Thứ hai, 14/10/2024

Lỗ hổng bảo mật trong hàng chục nghìn bộ định tuyến của MikroTik tại Việt Nam

28/07/2023 1:00 PM (GMT+7)

Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.


Lỗ hổng bảo mật trong hàng chục nghìn bộ định tuyến của MikroTik tại Việt Nam - Ảnh 1.

Lỗ hổng này nằm trong hệ điều hành MikroTik RouterOS, có mã định danh CVE-2023-30799 cho phép hacker chiếm quyền từ Admin lên Super Admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các mạng máy tính ma (botnet) dùng để tấn công Từ chối Cung cấp Dịch vụ Phân tán (DDoS).

Tại Việt Nam, số lượng thiết bị MikroTik trong mạng Internet lên đến hàng chục nghìn chiếc, trong đó phần lớn mật khẩu trên những thiết bị này vẫn để mặc định - ông Nguyễn Văn Cường, Giám đốc An ninh mạng BKAV cho biết.

Theo chuyên gia BKAV, lỗi này đến từ cả người dùng và nhà sản xuất. Người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mua về, trong khi đó MikroTik lại không trang bị bất kỳ giải pháp bảo mật nào chống lại các cuộc tấn công dò mật khẩu (brute force) trên hệ điều hành MikroTik RouterOS. Hacker có thể thoải mái dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, hệ điều hành RouterOS không yêu cầu mật khẩu mạnh như phải có chữ hoa chữ thường hay ký tự đặc biệt, nên người dùng có thể đặt mật khẩu tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công theo kiểu dò mật khẩu.

Để giảm thiểu rủi ro, BKAV khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho hệ điều hành MikroTik RouterOS, đồng thời thực hiện các giải pháp bổ sung sau:

- Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa.

- Thiết lập mật khẩu mạnh nếu bắt buộc phải đưa public trang quản trị.

- Tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

- Cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công dò mật khẩu.

Theo VietTimes

Bình luận của bạn
(*) Nội dung bắt buộc cần có
Bình luận
Xem thêm bình luận

Nhập thông tin của bạn

Cảnh báo 4 lỗ hổng an ninh mạng nguy hiểm đe dọa hệ thống thông tin tại Việt Nam

Cảnh báo 4 lỗ hổng an ninh mạng nguy hiểm đe dọa hệ thống thông tin tại Việt Nam

4 lỗ hổng an ninh mạng nghiêm trọng nhất, từ các thiết bị IoT đến mã độc thông minh sử dụng trí tuệ nhân tạo (AI) đang gây nguy hiểm với các cơ quan Chính phủ và doanh nghiệp tại Việt Nam.

Tiến độ tiêm chủng vaccine sởi tại TP.HCM đang cần được đẩy mạnh

Tiến độ tiêm chủng vaccine sởi tại TP.HCM đang cần được đẩy mạnh

Cơ quan chức năng ngành y tế TP.HCM cho biết tính đến thời điểm hiện nay đã có 99% trẻ từ 1-10 tuổi chưa tiêm đủ mũi vaccine sởi đã được tiêm chủng.

Doanh nghiệp ứng phó ra sao với tăng giá điện?

Doanh nghiệp ứng phó ra sao với tăng giá điện?

Bộ Công Thương vừa quyết định điều chỉnh giá bán lẻ điện bình quân từ 2.006,79 đồng lên 2.103,11 đồng/kWh, tương đương mức tăng 4,8%. Mức tăng giá lần này đã được nhiều doanh nghiệp dự báo và chuẩn bị sẵn sàng các phương án ứng phó tác động.

Bất động sản nghỉ dưỡng chưa có dấu hiệu phục hồi

Bất động sản nghỉ dưỡng chưa có dấu hiệu phục hồi

Hiện tại, nhiều loại hình bất động sản khác trên thị trường đã phục hồi rõ nét với thanh khoản, giá bán và nguồn cung liên tục được cải thiện. Nhưng bất động sản nghỉ dưỡng vẫn chưa cho thấy nhiều tín hiệu tích cực.

Các nhà máy ở Okayama chờ nguồn lao động tay nghề cao từ Long An

Các nhà máy ở Okayama chờ nguồn lao động tay nghề cao từ Long An

Theo ông Matsuda Hisashi - Chủ tịch Hội Công Thương thành phố Okayama (Nhật Bản), tình hình lao động tại Nhật Bản đang thiếu hụt, các nhà máy ở thành phố Okayama cần sự hỗ trợ của lãnh đạo tỉnh Long An cùng các doanh nghiệp đưa lao động đến đây làm việc.

Bị phạt đến 100 triệu đồng khi bán đất không có sổ đỏ

Bị phạt đến 100 triệu đồng khi bán đất không có sổ đỏ

Từ ngày 4/10/2024 theo Nghị định 123/2024/NĐ-CP, cá nhân hoặc tổ chức chuyển nhượng đất đai không có sổ đỏ hoặc tranh chấp sẽ bị phạt đến 100 triệu đồng tuỳ theo hành vi vi phạm.