D-Link vá lỗ hổng bảo mật trên thiết bị router không dây

Theo dõi VGT trên

D-Link đã phát hành một bản sửa lỗi để giải quyết nhiều lỗ hổng trong router không dây dựa trên DIR-3040 AC3000.

D-Link vá lỗ hổng bảo mật trên thiết bị router không dây - Hình 1

D-Link vá lỗ hổng thiết bị router không dây

Theo BleepingComputer , sau khi khai thác thành công lỗ hổng, những kẻ tấn công có thể thực thi mã tùy ý trên các bộ định tuyến chưa được vá, truy cập thông tin nhạy cảm hoặc làm hỏng bộ định tuyến sau khi kích hoạt trạng thái từ chối dịch vụ.

Các lỗi bảo mật DIR-3040 do nhà nghiên cứu bảo mật Dave McDaniel của Cisco Talos phát hiện và báo cáo bao gồm mật khẩu được mã hóa cứng, chèn lệnh và lỗi tiết lộ thông tin.

Video đang HOT

Lỗ hổng thông tin đăng nhập và mật khẩu mã hóa cứng CVE-2021-21818 và CVE-2021-21820 tồn tại trong Zebra IP Routing Manager của router và chức năng Libcli Test Environment. Những kẻ tấn công có thể kích hoạt chúng bằng cách gửi một chuỗi yêu cầu mạng được thiết kế đặc biệt dẫn đến việc từ chối dịch vụ và thực thi mã trên router được nhắm mục tiêu.

Ngoài ra, CVE-2021-21819 là lỗ hổng OS Command Injection quan trọng được tìm thấy trong chức năng Libcli Test Environment của router, cũng có thể bị kẻ xấu lợi dụng để thực thi mã.

D-Link đã giải quyết các lỗi được tìm thấy trong phiên bản firmware 1.13B03 và đã phát hành bản sửa lỗi phần mềm cho tất cả khách hàng bị ảnh hưởng vào ngày 15.7, có sẵn để tải xuống tại support.dlink.com/productinfo.aspx?m=DIR-3040-US . D-Link nói bản vá lỗi chương trình cơ sở được phát hành để giải quyết các lỗi mà Cisco Talos tìm thấy.

Trước đây, D-Link đã vá các lỗ hổng nghiêm trọng khác trên nhiều mẫu bộ định tuyến, bao gồm cả lỗi tiêm lệnh từ xa cho phép kẻ tấn công kiểm soát hoàn toàn các thiết bị dễ bị tấn công. Công ty đã khắc phục 5 lỗ hổng nghiêm trọng ảnh hưởng đến một số bộ định tuyến của họ khiến các tác nhân đe dọa có thể lấy cắp thông tin đăng nhập quản trị viên, bỏ qua xác thực và thực thi mã tùy ý trong các cuộc tấn công Cross-Site Scripting (XSS).

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết

Năm lỗ hổng trong driver trên desktop, laptop và máy tính bảng Dell đã không được chú ý trong gần một thập kỷ qua và nó thực sự nguy hiểm nếu như bị kẻ xấu khai thác.

Dòng dekstop, laptop và máy tính bảng Dell được chế tạo sau năm 2009 có nguy cơ bị lợi dụng và cấp quyền quản trị viên truy cập hệ thống. Theo đó hàng trăm triệu máy tính Dell có thể bị tấn công nếu như các hacker khai thác lỗ hổng này.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 1

Nguyên nhân được chỉ ra do năm lỗ hổng bảo mật có trong drive hệ thống được tìm thấy trên hầu hết các máy tính Dell sản xuất sau năm 2009. Nhóm lỗ hổng có tên CVE 2021-21551 có thể bị lợi dụng để làm sập hệ thống, đánh cắp thông tin và thậm chí thay đổi đặc quyền để kiểm soát hoàn toàn máy tính. Lỗ hổng có thể bị khai thác ngay khi người dùng đăng nhập vào máy hoặc khi mở các ứng dụng.

Kasif Dekel, nhà nghiên cứu bảo mật cấp cao tại SentinelOne cảnh báo rằng: "Mặc dù chúng tôi chưa thấy bất kỳ dấu hiệu nào cho thấy các lỗ hổng này đã được khai thác ồ ạt nhưng với hàng trăm triệu doanh nghiệp và người dùng có nguy cơ cao, những kẻ tấn công sẽ sớm tìm thấy lỗ hổng nếu như chúng ta không có hành động phù hợp".

