D-Link vá lỗ hổng bảo mật trên thiết bị router không dây

D-Link đã phát hành một bản sửa lỗi để giải quyết nhiều lỗ hổng trong router không dây dựa trên DIR-3040 AC3000 .

D-Link vá lỗ hổng bảo mật trên thiết bị router không dây - Hình 1

D-Link vá lỗ hổng thiết bị router không dây

Theo BleepingComputer , sau khi khai thác thành công lỗ hổng, những kẻ tấn công có thể thực thi mã tùy ý trên các bộ định tuyến chưa được vá, truy cập thông tin nhạy cảm hoặc làm hỏng bộ định tuyến sau khi kích hoạt trạng thái từ chối dịch vụ.

Các lỗi bảo mật DIR-3040 do nhà nghiên cứu bảo mật Dave McDaniel của Cisco Talos phát hiện và báo cáo bao gồm mật khẩu được mã hóa cứng, chèn lệnh và lỗi tiết lộ thông tin.

Video đang HOT

Lỗ hổng thông tin đăng nhập và mật khẩu mã hóa cứng CVE-2021-21818 và CVE-2021-21820 tồn tại trong Zebra IP Routing Manager của router và chức năng Libcli Test Environment. Những kẻ tấn công có thể kích hoạt chúng bằng cách gửi một chuỗi yêu cầu mạng được thiết kế đặc biệt dẫn đến việc từ chối dịch vụ và thực thi mã trên router được nhắm mục tiêu.

Ngoài ra, CVE-2021-21819 là lỗ hổng OS Command Injection quan trọng được tìm thấy trong chức năng Libcli Test Environment của router, cũng có thể bị kẻ xấu lợi dụng để thực thi mã.

D-Link đã giải quyết các lỗi được tìm thấy trong phiên bản firmware 1.13B03 và đã phát hành bản sửa lỗi phần mềm cho tất cả khách hàng bị ảnh hưởng vào ngày 15.7, có sẵn để tải xuống tại support.dlink.com/productinfo.aspx?m=DIR-3040-US . D-Link nói bản vá lỗi chương trình cơ sở được phát hành để giải quyết các lỗi mà Cisco Talos tìm thấy.

Trước đây, D-Link đã vá các lỗ hổng nghiêm trọng khác trên nhiều mẫu bộ định tuyến, bao gồm cả lỗi tiêm lệnh từ xa cho phép kẻ tấn công kiểm soát hoàn toàn các thiết bị dễ bị tấn công. Công ty đã khắc phục 5 lỗ hổng nghiêm trọng ảnh hưởng đến một số bộ định tuyến của họ khiến các tác nhân đe dọa có thể lấy cắp thông tin đăng nhập quản trị viên, bỏ qua xác thực và thực thi mã tùy ý trong các cuộc tấn công Cross-Site Scripting (XSS).

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết

Năm lỗ hổng trong driver trên desktop, laptop và máy tính bảng Dell đã không được chú ý trong gần một thập kỷ qua và nó thực sự nguy hiểm nếu như bị kẻ xấu khai thác.

Dòng dekstop, laptop và máy tính bảng Dell được chế tạo sau năm 2009 có nguy cơ bị lợi dụng và cấp quyền quản trị viên truy cập hệ thống. Theo đó hàng trăm triệu máy tính Dell có thể bị tấn công nếu như các hacker khai thác lỗ hổng này.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 1

Nguyên nhân được chỉ ra do năm lỗ hổng bảo mật có trong drive hệ thống được tìm thấy trên hầu hết các máy tính Dell sản xuất sau năm 2009. Nhóm lỗ hổng có tên CVE 2021-21551 có thể bị lợi dụng để làm sập hệ thống, đánh cắp thông tin và thậm chí thay đổi đặc quyền để kiểm soát hoàn toàn máy tính. Lỗ hổng có thể bị khai thác ngay khi người dùng đăng nhập vào máy hoặc khi mở các ứng dụng.

Kasif Dekel, nhà nghiên cứu bảo mật cấp cao tại SentinelOne cảnh báo rằng: "Mặc dù chúng tôi chưa thấy bất kỳ dấu hiệu nào cho thấy các lỗ hổng này đã được khai thác ồ ạt nhưng với hàng trăm triệu doanh nghiệp và người dùng có nguy cơ cao, những kẻ tấn công sẽ sớm tìm thấy lỗ hổng nếu như chúng ta không có hành động phù hợp".

