Nhiều router D-Link có lỗ hổng bảo mật nguy hiểm

16:53 19/10/2018
Sau Linksys, đến lượt D-Link được các chuyên gia công nghệ phát hiện tồn tại lỗ hổng bảo mật nguy hiểm khiến nguy cơ bị tin tặc chiếm quyền kiểm soát router tăng cao.


Ngày 19-10, nhà nghiên cứu bảo mật Błażej Adamczyk của trường đại học Công nghệ Silesian (Ba Lan) đưa ra thông tin khiến nhiều người lo lắng về mức độ an toàn của một loạt modem router đến từ D-link.

Cụ thể, theo nghiên cứu của Błażej Adamczyk, các router của D-link tồn tại tới 3 lỗ hổng bảo mật khác nhau. Lỗ hổng đầu tiên được Błażej Adamczyk xác định là CVE-2018-10822. Một lỗ hổng liên quan đến khoảng trống bảo mật đường dẫn được xác định phát sinh do sai sót trong việc sửa một lỗi được báo cáo vào năm ngoái. Thông qua lỗ hổng này, tin tặc có thể dễ dàng truy cập vào các thư mục chứa thông tin đăng nhập của tài khoản quản trị.

Và cũng từ lỗ hổng CVE-2018-10822, Błażej Adamczyk chỉ tiếp ra lỗ hổng khác - CVE-2018-10824 khi tin tặc có thể đánh cắp mọi mật khẩu quản trị của nạn nhân do đây là những dữ liệu không được mã hóa an toàn. Đây thực sự là lỗ hổng nguy hiểm.

Lỗ hổng cuối cùng CVE-2018-10823 được Błażej Adamczyk chỉ ra liên quan đến shell injection, cho phép kẻ tấn công đã xác thực (đăng nhập vào tài khoản quản trị của router) có thể thực thi code tùy ý trên thiết bị bằng cách inject shell vào tham số Sip của trang chkisg.htm. Khi đó, kẻ tấn công đã có toàn quyền kiểm soát các thiết bị từ bên trong.

Báo cáo của nhà nghiên cứu Błażej Adamczyk cũng đưa ra danh sách các router D-link tồn tại lỗ hổng nguy hiểm trên bao gồm: model DWR-116, DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912, DWR-921, DWR-111. Trong số các modem router D-link trên có nhiều modem hiện cũng đang được sử dụng khá nhiều tại Việt Nam.

Điều thực sự khiến giới công nghệ quan ngại khi Błażej Adamczyk cho biết đã thông báo những nguy hiểm trên tới D-link những hãng hiện chỉ tung ra bản cập nhất vá lỗ hổng cho hai modem DWR-116 và DWR-111 trong khi những modem còn lại do đã hết thời gian hỗ trợ từ hãng nên không nhận được cập nhật.

Đ.Trung

Với phương châm “giữ lửa hậu phương, vững vàng tuyến đầu”, Đại hội đại biểu Hội Phụ nữ Bộ Công an lần thứ X không chỉ tổng kết những dấu ấn nổi bật của nhiệm kỳ qua mà còn xác định rõ hướng đi mới, khẳng định vai trò, bản lĩnh và đóng góp ngày càng toàn diện của phụ nữ CAND vì an ninh Tổ quốc và hạnh phúc gia đình.

Ngày 17/12/2025, Phòng Cảnh sát hình sự Công an tỉnh Quảng Trị đã phá thành công chuyên án, triệt xóa đường dây tổ chức đánh bạc và đánh bạc dưới hình thức cá độ bóng đá trên không gian mạng, với quy mô giao dịch lên đến hàng trăm tỷ đồng.

"Cục Y tế cần quyết tâm, quyết liệt đổi mới tư duy, tạo đột phá mạnh mẽ, thể hiện rõ nét hơn nữa vai trò, chức năng của Cục trong công tác quản lý nhà nước về lĩnh vực y tế CAND, thực sự trở thành “điểm tựa” vững chắc của toàn lực lượng y tế CAND..." - Trung tướng Đặng Hồng Đức, Thứ trưởng Bộ Công an nhấn mạnh trong phát biểu chỉ đạo Hội nghị tổng kết công tác năm 2025, triển khai nhiệm vụ công tác năm 2026 của Cục Y tế Bộ Công an, tổ chức sáng 17/12 tại Hà Nội.

Với thủ đoạn “giả danh luật sư”, “công ty luật” hỗ trợ khách hàng là nạn nhân, bị hại của các vụ việc bị lừa đảo qua mạng trước đó, nhóm này đã lừa chiếm đoạt tài sản của hàng trăm bị hại với số tiền ước tính lên đến gần 1.000 tỷ đồng

Ngày 17/12, Cơ quan CSĐT (Văn phòng Cơ quan CSĐT) Công an tỉnh An Giang cho biết, vừa ra quyết định truy tìm đối tượng Đặng Văn Vui (SN 1982, cư trú ấp Bình Hòa, xã Bình Mỹ, tỉnh An Giang) để phục vụ công tác điều làm rõ thông tin tố giác về hành vi “Lừa đảo chiếm đoạt tài sản” và “Sử dụng tài liệu giả của cơ quan, tổ chức”.

Sau nửa thế kỷ kể từ khi thiết lập quan hệ ngoại giao và gần 15 năm nâng cấp lên Đối tác chiến lược, quan hệ Việt Nam – Đức đã vượt qua nhiều thách thức và giai đoạn biến động, từng bước xây dựng nền tảng tin cậy chính trị tốt đẹp. Trong bối cảnh mới, các đại biểu tại tọa đàm kỉ niệm 50 năm quan hệ hai nước khẳng định, đây là thời điểm chín muồi để Việt Nam và Đức cùng nắm bắt cơ hội cho những đột phá hợp tác mới.

Sau ba ngày TAND TP Hà Nội xét xử sơ thẩm vụ “chạy án” liên quan đến hai cựu Phó Chánh án TAND cấp cao tại Đà Nẵng (cũ) là Phạm Việt Vường và Phạm Tấn Hoàng cùng 26 bị cáo khác là cựu thẩm phán, cựu kiểm sát viên, cựu chấp hành viên, cựu cán bộ tư pháp..., ngày 17/12, phiên tòa đã chuyển sang phần nghị án kéo dài. Thời gian tuyên án vào 14h ngày 24/12. 

Chiều 17/12, Công an phường Vĩnh Phước (TP Cần Thơ) cho biết vừa phối hợp Công an phường Vĩnh Châu phát hiện, bắt giữ nhóm đối tượng có hành vi “Cho vay lãi nặng trong giao dịch dân sự”, xảy ra tại phường Vĩnh Châu, TP Cần Thơ.

Cựu Phó Chánh án TAND cấp cao tại Đà Nẵng (cũ) Phạm Tấn Hoàng là bị cáo duy nhất không được đại diện Viện kiểm sát đề nghị Hội đồng xét xử áp dụng tình tiết giảm nhẹ. Bị cáo Hoàng bị Viện kiểm sát đề nghị mức án từ 3 - 4 năm tù về tội “Nhận hối lộ”, do bị cáo này nhận 220 triệu đồng trong hai vụ “chạy án”.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文