Trang chủKhoa học - Công nghệCông nghệ sốNhiều bộ định tuyến mạng DrayTek tại Việt Nam bị tấn công...

Nhiều bộ định tuyến mạng DrayTek tại Việt Nam bị tấn công làm mất kết nối internet


Theo đó, nhiều người dùng sử dụng router DrayTek Vigor 2925/2926/2927 thuộc các nhà mạng FPT, ViettelVNPT đã đăng tải thông tin trên các nhóm Facebook cho biết đang gặp hiện tượng mất kết nối WAN, không cấp IP, gây gián đoạn truy cập internet. Đáng chú ý, nhiều doanh nghiệp hiện cũng sử dụng dòng thiết bị này làm router chính cũng bị ảnh hưởng nghiêm trọng.

Trước đó vào ngày 7.3, trang cybersecuritynews đã cảnh báo một loạt lỗ hổng bảo mật nghiêm trọng trong bộ định tuyến DrayTek Vigor 2925/2926/2927 được triển khai rộng rãi trong môi trường văn phòng/văn phòng tại nhà nhỏ (SOHO) đã được phát hiện, khiến thiết bị có nguy cơ bị thực thi mã từ xa (RCE), tấn công từ chối dịch vụ (DoS) và đánh cắp thông tin đăng nhập.

Chi tiết các lỗ hổng gồm CVE-2024-51138 và CVE-2024-51139, là lỗi tràn bộ đệm và tràn số nguyên trong các thành phần xử lý URL, cho phép kẻ tấn công không xác thực thực thi mã từ xa.

Kế đến là CVE-2024-41335 và CVE-2024-41336, hai lỗ hổng trong cơ chế xác thực, cho phép kẻ tấn công thực hiện đánh cắp mật khẩu hoặc truy cập trực tiếp mật khẩu lưu trữ dưới dạng văn bản không mã hóa. Cuối cùng CVE-2024-41339 là lỗ hổng trong cấu hình CGI, cho phép tải lên các module kernel độc hại để chiếm quyền quản trị (root) của các router DrayTek bị ảnh hưởng.

 - Ảnh 1.

Router DrayTek Vigor 2925/2926 và 2927 đang được nhiều người dùng Việt sử dụng

Anh T.N, một người dùng FPT cho biết đã phát hiện sự cố từ sáng 23.3. Anh nói: “Tôi sử dụng DrayTek Vigor 2925 đã hơn 5 năm và hầu như không hề gặp sự cố như vậy trước đây. Từ sáng sớm tôi thấy camera IP trong nhà thông báo mất kết nối mạng liên tục. Vào trang quản trị DrayTek thì phần Uptime báo khoảng 5 phút là bị ngắt trả về 0, dài nhất chỉ được khoảng 1 giờ đồng hồ”.

Trao đổi với một kỹ thuật viên kiểm tra mạng, anh cho biết lỗi này bị ở cả ba mạng là FPT, VNPT, Viettel với nghi ngờ có lỗ hổng bảo mật ở bản firmware cũ của Virgor 2925 và bị hacker khai thác. Anh cho biết trong ngày 23.3 hỗ trợ kỹ thuật đã đi xử lý rất nhiều trường hợp mất kết nối khi sử dụng router này, hướng xử lý là cài đặt firmware mới nhất.

Hướng xử lý tạm thời được khuyến nghị đưa ra cho trường hợp này là kiểm tra firmware trên Vigor 2925, nếu đang dùng bản v3.8.3, người dùng hãy cập nhật lên v3.8.4 từ trang chính thức ở địa chỉ http://fw.draytek.com.tw. Tiếp đến thay đổi mật khẩu quản trị (admin) sang một mật khẩu mạnh hơn, không sử dụng mật khẩu được cấp mặc định.




Nguồn: https://thanhnien.vn/nhieu-bo-dinh-tuyen-draytek-bi-mat-ket-noi-185250324091835776.htm

Cùng chủ đề

Quỹ ngoại PYN Elite đã chốt lời cổ phiếu công nghệ FPT, CMG

Sau khi chốt lời các cổ phiếu công nghệ trong danh mục, PYN Elite đặt niềm tin vào nhóm cổ phiếu ngân hàng. Sau khi chốt lời các cổ phiếu công nghệ trong danh mục, PYN Elite đặt niềm tin vào nhóm cổ phiếu ngân hàng. Trong thư gửi nhà đầu tư quý I/2024, quỹ đầu tư Phần Lan PYN Elite cho biết, thị trường...

Không bài tập về nhà, tăng tương tác trên lớp

Tại Hệ thống trường Phổ thông FPT (FPT Schools), học sinh hướng đến không phải làm bài tập về nhà mà chú trọng tÆ°Æ¡ng tác xã hội trên lớp. Trong bối cảnh công nghệ phát triển mạnh mẽ, trí tuệ nhân tạo (AI) ngày càng tác động lớn nhiều lĩnh vực, trong đó có giáo dục. Thay vì giao những bài tập có thể dễ dàng giải quyết bằng AI, FPT Shools tập trung vào việc thúc đẩy tư duy...