Các lỗi có thể được tìm thấy trên trang cập nhật firmware và driver của Dell và điều đáng nói là lỗ hổng này rất dễ khai thác. Về bản chất, driver của Dell chấp nhận lệnh từ bất kỳ người dùng hoặc chương trình nào trên máy mà không cần thực hiện các thao tác kiểm tra bảo mật hoặc kiểm soát truy cập để xác định đặc quyền của người đưa ra lệnh.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 2

Các lệnh hệ thống cụ thể là lệnh IOCTL có thể ra lệnh cho driver chuyển nội dung bộ nhớ từ địa chỉ này sang địa chỉ khác, từ đó cho phép kẻ tấn công đọc và ghi RAM tùy ý. Khi tới bước này, gần như hệ điều hành trên máy tính của nạn nhân đã bị kẻ xấu kiểm soát và có thể bị cài thêm bộ công cụ rootkit để kẻ xấu kiểm soát và tấn công máy tính từ xa mà không bị phát hiện.

Driver trên máy tính của Dell cũng cho phép đọc và ghi các cổng I/O. Tổng cộng, có hai lỗi bộ nhớ, hai lỗi xác thực đầu vào và một lỗi logic. Một trong số đó tương đối dễ khai thác, mặc dù những lỗi khác khó khai thác hơn.

Sau khi các thợ săn lỗi báo cáo tới Dell về các lỗi này vào tháng 12/2020, Dell đã phát hành bản cập nhật driver đã được vá lỗi và bộ câu hỏi -đáp (FAQ) cho chủ đề này. Bản vá dự kiến được phát hành từ ngày 10/5.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

MC Thảo Vân đến thăm NSND Công Lý ngày giáp TếtMC Thảo Vân đến thăm NSND Công Lý ngày giáp Tết
23:49:58 26/01/2025
Người đáng thương nhất 17 Chị Đẹp vào Chung Kết: Trắng tay thành đoàn lẫn giải phụ, netizen "dí" bằng được nhân vật nàyNgười đáng thương nhất 17 Chị Đẹp vào Chung Kết: Trắng tay thành đoàn lẫn giải phụ, netizen "dí" bằng được nhân vật này
20:35:14 26/01/2025
Nghệ sĩ Tuấn Linh đột ngột qua đời, vợ xót xa: "Tự dưng ông ấy nói lạnh quá rồi kêu buồn nôn"Nghệ sĩ Tuấn Linh đột ngột qua đời, vợ xót xa: "Tự dưng ông ấy nói lạnh quá rồi kêu buồn nôn"
23:31:41 26/01/2025
Ông Trump bất ngờ đề cập tái gia nhập WHOÔng Trump bất ngờ đề cập tái gia nhập WHO
20:34:46 26/01/2025
Nghệ sĩ Hạnh Thúy: Nhiều người đòi làm mai vì nghĩ tôi là mẹ đơn thânNghệ sĩ Hạnh Thúy: Nhiều người đòi làm mai vì nghĩ tôi là mẹ đơn thân
23:17:52 26/01/2025
Cuộc sống của NSND Ngọc Giàu ở tuổi 80Cuộc sống của NSND Ngọc Giàu ở tuổi 80
23:26:19 26/01/2025
Vũ Mạnh Cường nói gì khi 'đối đầu' NSƯT Hạnh Thúy trong phim tết?Vũ Mạnh Cường nói gì khi 'đối đầu' NSƯT Hạnh Thúy trong phim tết?
23:10:32 26/01/2025
Một Anh Trai về quê ăn Tết, bố mẹ dựng rạp bày 25 mâm cỗ làm "fanmeeting" để báo cáo tình hình năm quaMột Anh Trai về quê ăn Tết, bố mẹ dựng rạp bày 25 mâm cỗ làm "fanmeeting" để báo cáo tình hình năm qua
20:31:47 26/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Giấu 12.000 viên ma túy vào thắt lưng vẫn không thoát

Giấu 12.000 viên ma túy vào thắt lưng vẫn không thoát

Pháp luật

06:31:20 27/01/2025
Tiếp tục ra quân dịp Tết Nguyên đán Ất Tỵ 2025, Công an H.Đakrông (Quảng Trị) phát hiện nghi phạm giấu 12.000 viên ma túy trong thắt lưng.
Ô tô 5 chỗ nhưng chở 7 người sẽ bị phạt như thế nào?

Ô tô 5 chỗ nhưng chở 7 người sẽ bị phạt như thế nào?

Tin nổi bật

06:25:24 27/01/2025
Theo Nghị định 168, mỗi người vượt quá quy định được phép chở của phương tiện sẽ bị phạt 400.000-600.000 đồng, áp dụng cho ô tô không kinh doanh.
Mâm cỗ cúng tất niên Tết Ất Tỵ 2025 gồm những gì?

