Nhiều router D-Link có lỗ hổng bảo mật nguy hiểm

16:53 19/10/2018
Sau Linksys, đến lượt D-Link được các chuyên gia công nghệ phát hiện tồn tại lỗ hổng bảo mật nguy hiểm khiến nguy cơ bị tin tặc chiếm quyền kiểm soát router tăng cao.


Ngày 19-10, nhà nghiên cứu bảo mật Błażej Adamczyk của trường đại học Công nghệ Silesian (Ba Lan) đưa ra thông tin khiến nhiều người lo lắng về mức độ an toàn của một loạt modem router đến từ D-link.

Cụ thể, theo nghiên cứu của Błażej Adamczyk, các router của D-link tồn tại tới 3 lỗ hổng bảo mật khác nhau. Lỗ hổng đầu tiên được Błażej Adamczyk xác định là CVE-2018-10822. Một lỗ hổng liên quan đến khoảng trống bảo mật đường dẫn được xác định phát sinh do sai sót trong việc sửa một lỗi được báo cáo vào năm ngoái. Thông qua lỗ hổng này, tin tặc có thể dễ dàng truy cập vào các thư mục chứa thông tin đăng nhập của tài khoản quản trị.

Và cũng từ lỗ hổng CVE-2018-10822, Błażej Adamczyk chỉ tiếp ra lỗ hổng khác - CVE-2018-10824 khi tin tặc có thể đánh cắp mọi mật khẩu quản trị của nạn nhân do đây là những dữ liệu không được mã hóa an toàn. Đây thực sự là lỗ hổng nguy hiểm.

Lỗ hổng cuối cùng CVE-2018-10823 được Błażej Adamczyk chỉ ra liên quan đến shell injection, cho phép kẻ tấn công đã xác thực (đăng nhập vào tài khoản quản trị của router) có thể thực thi code tùy ý trên thiết bị bằng cách inject shell vào tham số Sip của trang chkisg.htm. Khi đó, kẻ tấn công đã có toàn quyền kiểm soát các thiết bị từ bên trong.

Báo cáo của nhà nghiên cứu Błażej Adamczyk cũng đưa ra danh sách các router D-link tồn tại lỗ hổng nguy hiểm trên bao gồm: model DWR-116, DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912, DWR-921, DWR-111. Trong số các modem router D-link trên có nhiều modem hiện cũng đang được sử dụng khá nhiều tại Việt Nam.

Điều thực sự khiến giới công nghệ quan ngại khi Błażej Adamczyk cho biết đã thông báo những nguy hiểm trên tới D-link những hãng hiện chỉ tung ra bản cập nhất vá lỗ hổng cho hai modem DWR-116 và DWR-111 trong khi những modem còn lại do đã hết thời gian hỗ trợ từ hãng nên không nhận được cập nhật.

Đ.Trung

Ban ngày họ ngồi trước màn hình máy tính, tối mịt mới rời quán cà phê hay góc phòng trọ. Những con số nhảy liên hồi, biểu đồ lên xuống từng giờ, tin nhắn khách hàng dồn dập. Nghề của họ được gọi ngắn gọn là chạy quảng cáo - một công việc nghe có vẻ hào nhoáng trong kỷ nguyên số, nhưng phía sau lại là vô vàn áp lực, trăn trở và cả những khoảng xám khó gọi tên.

Từ mùng 3 Tết Nguyên đán, Bệnh viện Bạch Mai tiếp nhận gia tăng bệnh nhân nặng từ các tuyến chuyển lên; bệnh nhân nội trú tăng gấp đôi so với mọi năm. Bệnh viện huy động bác sĩ, điều dưỡng rút ngắn ngày nghỉ Tết quay trở lại làm việc. 

Lợi dụng kỳ nghỉ Tết Nguyên đán Bính Ngọ 2026, tình trạng người tham gia giao thông vi phạm quy định về nồng độ cồn và chạy quá tốc độ..., các đối tượng sử dụng không gian mạng (Facebook, Zalo...) hình thành các hội nhóm “báo chốt, né chốt” và xuyên tạc hoạt động của CSGT.

Thực hiện kế hoạch cao điểm của Cục CSGT và chỉ đạo của Công an TP Hà Nội, lực lượng CSGT Thủ đô vẫn tiếp tục tăng cường các tổ công tác làm nhiệm vụ xuyên suốt kỳ nghỉ Tết Nguyên đán Bính Ngọ 2026, qua đó phát hiện xử lý nhiều trường hợp tài xế taxi và xe khách vi phạm nồng độ cồn.

Bước sang Mùng 5 Tết Bính Ngọ 2026, thị trường hàng hóa thiết yếu đã vận hành trở lại gần như ngày thường. Tại các đô thị lớn, hệ thống siêu thị, trung tâm thương mại và chợ dân sinh đồng loạt mở cửa, nguồn hàng dồi dào, giao dịch sôi động hơn so với những ngày đầu năm nhưng mặt bằng giá không ghi nhận biến động bất thường.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文