

Đầu tháng 02.2025, TP. Thủ Đức công bố quy hoạch chung đến năm 2040 với mục tiêu thúc đẩy kinh tế, nâng cao năng lực cạnh tranh quốc tế cho cả thành phố Hồ Chí Minh và vùng Đông Nam Bộ. Từ đây, thị trường bất động sản (BĐS) đã có nhiều tín hiệu tích cực, tạo đà...

Dấu ấn 30 năm kiến tạo giá trị sống

Chương trình bình chọn và tôn vinh lần này là hoạt động trọng điểm nằm trong chuỗi sự kiện kỷ niệm 50 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2025). Giải thưởng do Ủy ban nhân dân Thành phố phối hợp cùng Sở Công Thương tổ chức, nhằm ghi nhận và tôn vinh những...

Mới nhất