D-Link vá lỗ hổng bảo mật trên thiết bị router không dây

Theo dõi VGT trên

D-Link đã phát hành một bản sửa lỗi để giải quyết nhiều lỗ hổng trong router không dây dựa trên DIR-3040 AC3000.

D-Link vá lỗ hổng bảo mật trên thiết bị router không dây - Hình 1

D-Link vá lỗ hổng thiết bị router không dây

Theo BleepingComputer , sau khi khai thác thành công lỗ hổng, những kẻ tấn công có thể thực thi mã tùy ý trên các bộ định tuyến chưa được vá, truy cập thông tin nhạy cảm hoặc làm hỏng bộ định tuyến sau khi kích hoạt trạng thái từ chối dịch vụ.

Các lỗi bảo mật DIR-3040 do nhà nghiên cứu bảo mật Dave McDaniel của Cisco Talos phát hiện và báo cáo bao gồm mật khẩu được mã hóa cứng, chèn lệnh và lỗi tiết lộ thông tin.

Video đang HOT

Lỗ hổng thông tin đăng nhập và mật khẩu mã hóa cứng CVE-2021-21818 và CVE-2021-21820 tồn tại trong Zebra IP Routing Manager của router và chức năng Libcli Test Environment. Những kẻ tấn công có thể kích hoạt chúng bằng cách gửi một chuỗi yêu cầu mạng được thiết kế đặc biệt dẫn đến việc từ chối dịch vụ và thực thi mã trên router được nhắm mục tiêu.

Ngoài ra, CVE-2021-21819 là lỗ hổng OS Command Injection quan trọng được tìm thấy trong chức năng Libcli Test Environment của router, cũng có thể bị kẻ xấu lợi dụng để thực thi mã.

D-Link đã giải quyết các lỗi được tìm thấy trong phiên bản firmware 1.13B03 và đã phát hành bản sửa lỗi phần mềm cho tất cả khách hàng bị ảnh hưởng vào ngày 15.7, có sẵn để tải xuống tại support.dlink.com/productinfo.aspx?m=DIR-3040-US . D-Link nói bản vá lỗi chương trình cơ sở được phát hành để giải quyết các lỗi mà Cisco Talos tìm thấy.

Trước đây, D-Link đã vá các lỗ hổng nghiêm trọng khác trên nhiều mẫu bộ định tuyến, bao gồm cả lỗi tiêm lệnh từ xa cho phép kẻ tấn công kiểm soát hoàn toàn các thiết bị dễ bị tấn công. Công ty đã khắc phục 5 lỗ hổng nghiêm trọng ảnh hưởng đến một số bộ định tuyến của họ khiến các tác nhân đe dọa có thể lấy cắp thông tin đăng nhập quản trị viên, bỏ qua xác thực và thực thi mã tùy ý trong các cuộc tấn công Cross-Site Scripting (XSS).

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết

Năm lỗ hổng trong driver trên desktop, laptop và máy tính bảng Dell đã không được chú ý trong gần một thập kỷ qua và nó thực sự nguy hiểm nếu như bị kẻ xấu khai thác.

Dòng dekstop, laptop và máy tính bảng Dell được chế tạo sau năm 2009 có nguy cơ bị lợi dụng và cấp quyền quản trị viên truy cập hệ thống. Theo đó hàng trăm triệu máy tính Dell có thể bị tấn công nếu như các hacker khai thác lỗ hổng này.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 1

Nguyên nhân được chỉ ra do năm lỗ hổng bảo mật có trong drive hệ thống được tìm thấy trên hầu hết các máy tính Dell sản xuất sau năm 2009. Nhóm lỗ hổng có tên CVE 2021-21551 có thể bị lợi dụng để làm sập hệ thống, đánh cắp thông tin và thậm chí thay đổi đặc quyền để kiểm soát hoàn toàn máy tính. Lỗ hổng có thể bị khai thác ngay khi người dùng đăng nhập vào máy hoặc khi mở các ứng dụng.

Kasif Dekel, nhà nghiên cứu bảo mật cấp cao tại SentinelOne cảnh báo rằng: "Mặc dù chúng tôi chưa thấy bất kỳ dấu hiệu nào cho thấy các lỗ hổng này đã được khai thác ồ ạt nhưng với hàng trăm triệu doanh nghiệp và người dùng có nguy cơ cao, những kẻ tấn công sẽ sớm tìm thấy lỗ hổng nếu như chúng ta không có hành động phù hợp".

Các lỗi có thể được tìm thấy trên trang cập nhật firmware và driver của Dell và điều đáng nói là lỗ hổng này rất dễ khai thác. Về bản chất, driver của Dell chấp nhận lệnh từ bất kỳ người dùng hoặc chương trình nào trên máy mà không cần thực hiện các thao tác kiểm tra bảo mật hoặc kiểm soát truy cập để xác định đặc quyền của người đưa ra lệnh.