Mâm cỗ cúng tất niên Tết Ất Tỵ 2025 gồm những gì?

Ẩm thực

06:14:13 27/01/2025
Cúng tất niên là nghi lễ quan trọng cuối cùng trong năm cũ, sau đó mọi người sẽ chuẩn bị lễ cúng giao thừa - khoảnh khắc bước sang năm mới.
Mỹ nhân cổ trang đẹp phong thần nhất màn ảnh Hoa ngữ hiện tại: 10 tạo hình hoàn mỹ biến phim trường thành sân khấu thời trang

Mỹ nhân cổ trang đẹp phong thần nhất màn ảnh Hoa ngữ hiện tại: 10 tạo hình hoàn mỹ biến phim trường thành sân khấu thời trang

Hậu trường phim

05:58:30 27/01/2025
Tính đến thời điểm hiện tại, Nguyệt Lân Ỷ Kỷ đã quay được một thời gian và Cúc Tịnh Y có không ít khung hình đẹp đến phong thần.
Quyền Linh hoang mang chàng trai đến show hẹn hò nhưng không có cảm xúc yêu đương

Quyền Linh hoang mang chàng trai đến show hẹn hò nhưng không có cảm xúc yêu đương

Tv show

05:57:58 27/01/2025
Trong tập mới nhất chương trình Bạn muốn hẹn hò , màn mai mối giữa nhà sáng tạo nội dung Vũ Khanh và nữ nhân viên kho dược Thu Huyền đem đến cho người xem nhiều bất ngờ, thú vị.
'Nụ hôn bạc tỷ' ra mắt định dạng IMAX tại phòng vé dịp Tết năm 2025

'Nụ hôn bạc tỷ' ra mắt định dạng IMAX tại phòng vé dịp Tết năm 2025

Phim việt

05:56:26 27/01/2025
Với mong muốn nâng tầm trải nghiệm điện ảnh cho khán giả dịp Tết 2025, Nụ hôn bạc tỷ quyết định chơi lớn khi trở thành phim Việt đầu tiên có phiên bản IMAX.
Phát hiện linh cẩu đốm ở Ai Cập sau 5.000 năm

Phát hiện linh cẩu đốm ở Ai Cập sau 5.000 năm

Thế giới

05:46:07 27/01/2025
Một con linh cẩu đốm đã được phát hiện ở khu vực Đông Nam Ai Cập, lần đầu tiên sau khoảng 5.000 năm, đánh dấu một sự kiện quan trọng trong lịch sử động vật hoang dã của khu vực này.
Marmoush đứng đâu trong top tân binh đắt nhất lịch sử Man City?

Marmoush đứng đâu trong top tân binh đắt nhất lịch sử Man City?

Sao thể thao

05:41:15 27/01/2025
Với mức phí 75 triệu euro, chân sút tân binh Omar Marmoush đã trở thành một trong những thương vụ tốn kém nhất lịch sử CLB Man City.
Tác hại của dưa muối nếu ăn hàng ngày

Tác hại của dưa muối nếu ăn hàng ngày

Sức khỏe

05:34:23 27/01/2025
Không nên ăn dưa muối khi còn màu xanh, vị cay hăng. Do dưa còn màu xanh chưa dịu dễ chứa nhiều nitrosamin có thể gây ung thư. Chỉ nên ăn dưa khi đã ngả sang màu vàng tươi, chua, giòn và có mùi thơm.
"Mẹ chồng" Lan Hương dậy từ 5h sáng, đi xe máy cùng ông xã mua hoa ngày Tết

"Mẹ chồng" Lan Hương dậy từ 5h sáng, đi xe máy cùng ông xã mua hoa ngày Tết

Sao việt

23:48:31 26/01/2025
Những ngày sát Tết, trong căn nhà trên phố Tây Sơn (Hà Nội), NSND Lan Hương cùng chồng là NSƯT Đỗ Kỷ tất bật dọn dẹp, trang trí nhà cửa.
Đệ nhất mỹ nhân phim Sex is Zero gây sốc với nhan sắc biến dạng, mặt sưng tấy đến mức phải lên tiếng xin lỗi

Đệ nhất mỹ nhân phim Sex is Zero gây sốc với nhan sắc biến dạng, mặt sưng tấy đến mức phải lên tiếng xin lỗi

Sao châu á

23:44:55 26/01/2025
Mỹ nhân phim Sex is Zero Song Ji Hyo gần đây trở thành chủ đề được quan tâm tại Hàn khi cô xuất hiện với dáng vẻ khác lạ tại một chương trình thực tế.