3 lỗ hổng

3 lỗ hổng "chết người" khiến hacker chiếm quyền điều khiển router Linksys

Thứ 6, 19/10/2018 | 11:26
3 lỗ hổng trong các router thuộc dòng sản phẩm E series của Linksys cho phép kẻ tấn công thực hiện các lệnh hệ thống tùy ý bằng cách khai thác inject các lệnh của hệ điều hành, nhà nghiên cứu bảo mật Jared Rittle cho hay.

Theo nhà nghiên cứu bảo mật Jared Rittle (thuộc Cisco Tales Intelligence Group), ba lỗ hổng trong router thuộc dòng sản phẩm E series của Linksys có thể cho phép hacker chiếm quyền điều khiển mạng, thực hiện các lệnh hệ thống tùy ý trên các thiết bị kết nối chỉ với thủ thuật gửi một yêu cầu HTTP đã xác thực đến cấu hình mạng.

Để khai thác ba lỗ hổng này, hacker có thể sử dụng dữ liệu được nhập vào trường Router Name thông qua giao diện web của router hoặc trường Domain Name thông qua giao diện điều khiển trên web của trang apply.cgi. Khi khai thác thành công, hacker sẽ có quyền kiểm soát hoàn toàn router.

Điều kiện cần để có thể thực hiện là hacker phải có thông tin tài khoản quản trị của trang quản lý router. Tuy nhiên điểm nguy hiểm là rất nhiều người dùng khi sử dụng các thiết bị mạng thường hay sử dụng tài khoản và mật khẩu mặc định của router, ít khi thay đổi.

Thủ thuật - Tiện ích - 3 lỗ hổng 'chết người' khiến hacker chiếm quyền điều khiển router Linksys

Ba lỗ hổng trong router thuộc dòng sản phẩm E series của Linksys có thể cho phép hacker chiếm quyền điều khiển mạng

Rittle cho biết đã thực hiện thành công trên hai mẫu router của Linksys là E1200 và E2500 đồng thời cảnh báo các mẫu router khác trong dòng E series của Linksys cũng mắc phải những lỗ hổng này.

Các dòng Linksys E series được phân phối chính thức tại Việt Nam từ năm 2010 và các mẫu Linksys E1200 và E2500 hiện tại đều khá thông dụng do phù hợp với doanh nghiệp nhỏ và văn phòng tại gia.

Được biết 3 lỗi nói trên được báo cho Linksys vào ngày 9/7 và nhà sản xuất đã vá lỗi trên router E1200 vào ngày 14/8 và E2500 vào ngày 4/10. Tuy nhiên, để khai thác được lỗ hổng thì kẻ tấn công phải được chứng thực tức là phải có mật khẩu để truy xuất vào giao diện điều khiển của router trước. Thế nhưng, chính vì khi khai thác thành công cho phép kẻ tấn công có quyền kiểm soát hoàn toàn router đã làm tăng đáng kể mức độ nghiêm trọng của các lỗ hổng này.

Được biết, E series là dòng router được Linksys thiết kế dành cho doanh nghiệp nhỏ và văn phòng tại gia. Dòng sản phẩm này có rất nhiều tính năng giúp kết nối không dây giữa các thiết bị như máy tính, smartTv cho tới smartphone hay cả máy chơi game. Do vậy những doanh nghiệp vừa và nhỏ có sử dụng các router này đang có mối nguy cơ lớn nhất, khuyến cáo nên cập nhật ngay firmware cho thiết bị từ trang web của Linksys để tránh mọi vấn đề đáng tiếc xảy ra.

Đào Vũ (Tổng hợp)

 

Tag: hacker mạng

Hacker có thể tiếp cận 1,7 triệu password và ảnh nude qua ứng dụng Android

Thứ 4, 15/08/2018 | 13:23
Google Play có nhiều ứng dụng được tiếp thị cho các cặp đôi hoặc phụ huynh muốn theo dõi người thân yêu.