Các lỗi có thể được tìm thấy trên trang cập nhật firmware và driver của Dell và điều đáng nói là lỗ hổng này rất dễ khai thác. Về bản chất, driver của Dell chấp nhận lệnh từ bất kỳ người dùng hoặc chương trình nào trên máy mà không cần thực hiện các thao tác kiểm tra bảo mật hoặc kiểm soát truy cập để xác định đặc quyền của người đưa ra lệnh.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 2

Các lệnh hệ thống cụ thể là lệnh IOCTL có thể ra lệnh cho driver chuyển nội dung bộ nhớ từ địa chỉ này sang địa chỉ khác, từ đó cho phép kẻ tấn công đọc và ghi RAM tùy ý. Khi tới bước này, gần như hệ điều hành trên máy tính của nạn nhân đã bị kẻ xấu kiểm soát và có thể bị cài thêm bộ công cụ rootkit để kẻ xấu kiểm soát và tấn công máy tính từ xa mà không bị phát hiện.

Driver trên máy tính của Dell cũng cho phép đọc và ghi các cổng I/O. Tổng cộng, có hai lỗi bộ nhớ, hai lỗi xác thực đầu vào và một lỗi logic. Một trong số đó tương đối dễ khai thác, mặc dù những lỗi khác khó khai thác hơn.

Sau khi các thợ săn lỗi báo cáo tới Dell về các lỗi này vào tháng 12/2020, Dell đã phát hành bản cập nhật driver đã được vá lỗi và bộ câu hỏi -đáp (FAQ) cho chủ đề này. Bản vá dự kiến được phát hành từ ngày 10/5.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minhCần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh
16:08:46 10/09/2025
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAINgân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI
16:33:01 11/09/2025
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google
09:05:15 10/09/2025
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AIRa mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI
15:52:34 10/09/2025
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minhNVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
16:12:05 10/09/2025
Samsung ra mắt trợ lý Vision AI tại IFA 2025Samsung ra mắt trợ lý Vision AI tại IFA 2025
16:36:33 11/09/2025
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hackerDoanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker
15:56:18 10/09/2025
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AINền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI
10:18:27 11/09/2025

Tin đang nóng

VĐV bóng chuyền Đặng Thị Hồng bị cấm thi đấu vô thời hạnVĐV bóng chuyền Đặng Thị Hồng bị cấm thi đấu vô thời hạn
20:05:21 11/09/2025
Hình ảnh cuối cùng của Vu Mông Lung trước khi qua đời vì ngã lầu ở tuổi 37Hình ảnh cuối cùng của Vu Mông Lung trước khi qua đời vì ngã lầu ở tuổi 37
23:43:52 11/09/2025
Tóc Tiên không còn che giấu chuyện dọn khỏi biệt thự?Tóc Tiên không còn che giấu chuyện dọn khỏi biệt thự?
00:12:33 12/09/2025
Công an điều tra các hành vi khác của chủ nha khoa Tuyết Chinh ở TPHCMCông an điều tra các hành vi khác của chủ nha khoa Tuyết Chinh ở TPHCM
20:27:17 11/09/2025
Tăng Thanh Hà trùm kín mặt, lặng lẽ đứng 1 góc trong tang lễ của bố diễn viên Quốc CườngTăng Thanh Hà trùm kín mặt, lặng lẽ đứng 1 góc trong tang lễ của bố diễn viên Quốc Cường
20:33:25 11/09/2025
Hình ảnh chưa từng lên sóng của "mỹ nam cổ trang số 1 Trung Quốc" vừa ngã lầu tử vong gây đau xót nhất lúc nàyHình ảnh chưa từng lên sóng của "mỹ nam cổ trang số 1 Trung Quốc" vừa ngã lầu tử vong gây đau xót nhất lúc này
23:59:29 11/09/2025
Vụ "mỹ nam số 1 Trung Quốc" rơi lầu tử vong: Nhiều uẩn khúc đáng ngờ ở hiện trường, nghi bị mưu sát?Vụ "mỹ nam số 1 Trung Quốc" rơi lầu tử vong: Nhiều uẩn khúc đáng ngờ ở hiện trường, nghi bị mưu sát?
00:06:19 12/09/2025
Cuộc sống hạnh phúc của Chung Gia Hân bên chồng bác sĩCuộc sống hạnh phúc của Chung Gia Hân bên chồng bác sĩ
23:34:24 11/09/2025

