Nhiều router D-Link có lỗ hổng bảo mật nguy hiểm

16:53 19/10/2018
Sau Linksys, đến lượt D-Link được các chuyên gia công nghệ phát hiện tồn tại lỗ hổng bảo mật nguy hiểm khiến nguy cơ bị tin tặc chiếm quyền kiểm soát router tăng cao.


Ngày 19-10, nhà nghiên cứu bảo mật Błażej Adamczyk của trường đại học Công nghệ Silesian (Ba Lan) đưa ra thông tin khiến nhiều người lo lắng về mức độ an toàn của một loạt modem router đến từ D-link.

Cụ thể, theo nghiên cứu của Błażej Adamczyk, các router của D-link tồn tại tới 3 lỗ hổng bảo mật khác nhau. Lỗ hổng đầu tiên được Błażej Adamczyk xác định là CVE-2018-10822. Một lỗ hổng liên quan đến khoảng trống bảo mật đường dẫn được xác định phát sinh do sai sót trong việc sửa một lỗi được báo cáo vào năm ngoái. Thông qua lỗ hổng này, tin tặc có thể dễ dàng truy cập vào các thư mục chứa thông tin đăng nhập của tài khoản quản trị.

Và cũng từ lỗ hổng CVE-2018-10822, Błażej Adamczyk chỉ tiếp ra lỗ hổng khác - CVE-2018-10824 khi tin tặc có thể đánh cắp mọi mật khẩu quản trị của nạn nhân do đây là những dữ liệu không được mã hóa an toàn. Đây thực sự là lỗ hổng nguy hiểm.

Lỗ hổng cuối cùng CVE-2018-10823 được Błażej Adamczyk chỉ ra liên quan đến shell injection, cho phép kẻ tấn công đã xác thực (đăng nhập vào tài khoản quản trị của router) có thể thực thi code tùy ý trên thiết bị bằng cách inject shell vào tham số Sip của trang chkisg.htm. Khi đó, kẻ tấn công đã có toàn quyền kiểm soát các thiết bị từ bên trong.

Báo cáo của nhà nghiên cứu Błażej Adamczyk cũng đưa ra danh sách các router D-link tồn tại lỗ hổng nguy hiểm trên bao gồm: model DWR-116, DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912, DWR-921, DWR-111. Trong số các modem router D-link trên có nhiều modem hiện cũng đang được sử dụng khá nhiều tại Việt Nam.

Điều thực sự khiến giới công nghệ quan ngại khi Błażej Adamczyk cho biết đã thông báo những nguy hiểm trên tới D-link những hãng hiện chỉ tung ra bản cập nhất vá lỗ hổng cho hai modem DWR-116 và DWR-111 trong khi những modem còn lại do đã hết thời gian hỗ trợ từ hãng nên không nhận được cập nhật.

Đ.Trung

Liên quan sự cố tai nạn lao động trên tàu vận tải biển Trường Nguyên 18 ở vùng biển Cà Ná, tỉnh Khánh Hòa như Báo CAND đã thông tin ban đầu, chiều nay (17/3), Cảng vụ hàng hải Bình Thuận thuộc Cục hàng hải và đường thủy Việt Nam cùng Công ty CP Cảng quốc tế Trung Nam Cà Ná đã có văn bản thông tin đầy đủ về vụ việc này.

Việc điều chỉnh tăng học phí theo lộ trình tại nhiều cơ sở giáo dục đại học (ĐH) đang đặt ra bài toán mới cho thí sinh và gia đình trong mùa tuyển sinh năm 2026. Không chỉ cân nhắc dựa vào năng lực, sở thích, người học ngày càng chú trọng đến khả năng tài chính khi lựa chọn ngành học, trường học để hành trình học tập không bị gián đoạn.

Dù các sàn giao dịch việc làm trên cả nước đang đẩy mạnh tổ chức các phiên giao dịch, nhất là tại các trung tâm công nghiệp lớn, nhưng theo con số thống kê tỷ lệ kết nối thành công chỉ nằm ở mức 30%. Trong khi hàng chục nghìn vị trí tuyển dụng với mức lương hấp dẫn từ 15 đến 25 triệu đồng không tìm được chủ, thì nhiều người lao động có bằng cấp vẫn chật vật với các thách thức việc làm.

79 trường hợp xe tải với các vi phạm như: chở hàng quá tải, làm rơi vãi bùn đất, cơi nới thành thùng, hoạt động không đúng thời gian quy định, dừng đỗ sai quy định, vi phạm tốc độ đã bị lực lượng CSGT Hà Nội xử phạt trong ngày hôm qua (16/3).

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文