Tính năng chống bẻ khóa iPhone mới sẽ “khóa tay” các hacker

Thứ 3, 10/07/2018 | 13:26
Trên iOS 11.4.1, Apple tiếp tục nâng cấp các tính năng bảo mật của hệ điều hành iOS nhằm chống lại các công cụ bẻ khóa. Với tính năng mới này, các hacker sẽ khó bề lộng hành.
Cùng tác giả

Làm sâu sắc hơn nữa hợp tác nhiều mặt giữa hai nước Việt Nam và Áo

Thứ 6, 30/09/2022 | 16:11
Nhận lời mời của Bộ trưởng Ngoại giao Cộng hòa Áo Alexander Schallenberg, Bộ trưởng Ngoại giao Bùi Thanh Sơn đã thăm chính thức Áo từ ngày 28-29/9/2022.

Mở rộng và đẩy mạnh hợp tác hơn nữa quan hệ Đối tác chiến lược Việt Nam-Đức

Thứ 4, 28/09/2022 | 18:03
Nhận lời mời của Bộ trưởng Ngoại giao nước Cộng hòa liên bang Đức Annalena Baerbock, Bộ trưởng Ngoại giao Bùi Thanh Sơn đã thăm chính thức Đức từ 26- 27/9 để thú

Cộng đồng doanh nghiệp Ấn Độ đánh giá cao tiềm năng phát triển của Việt Nam

Thứ 3, 27/09/2022 | 12:50
Quốc vụ khanh Bộ Ngoại giao Ấn Độ nhấn mạnh việc Ấn Độ tổ chức Diễn đàn Horasis năm nay tại Việt Nam cho thấy cộng đồng doanh nghiệp Ấn Độ đánh giá cao tiềm năng phát triển to lớn của Việt Nam.

Không “hy sinh” tiến bộ, công bằng xã hội và môi trường để chạy theo tăng trưởng kinh tế đơn thuần

Thứ 2, 26/09/2022 | 09:37
Phó Thủ tướng Thường trực Chính phủ Phạm Bình Minh đã nhấn mạnh điều này khi tham dự Hội nghị về Tác động của phát triển bền vững năm 2022 do WEF tổ chức.

Việt Nam nhất quán trong vấn đề bảo vệ quyền con người

Thứ 5, 22/09/2022 | 21:28
Chính sách nhất quán của Việt Nam là bảo vệ và thúc đẩy các quyền cơ bản của con người, đã được quy định cụ thể trong Hiến pháp 2013 và nhiều văn bản pháp luật có liên quan.
Cùng chuyên mục

Cách yêu cầu Google gỡ bỏ hình ảnh trẻ dưới 18 tuổi khỏi kết quả tìm kiếm

Thứ 5, 28/10/2021 | 11:25
Tính năng mới của Google cho phép người dưới 18 tuổi, cha mẹ hoặc người giám hộ yêu cầu xóa ảnh mình khỏi kết quả tìm kiếm, với một số ngoại lệ nhất định.

Hướng dẫn cách phân loại tin nhắn ưu tiên trên Zalo

Thứ 4, 06/10/2021 | 09:29
Tính năng phân loại tin nhắn ưu tiên trên Zalo sẽ giúp bạn tập trung hơn vào những tin nhắn công việc hoặc tin nhắn có nội dung quan trọng.

Cách sao chép và cắt dán nội dung văn bản trong ảnh trên iPhone

Thứ 6, 01/10/2021 | 15:30
Mặc dù tính năng nhận dạng đối tượng đã xuất hiện được một thời gian, nhưng Apple thông báo rằng cách triển khai của tính năng lần này rất khác biệt.

Mẹo đơn giản khắc phục lỗi nhạc chuông nhỏ dần trên iPhone

Thứ 4, 29/09/2021 | 08:47
Khi sử dụng iPhone, nhiều người gặp phải tình trạng nhạc chuông bị nhỏ dần, gây ra không ít bất tiện. Dưới đây là mẹo đơn giản giúp khắc phục vấn đề này.

Cách gửi tin nhắn trên Messenger có hiệu ứng từ ngữ thú vị

Thứ 4, 22/09/2021 | 08:33
Mới đây Facebook Messenger đã cập nhật thêm tính năng tạo hiệu ứng tin nhắn vô cùng thú vị, cách sử dụng cũng rất đơn giản.
     
Nổi bật trong ngày

Lợi nhuận Samsung và LG dự kiến giảm mạnh

Thứ 5, 06/10/2022 | 14:54
Lợi nhuận hoạt động quý III của Samsung dự kiến giảm 25%, của LG giảm 80% so với cùng kỳ năm ngoái.