Trang chủKhoa học - Công nghệCông nghệ sốPhát hiện lỗ hổng nghiêm trọng trên router TP-Link

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link


Các nhà nghiên cứu bảo mật gần đây phát hiện ra một lỗ hổng nghiêm trọng trên router nói trên của TP-Link cho phép tin tặc từ xa có thể xâm phạm hoàn toàn thiết bị. Lỗ hổng có mã CVE-2024-5035 đạt mức nghiêm trọng cao nhất có thể (10) trên Hệ thống chấm điểm lỗ hổng chung (CVSS). Các lỗ hổng có điểm 10 là cực kỳ hiếm, với hầu hết các lỗi nghiêm trọng đều đạt tối đa 9,8.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

Lỗ hổng bảo mật trên router Archer C5400X được đánh giá có mức nghiêm trọng “tuyệt đối”

Vấn đề với router TP-Link nằm ở dịch vụ mạng có tên “rftest” mà router hiển thị trên các cổng TCP 8888, 8889 và 8890. Bằng cách khai thác dịch vụ này, kẻ tấn công không được xác thực có thể chèn các lệnh độc hại và giành được toàn bộ đặc quyền thực thi mã từ xa trên thiết bị dễ bị tấn công.

Công ty đầu tiên phát hiện ra lỗ hổng, ONEKEY (Đức) cho biết: “Bằng cách khai thác thành công lỗ hổng này, những kẻ tấn công không được xác thực từ xa có thể thực thi lệnh tùy ý trên thiết bị với các đặc quyền nâng cao”. Đó là một kịch bản ác mộng đối với các game thủ và bất kỳ ai khác sử dụng router TP-Link nói trên. Về lý thuyết, một hacker lành nghề có thể tiêm phần mềm độc hại hoặc thậm chí xâm phạm router để làm bệ phóng cho các cuộc tấn công tiếp theo vào mạng của nạn nhân.

Theo các nhà nghiên cứu của ONEKEY, mặc dù “rftest” chỉ cho phép các lệnh cấu hình không dây bắt đầu bằng “wl” hoặc “nvram get” nhưng chúng có thể được bỏ qua dễ dàng. Bằng cách đơn giản chèn các lệnh shell tiêu chuẩn như “wl;id;” (hoặc các ký tự khác dấu chấm phẩy như dấu gạch đứng hoặc ký hiệu), họ nhận thấy những kẻ xấu có thể thực thi hầu như bất kỳ mã nào chúng muốn trên router bị tổn thương.

Suy đoán của ONEKEY cho biết TP-Link có thể đã vội vàng tung ra API “rftest” này mà không bảo mật nó đúng cách là nguyên nhân gây ra một lỗ hổng thực thi mã từ xa. Lỗ hổng này ảnh hưởng đến tất cả các phiên bản firmware của Archer C5400X lên đến 1.1.1.6. Hiện tại TP-Link đã phát hành firmware 1.1.1.7 nhằm vá lỗi bảo mật này.

Vì vậy, nếu có một trong những router này ở nhà, người dùng hãy đăng nhập vào trang quản trị router và kiểm tra các bản cập nhật. Ngoài ra, hãy tải xuống và cài đặt thủ công firmware 1.1.1.7 từ trang hỗ trợ của TP-Link.




Nguồn: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

Cùng chủ đề

Định hình trang phục đồng bào dân tộc Chứt tại Quảng Bình

(Tổ Quốc) - Ngày 22/12, Viện Dân tộc học - Viện Hàn lâm khoa học xã hội Việt Nam phối hợp cùng Sở Văn hoá và Thể thao tỉnh Quảng Bình tổ chức hội thảo "Trang phục dân tộc Chứt: Nhu cầu, cách tiếp cận và định hình". ...

UNESCO ‘bật đèn xanh’ khôi phục điện Kính Thiên

Thông tin từ Ấn Độ cho biết UNESCO thông qua Hồ sơ bảo tồn và phát huy giá trị Di sản thế giới Khu trung tâm Hoàng thành Thăng Long, tiến tới khôi phục không gian và chính điện Kính Thiên. Tòa nhà Cục Tác chiến sẽ không còn ? Ngày 24.7, tại Trung tâm hội nghị Bharat Mandapam (thủ đô New Delhi, Ấn Độ), UNESCO đã thông qua Quyết định số 46 COM 7B.43, đồng thuận với các nội dung...

Thừa Thiên Huế bàn giải pháp phát triển kinh tế di sản, kinh tế xanh, kinh tế số

(Tổ Quốc) - "Huế có lợi thế vượt trội trong việc phát triển kinh tế xanh, kinh tế số lấy di sản văn hóa làm nền tảng", nhận định này được ông Hoàng Việt Trung, Giám đốc Trung tâm Bảo tồn Di tích Cố đô Huế đưa ra tại Diễn đàn...