Tin mới nhất

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

16:29:00 11/09/2025
Động thái này trùng thời điểm OpenAI tham gia dự án Stargate, trong đó OpenAI, SoftBank và Oracle cam kết đầu tư 500 tỷ USD xây dựng trung tâm dữ liệu tại Mỹ trong 4 năm tới.
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

10:21:58 11/09/2025
Một giải pháp là thiết kế AI thông minh hơn, tinh gọn hơn, bằng cách xây dựng các ứng dụng mang lại kết quả tương tự nhưng với khối lượng xử lý tính toán ít hơn, qua đó giảm nhu cầu về cả hạ tầng và năng lượng.
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

18:54:58 09/09/2025
Ông Voica cho biết các chuyên gia AI sẽ phải lựa chọn: hoặc nhận mức lương cao nhưng vướng bộ máy cồng kềnh tại tập đoàn công nghệ lớn, hoặc tham gia công ty khởi nghiệp với mức lương thấp hơn nhưng có nhiều quyền sở hữu và tác động hơn...
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

14:34:18 09/09/2025
Một báo cáo mới đã mang đến những góc nhìn sâu sắc hơn cho cuộc tranh luận về việc liệu đầu tư vào công nghệ trí tuệ nhân tạo (AI) có thực sự đáng giá đối với các doanh nghiệp hay không.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.
Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

11:01:27 09/09/2025
Tâm điểm sự kiện là bốn mẫu iPhone mới gồm iPhone 17, iPhone 17 Air, iPhone 17 Pro và iPhone 17 Pro Max. Toàn bộ dòng máy trang bị màn hình OLED ProMotion 120 Hz, chip A19 và A19 Pro cho hiệu năng cùng khả năng tản nhiệt tốt hơn.
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
Những tính năng đã biến mất khỏi smartphone

Những tính năng đã biến mất khỏi smartphone

11:19:22 08/09/2025
Khi so sánh các mẫu đời đầu như iPhone, Pixel hay Galaxy với các smartphone mới nhất, chúng ta dễ dàng nhận thấy sự tiến bộ vượt bậc về sức mạnh xử lý, màn hình, bộ nhớ và thời lượng pin.

Có thể bạn quan tâm

Gây tranh cãi cực độ khi ra mắt, tựa game này vẫn bùng nổ bất ngờ, cán mốc 13 triệu bản bán ra

Gây tranh cãi cực độ khi ra mắt, tựa game này vẫn bùng nổ bất ngờ, cán mốc 13 triệu bản bán ra

Mọt game

05:47:11 12/09/2025
Tựa game bắn súng chiến thuật Ready or Not vừa đạt thành tích ấn tượng với 13 triệu bản bán ra trên mọi nền tảng, bất chấp từng vướng phải làn sóng chỉ trích dữ dội từ cộng đồng game thủ.
Tiếp cận mới trong điều trị đa u tủy xương

Tiếp cận mới trong điều trị đa u tủy xương

Sức khỏe

05:44:50 12/09/2025
Bác sỹ Bình cũng nhấn mạnh vai trò của thuốc Daratumumab, một kháng thể đơn dòng mới trong điều trị đa u tủy xương và hy vọng trong tương lai thuốc sẽ được bảo hiểm y tế hỗ trợ thanh toán, giúp người bệnh dễ dàng tiếp cận hơn.
Lí do thực sự Thiên An lên tiếng dồn dập về lùm xùm với Jack ngay lúc này?

Lí do thực sự Thiên An lên tiếng dồn dập về lùm xùm với Jack ngay lúc này?