Hàng trăm triệu máy tính Dell dính lỗ hổng bảo mật từ hơn 10 năm nay mà không ai biết - Hình 2

Các lệnh hệ thống cụ thể là lệnh IOCTL có thể ra lệnh cho driver chuyển nội dung bộ nhớ từ địa chỉ này sang địa chỉ khác, từ đó cho phép kẻ tấn công đọc và ghi RAM tùy ý. Khi tới bước này, gần như hệ điều hành trên máy tính của nạn nhân đã bị kẻ xấu kiểm soát và có thể bị cài thêm bộ công cụ rootkit để kẻ xấu kiểm soát và tấn công máy tính từ xa mà không bị phát hiện.

Driver trên máy tính của Dell cũng cho phép đọc và ghi các cổng I/O. Tổng cộng, có hai lỗi bộ nhớ, hai lỗi xác thực đầu vào và một lỗi logic. Một trong số đó tương đối dễ khai thác, mặc dù những lỗi khác khó khai thác hơn.

Sau khi các thợ săn lỗi báo cáo tới Dell về các lỗi này vào tháng 12/2020, Dell đã phát hành bản cập nhật driver đã được vá lỗi và bộ câu hỏi -đáp (FAQ) cho chủ đề này. Bản vá dự kiến được phát hành từ ngày 10/5.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ nghệ sĩ đình đám đã bán nốt biệt thự 70 tỷ ở Việt NamNữ nghệ sĩ đình đám đã bán nốt biệt thự 70 tỷ ở Việt Nam
19:55:32 27/02/2025
Mẹ bé Bắp: 'Ba mẹ ở quê đi chợ mua đồ nhưng không ai bán, nhà có gì ăn nấy'Mẹ bé Bắp: 'Ba mẹ ở quê đi chợ mua đồ nhưng không ai bán, nhà có gì ăn nấy'
19:25:29 27/02/2025
Nóng: Báo Hàn "bắt gọn" Lee Jong Suk hẹn hò Moon Ga Young, chuyện tình với IU đã toang?Nóng: Báo Hàn "bắt gọn" Lee Jong Suk hẹn hò Moon Ga Young, chuyện tình với IU đã toang?
21:54:08 27/02/2025
Vợ Yoo Jae Suk phát hiện chồng biểu hiện bất thường, vội phóng về nhà lao thẳng vào phòng ngủ thấy cảnh tượng khó tinVợ Yoo Jae Suk phát hiện chồng biểu hiện bất thường, vội phóng về nhà lao thẳng vào phòng ngủ thấy cảnh tượng khó tin
20:28:33 27/02/2025
Nam nghệ sĩ hài nổi danh cả nước: Tuổi ngoài 60 siêu giàu, gọi vợ là "nữ hoàng cai tù ngọt ngào"Nam nghệ sĩ hài nổi danh cả nước: Tuổi ngoài 60 siêu giàu, gọi vợ là "nữ hoàng cai tù ngọt ngào"
20:03:14 27/02/2025
Cặp đôi nhà sát vách lấy nhau, đám cưới khách ngồi nhầm tiệc, bỏ nhầm phong bìCặp đôi nhà sát vách lấy nhau, đám cưới khách ngồi nhầm tiệc, bỏ nhầm phong bì
19:27:28 27/02/2025
Hình ảnh bác sĩ bước ra khỏi phòng mổ sau ca phẫu thuật kéo dài 5 tiếng cho bệnh nhân khiến triệu người thổn thứcHình ảnh bác sĩ bước ra khỏi phòng mổ sau ca phẫu thuật kéo dài 5 tiếng cho bệnh nhân khiến triệu người thổn thức
21:25:02 27/02/2025
Lộ tin nhắn gây ớn lạnh của "nam thần thanh xuân" đang bị điều tra vì dính líu vụ giết người tàn bạoLộ tin nhắn gây ớn lạnh của "nam thần thanh xuân" đang bị điều tra vì dính líu vụ giết người tàn bạo
21:34:19 27/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bắt đối tượng xúc phạm người khác trên mạng xã hội

Bắt đối tượng xúc phạm người khác trên mạng xã hội

Pháp luật

00:00:05 28/02/2025
Nguyễn Thị Phượng là đối tượng đã dùng mạng xã hội facebook thực hiện hành vi đăng thông tin có nội dung xuyên tạc, sai sự thật.
Máy bay quân sự rơi xuống khu dân cư ở Sudan, 46 người chết