Nổi bật

Mới nhất

Cùng tác giả

Mẹo để tránh ăn quá nhiều trong dịp tết

Tết là dịp để sum họp gia đình, gặp gỡ bạn bè. Khi mọi người đều vui vẻ, đồ ăn, đồ uống thoải mái, rất dễ xảy ra tình trạng ăn nhiều. Nếu không cẩn thận, bạn sẽ tăng thêm vài cân sau...

4 điều ít ngờ tới ảnh hưởng đến tác dụng của thuốc

Uống thuốc hằng ngày là thói quen của nhiều người, đặc biệt là người cao tuổi có bệnh mạn tính. Không chỉ thuốc tương tác với nhau mà một số loại thực phẩm ít ngờ tới cũng có thể tương tác với thuốc. ...

Bài đọc nhiều

Apple phát hành iOS 18.1 beta 6

Sau 1 tuần kể từ khi Apple tung ra bản beta thứ 5 của iOS 18.1, iPadOS 18.1, công ty đã chính thức tung ra bản beta thứ 6. Bản cập nhật dành cho các nhà phát triển cũng như người tham gia chương trình public beta để họ thử nghiệm trước các tính năng mới cũng như báo cáo lỗi về cho công ty. Hiện, các nhà phát triển đã có thể tải xuống bản cập nhật bằng...

Thương vụ 69 tỷ USD của Microsoft có nguy cơ ‘đổ bể’

Ngày 26/4, cơ quan chống độc quyền nước này cho biết việc Microsoft cam kết cho phép các nền tảng trò chơi đám mây hàng đầu truy cập vào tựa game “Call of Duty” là không đủ để thuyết phục họ. Chủ tịch Microsoft Brad Smith khẳng định gã khổng lồ công nghệ vẫn theo đuổi thương vụ và sẽ kháng cáo phán quyết nêu trên. Trong khi đó, Activision nói rằng họ sẽ “tích cực phối hợp” với...

Nvidia bốc hơi gần 300 tỷ USD trong một ngày

Kết thúc phiên giao dịch ngày 3/9, giá cổ phiếu Nvidia đã giảm 9,5%, khiến vốn hóa của nhà sản xuất chip lớn nhất thế giới “bốc hơi” gần 300 tỷ USD.

Cùng chuyên mục

Uy lực khủng khiếp của tên lửa đạn đạo Iskander

Tên lửa Iskander là một trong những hệ thống tên lửa hiện đại nhất của Nga, có khả năng mang nhiều loại đầu đạn khác nhau, bao gồm cả đầu đạn hạt nhân.

Chip Dimensity 9400+ sẽ ra mắt vào tháng 3

MediaTek vừa trình làng chip Dimensity 9400 cách đây không lâu nhưng gần đây, các nguồn tin cho biết phiên bản cải tiến của nó đang được nghiên cứu. Chip mới có tên Dimensity 9400+ sở hữu hiệu suất cực khủng. Cụ thể: leaker Digital Chat Station tiết lộ Dimensity 9400+ dự kiến sẽ ra mắt vào tháng 3 năm nay. Leaker này cũng cho biết Oppo sẽ ra mắt ba mẫu flagship vào nửa đầu năm nay với...

Mới nhất

Công nhân háo hức lên chuyến xe Công đoàn về ăn Tết cùng gia đình

9 chuyến xe Công đoàn xuất phát từ Bình Phước đưa hàng trăm công nhân ra các tỉnh miền Trung, miền Bắc đón Tết, sum họp cùng gia đình. ...

Tọa đàm Đầu tư phát triển công nghệ cao tại Việt Nam

(MPI) - Trong khuôn khổ chuyến công tác của Thủ tướng Phạm Minh Chính và đoàn đại biểu cấp cao Việt Nam tham dự Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế Thế giới (WEF), trưa 21/1 (theo giờ địa phương), tại Davos, Thụy Sĩ, Bộ Kế hoạch và Đầu tư, Bộ Ngoại giao và...

Nhiều chuyến bay bị ảnh hưởng bởi sương mù ở Nghệ An, Thanh Hóa

Có 7 chuyến bay đến sân bay Vinh, sân bay Thọ Xuân phải chuyển hướng đến sân bay Nội Bài và nhiều chuyến bay bị ảnh hưởng dây chuyển bởi sương mù trong ngày 24-1. ...

GELEX cán mốc lợi nhuận 3.616 tỉ đồng

Công ty cổ phần Tập đoàn GELEX (HoSE: GEX) vừa đạt tổng doanh thu hợp nhất 33.759 tỉ đồng, lợi nhuận trước thuế đạt 3.616 tỉ đồng trong năm 2024. ...

Cảnh báo thời tiết lạnh, mưa phùn, rét đậm

Ngày 26/1/2025, đợt không khí lạnh tăng cường sẽ gây mưa phùn và rét cho các tỉnh miền núi phía Bắc và Bắc Trung Bộ. Mưa nhỏ sẽ tiếp tục lan ra miền Trung và duy trì đến hết ngày 28/1 (29 Tết Nguyên Đán). Tết Nguyên đán 2025: Cảnh báo thời tiết lạnh, mưa phùn, rét đậmNgày 26/1/2025, đợt...

Mới nhất