Trang chủKhoa học - Công nghệKhoa họcHàng chục ngàn bộ định tuyến MikroTik tại Việt...

Hàng chục ngàn bộ định tuyến MikroTik tại Việt Nam có nguy cơ bị biến thành botnet


SGGPO


Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26-7 lên đến hàng chục ngàn.
Tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26-7 lên đến hàng chục ngàn.

Một lỗ hổng nghiêm trọng vừa được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ Admin lên Super Admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Song, các chuyên gia Bkav nhận định “tử huyệt” ở đây lại là “mật khẩu mặc định”. “Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền Admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi”, ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết.

Bộ định tuyến MikroTik là sản phẩm phổ biến của hãng chuyên sản xuất các thiết bị mạng Latvia. Thiết bị này chạy trên hệ điều hành riêng MikroTik RouterOS, cho phép người dùng truy cập trang quản trị trên cả giao diện web HTTP hoặc ứng dụng Winbox để tạo, cấu hình và quản lý một mạng LAN hoặc WAN.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH…





Nguồn

Cùng tác giả

Cứu một ngư dân Quảng Ngãi bị đột quỵ trên biển

SGGPO 23/10/2023 17:50 Khoảng 16 giờ ngày 23-10, Tàu CSB 8002 cập cảng Dung Quất (huyện Bình Sơn, tỉnh Quảng Ngãi) bàn giao ngư dân Bùi Thanh Vũ, người bị đột quỵ trên biển, cho Bộ đội...

Sắt thép, giày dép Việt Nam ách tắc thủ tục sang Ấn Độ

SGGPO 23/10/2023 19:07 Thời gian gần đây, một số doanh nghiệp sản xuất và xuất khẩu sắt thép, giày dép của Việt Nam phản ánh khó khăn khi xin cấp mới, gia hạn BIS của Ấn Độ;...

Tầm soát phát hiện sớm ung thư vú có ý nghĩa đặc biệt quan trọng

23/10/2023 17:46 Chảy dịch núm vú, sờ có khối cứng ở vú, gia đình lại có chị ruột đã mất vì ung thư vú, vì vậy chị P.M.H. (53 tuổi, Quảng Ngãi) đã thăm khám ở nhiều...

Trực thăng bay qua 2 đảo, đưa 2 bệnh nhân nguy kịch từ Trường Sa về đất liền điều trị

SGGPO 23/10/2023 18:47 Đây là một chuyến bay cấp cứu đặc biệt đưa 2 bệnh nhân từ 2 đảo khác nhau về đất liền điều trị. Trực thăng đỗ tại tòa nhà Viện Chấn thương chỉnh hình...

Nhận biến động số dư với mức phí 0 đồng tại BIDV

23/10/2023 14:23 Chỉ cần vài thao tác đơn giản ngay trên ứng dụng BIDV SmartBanking, người dùng có thể chuyển sang nhận thông báo biến động số dư trên ứng dụng (tin nhắn OTT). Một giải pháp...

Tin cùng chuyên mục

Dùng lông gà để sản xuất năng lượng sạch

Các nhà nghiên cứu tận dụng lông gà thải để tạo ra màng keratin hữu ích cho pin nhiên liệu hydro và quá trình điện phân. Lông gà thải có thể giúp sản xuất năng lượng sạch. Ảnh: Adobe...

Samsung tìm kiếm đại sứ sinh viên – Galaxy Campus Friends

23/10/2023 12:28 Công ty Điện tử Samsung Vina đã khởi động chương trình tìm kiếm và bồi dưỡng thế hệ sinh viên mới Galaxy Campus Friends tại Việt Nam. Samsung tìm kiếm đại sứ sinh viên Với...

HomePod thế hệ mới: Sự kết hợp đỉnh cao của âm thanh và công nghệ

Đây là một cơ hội để nhìn sâu vào cách Apple tiếp tục kết...

Cá voi sát thủ giúp con người săn cá voi tấm sừng

Các nhà nghiên cứu khám phá quan hệ hợp tác giữa cá voi sát thủ bí ẩn đi săn cùng với người da đỏ bản xứ Australia trong suốt thiên niên kỷ dường như đã tuyệt chủng. Cá voi...

Loại đá quý nằm sâu nhất trong lòng đất

Kim cương và đá peridot là hai loại đá quý có thể cạnh tranh danh hiệu đá quý hình thành ở sâu nhất dưới bề mặt Trái Đất. Kim cương hình thành trong lớp phủ cách đây hàng tỷ...

Sử dụng pin sạc dự phòng đúng cách để hạn chế nguy cơ cháy nổ

Đối với những người có công việc thường xuyên di chuyển và phải sử...

Dell Alienware M18 trình làng với giá từ 68,7 triệu đồng

Dell Alienware M18 có màn hình 18 inch với các tùy chọn độ phân giải Full-HD+...

Tin nổi bật

Tin mới nhất