VN-Index vững mốc 1.320 điểm, khối ngoại bán ròng trong phiên quỹ ETF cơ cấu danh mục

Khối ngoại bán ròng hơn nghìn tỷ đồng trong phiên 21/3. Trong đó, nhà đầu tư nước ngoài bán ròng mạnh nhất cổ phiếu VND (154 tỷ đồng), SHB (129 tỷ đồng) và TPB (120 tỷ đồng). VN-Index vững mốc 1.320 điểm, khối ngoại bán ròng trong phiên quỹ ETF cơ cấu danh mụcKhối ngoại bán ròng hơn nghìn tỷ đồng trong phiên 21/3. Trong đó, nhà đầu tư nước ngoài bán ròng mạnh nhất cổ phiếu VND (154...

VN-Index đi ngang, tăng nhẹ trong ngắn hạn

VN-Index điều chỉnh sau 2 tháng tăng ròng; Ngân hàng được kỳ vọng tăng trưởng; Nhóm cổ đông liên tiếp bán mạnh cổ phần; Lịch trả cổ tức. ...

Nổi bật

Mới nhất

Cùng tác giả

Sẵn sàng mơ World Cup

Ông Trump bảo vệ cố vấn vụ thêm nhầm nhà báo vào nhóm chat mật

Tổng thống Mỹ Donald Trump ngày 25.3 thừa nhận đã có sai sót khi quan chức chính quyền vô tình thêm nhà báo vào nhóm chat thảo luận thông tin nhạy cảm về kế hoạch tấn công Houthi. ...

Diện váy trắng cho mùa hè đầy nắng

Váy trắng là chiếc váy cần thiết và hữu dụng bậc nhất trong tủ đồ cơ bản. Nàng...

Bài đọc nhiều

Đế chế Nvidia và tham vọngmở rộng lãnh địa AI

Tham vọng của Nvidia không chỉ dừng lại ở việc cung cấp GPU - trái tim của các hệ thống AI - mà còn hướng tới việc định hình tương lai của robot, xe tự hành và thậm chí là cách thức sản xuất toàn cầu. Từ nhà kiến tạo hệ sinh thái AI Nvidia đã tận dụng rất thành công cuộc cách mạng AI, đặc biệt kể từ khi ứng dụng ChatGPT của OpenAI ra mắt cách đây hơn...

Apple chặn người dùng hạ cấp về iOS 18.3.1  

Sau gần một tuần tung ra bản cập nhật iOS 18.3.2 để màn đến một số cải tiến và tính năng mới đáng chủ ý cho người dùng, Apple đã chính thức khóa sign iOS 18.3.1. Đây là động thái không gây nhiều bất ngờ với người dùng hệ iOS khi Apple vẫn thường xuyên khóa sign các phiên bản iOS cũ để ngăn người dùng hạ cấp. Khi một bản cập nhật bị khóa sign thì nó...

Cùng chuyên mục

Hàng loạt máy tính tại Việt Nam đã bị mã độc ransomware tấn công

Bkav cho biết, năm 2024 và các tháng đầu năm 2025 chứng kiến sự hoành hành của virus. Theo đó, tính riêng năm 2024 có 155.640 máy tính ở Việt Nam bị tấn công ransomware. Thiệt hại ghi nhận lên tới hàng chục nghìn tỷ đồng gồm: tiền trả cho hacker chuộc dữ liệu, doanh thu sụt giảm do hệ thống ngưng trệ, thiệt hại do mất khách hàng, thương hiệu bị ảnh hưởng. Tuy nhiên, các chuyên...

Lệnh cấm TikTok tại Mỹ có thể lùi lại đến tháng 10

Các thượng nghị sĩ Mỹ vừa lên tiếng kêu gọi Tổng thống Donald Trump ủng hộ kế hoạch của Quốc hội về việc gia hạn bán nền tảng video phổ biến TikTok ...

Mới nhất

Ông Trump bảo vệ cố vấn vụ thêm nhầm nhà báo vào nhóm chat mật

Tổng thống Mỹ Donald Trump ngày 25.3 thừa nhận đã có sai sót khi quan chức chính quyền vô tình thêm nhà báo...

‘Giáo sư tí hon’ gây sốt mạng và hành trình chiến đấu với bệnh hiếm

Clip bé trai trông chỉ khoảng hÆ¡n một tuổi nhÆ°ng lại ngồi học bài với thần thái nghiêm nghị, hệt nhÆ° giáo sÆ° làm việc thu hút sá»± quan tâm của cộng đồng mạng. Trong đoạn clip dài hơn 1 phút được gia đình đăng tải trên mạnh xã hội, bé Tiến Minh gây ấn tượng với gương mặt lém...

Cải thiện quy trình tuyển sinh đầu cấp tại TP HCM

Cải thiện quy trình phân bổ học sinh, xác định rõ địa bàn và tăng tính chủ động của các trường... ...

Công tác thanh niên là vấn đề sống còn của dân tộc (*)

Tổng Bí thư Tô Lâm nhấn mạnh công tác thanh niên là nhiệm vụ quan trọng của cả hệ thống chính trị và toàn xã hội. ...

Mới nhất

Sẵn sàng mơ World Cup