Máy bay quân sự rơi xuống khu dân cư ở Sudan, 46 người chết

Thế giới

23:58:05 27/02/2025
Văn phòng truyền thông bang Khartoum của Sudan ngày 26.2 thông báo 46 người đã thiệt mạng khi một máy bay quân sự rơi xuống khu dân cư ở ngoại ô thủ đô Khartoum của nước này.
Bộ phim 18+ nóng bỏng nhất sự nghiệp của mỹ nhân Gossip Girl vừa qua đời

Bộ phim 18+ nóng bỏng nhất sự nghiệp của mỹ nhân Gossip Girl vừa qua đời

Hậu trường phim

23:49:32 27/02/2025
Michelle Trachtenberg còn những hoạt động nghệ thuật đáng chú ý khác, một trong số đó là vai diễn đầy táo bạo ở bộ phim 18+ Black Christmas.
Ngoại hình gây hoang mang tột độ của Tiểu Long Nữ đẹp nhất màn ảnh

Ngoại hình gây hoang mang tột độ của Tiểu Long Nữ đẹp nhất màn ảnh

Sao châu á

23:44:29 27/02/2025
Lý Nhược Đồng quả thực đã bảo dưỡng nhan sắc tốt hơn so với nhiều người nhưng không đến mức không hoàn toàn thay đổi như những gì được khen ngợi trên mạng xã hội.
Phim Hàn hay đến mức rating tăng 132% chỉ sau 1 tập, nữ chính đã đẹp mê mẩn còn có cảnh nóng cực cháy

Phim Hàn hay đến mức rating tăng 132% chỉ sau 1 tập, nữ chính đã đẹp mê mẩn còn có cảnh nóng cực cháy

Phim châu á

23:41:43 27/02/2025
Siêu phẩm trả thù Buried Hearts do nam diễn viên Park Hyung Sik và nữ diễn viên Hong Hwa Yeon đóng chính mở màn vô cùng thành công.
4 phim 18+ nóng bỏng mắt của "mỹ nhân đẹp nhất thế kỷ": Hàng cổ đánh đổ dân chơi

4 phim 18+ nóng bỏng mắt của "mỹ nhân đẹp nhất thế kỷ": Hàng cổ đánh đổ dân chơi

Phim âu mỹ

23:37:36 27/02/2025
Đây là những bộ phim 18+ hay nhất của nữ diễn viên được mệnh danh là biểu tượng nhan sắc của thế kỷ 20 Jennifer Connelly.
Ronaldo khiến mạng xã hội bùng nổ

Ronaldo khiến mạng xã hội bùng nổ

Sao thể thao

23:34:58 27/02/2025
Mạng xã hội vừa chấn động bởi một hành động bất ngờ của Cristiano Ronaldo trong trận đấu mới nhất của Al Nassr thuộc vòng 22 Saudi Pro League hôm 26/2.
Jennie nói 1 câu khiến tất cả những kẻ thù ghét "nín họng"

Jennie nói 1 câu khiến tất cả những kẻ thù ghét "nín họng"

Nhạc quốc tế

23:28:53 27/02/2025
Ở track Like JENNIE, nữ thần tượng không ngần ngại đốp chát anti, đáp trả thẳng thắn trước những định kiến tiêu cực bủa vây mình.
Bí ẩn chưa có lời giải của sao nữ Vbiz sau gần 2 năm sinh đôi và lấy chồng Hàn Quốc

Bí ẩn chưa có lời giải của sao nữ Vbiz sau gần 2 năm sinh đôi và lấy chồng Hàn Quốc

Sao việt

23:25:36 27/02/2025
Sam chia sẻ hình ảnh mới bên gia đình nhỏ trên trang cá nhân, gương mặt của ông xã được cô khéo léo dùng icon che chắn.
Phía Justin Bieber phản hồi về những thông tin tiêu cực liên quan đến tình trạng sức khỏe

Phía Justin Bieber phản hồi về những thông tin tiêu cực liên quan đến tình trạng sức khỏe

Sao âu mỹ

23:19:45 27/02/2025
Thời gian gần đây, Justin Bieber nhiều lần bị bắt gặp với diện mạo mệt mỏi, gầy gò hơn trước. Các thông tin không tích cực về sức khỏe của nam ca sĩ đã bùng nổ.
Quyền Linh mừng cho ông bố hai con khi chinh phục được nữ phiên dịch viên xinh đẹp

Quyền Linh mừng cho ông bố hai con khi chinh phục được nữ phiên dịch viên xinh đẹp

Tv show

22:40:27 27/02/2025
Trải qua một cuộc hôn nhân đổ vỡ, người đàn ông 41 tuổi đến show hẹn hò tìm hạnh phúc mới. Nhờ sự hỗ trợ của Quyền Linh, anh đã thành công chinh phục được đàng gái xinh đẹp.