Sao việt

00:10:02 12/09/2025
Dư luận đặt dấu hỏi là vì sao Thiên An lại chọn đúng thời điểm này để đào lại những chuyện cũ, vốn đã khiến khán giả ngán ngẩm suốt nhiều năm qua.
Trần đời chưa thấy bác sĩ nội trú nào đẹp vô cùng tận thế này: Nhan sắc kinh thiên động địa, hoàn mỹ không một điểm trừ

Trần đời chưa thấy bác sĩ nội trú nào đẹp vô cùng tận thế này: Nhan sắc kinh thiên động địa, hoàn mỹ không một điểm trừ

Hậu trường phim

23:56:27 11/09/2025
Nhìn một bác sĩ nội trú hốt hoảng trong ca mổ, bơ phờ sau ca trực, nhưng vẫn đẹp đến mức phi thực tế, nhiều người phải thừa nhận rằng quá xinh chính là lợi thế và cũng là điểm gây ấn tượng mạnh nhất của nhân vật này.
Chàng trai đi hẹn hò, 'hoảng hốt' khi nghe bạn gái muốn đãi tiệc cưới 50 bàn

Chàng trai đi hẹn hò, 'hoảng hốt' khi nghe bạn gái muốn đãi tiệc cưới 50 bàn

Tv show

23:40:15 11/09/2025
Trong chương trình Bạn muốn hẹn hò, chàng trai 39 tuổi vừa tính chuyện cưới xin thì lập tức đứng hình khi nghe bạn gái muốn đãi 50 bàn tiệc.
Ca sĩ miền Tây đắt show nhất hiện tại: 2 lần diễn Đại lễ A50 - A80, kiếm ít nhất 11 tỷ/ năm

Ca sĩ miền Tây đắt show nhất hiện tại: 2 lần diễn Đại lễ A50 - A80, kiếm ít nhất 11 tỷ/ năm

Nhạc việt

23:20:16 11/09/2025
Ở thời điểm hiện tại, khó để tìm một cái tên nào khác có thể gắn bó mật thiết và chiếm trọn tình cảm khán giả miền Tây hơn ca sĩ này.
Hiếp dâm thai phụ, bác sĩ ở Đồng Nai lĩnh án

Hiếp dâm thai phụ, bác sĩ ở Đồng Nai lĩnh án

Pháp luật

22:10:05 11/09/2025
Khi chị H. tới phòng khám để tiến hành đình chỉ thai, Nguyễn Văn Chiến đã dùng vũ lực, ép buộc bệnh nhân quan hệ tình dục.
Venezuela triển khai binh sĩ tới 284 "mặt trận chiến đấu" khắp cả nước

Venezuela triển khai binh sĩ tới 284 "mặt trận chiến đấu" khắp cả nước

Thế giới

21:46:40 11/09/2025
Venezuela thông báo đưa lực lượng an ninh và quân sự tới 284 địa điểm mà họ gọi là mặt trận chiến đấu trên cả nước.
Thế khó của streamer như Độ Mixi

Thế khó của streamer như Độ Mixi

Netizen

21:32:36 11/09/2025
Việc Độ Mixi hoạt động như người nổi tiếng, xuất hiện cả trên truyền hình, nhưng vẫn muốn giữ phong cách bỗ bã như thời còn là streamer mảng game được cho là khó chấp nhận.
Thương hiệu kinh dị 'trăm tỷ' của Thái Lan - 'Tee Yod: Quỷ ăn tạng' trở lại với phần 3, hứa hẹn kinh dị gấp 3!

Thương hiệu kinh dị 'trăm tỷ' của Thái Lan - 'Tee Yod: Quỷ ăn tạng' trở lại với phần 3, hứa hẹn kinh dị gấp 3!

Phim châu á

21:06:04 11/09/2025
Sau thành công vang dội của hai phần trước, Tee Yod: Quỷ ăn tạng - thương hiệu kinh dị đình đám Thái Lan sẽ tái xuất màn ảnh rộng Việt Nam vào tháng 10 với phần 3 đầy ám ảnh
Giông lốc mạnh, tôn bay như giấy trên đường ở TPHCM

Giông lốc mạnh, tôn bay như giấy trên đường ở TPHCM

Tin nổi bật

21:01:27 11/09/2025
Chiều tối nay (11/9), tại TPHCM xuất hiện trận mưa giông lớn kéo dài hơn 2h gây ra tình trạng ngập nghiêm trọng hàng loạt tuyến đường.