Router Asus dính lỗ hổng nghiêm trọng, người dùng cần cập nhật firmware

Theo dõi Báo Gia Lai trên Google News

Người dùng bộ định tuyến Wi-Fi (router) Asus được khuyến cáo cập nhật firmware sau khi phát hiện hai lỗ hổng có thể bị lợi dụng để chạy lệnh trái phép trên thiết bị.

Theo TomsHardware, Asus đã phát hành bản vá cho hai lỗ hổng bảo mật được đánh giá ở mức nghiêm trọng, ảnh hưởng đến một số phiên bản phần mềm điều khiển định tuyến Wi-Fi (router) của hãng. Trong đó, lỗ hổng CVE-2026-14157 đạt 9,4/10 điểm theo thang đánh giá CVSS, còn CVE-2026-13313 đạt 8,9/10 điểm.

Lỗ hổng nghiêm trọng hơn liên quan đến tính năng VPN tích hợp trên router Asus. Tính năng này cho phép người dùng thiết lập kết nối VPN trực tiếp trên bộ định tuyến thay vì cài đặt riêng trên từng máy tính, điện thoại hoặc thiết bị kết nối mạng.

Người dùng router Asus được khuyến cáo cập nhật firmware để khắc phục hai lỗ hổng bảo mật nghiêm trọng. Ảnh: Khải Minh
Người dùng router Asus được khuyến cáo cập nhật firmware để khắc phục hai lỗ hổng bảo mật nghiêm trọng. Ảnh: Khải Minh

Để thiết lập, người dùng có thể nhập tệp cấu hình do nhà cung cấp dịch vụ VPN cung cấp vào router. Tuy nhiên, một tệp được tạo với nội dung đặc biệt có thể khiến thiết bị xử lý sai dữ liệu bên trong, từ đó dẫn đến việc chạy những lệnh ngoài ý muốn trên router.

Kẻ tấn công đã có quyền đăng nhập vào giao diện quản trị router có thể lợi dụng điểm yếu này. Một tình huống khác là người dùng tự nhập tệp cấu hình VPN độc hại mà không biết. Vì vậy, Asus khuyến cáo chỉ sử dụng các tệp cấu hình VPN đến từ nguồn đáng tin cậy.

Lỗ hổng này không đồng nghĩa việc sử dụng các ứng dụng VPN thông thường trên máy tính hoặc điện thoại sẽ khiến router Asus gặp nguy hiểm. Vấn đề nằm ở tính năng nhập tệp cấu hình VPN trực tiếp vào bộ định tuyến và ảnh hưởng đến dòng firmware 3.0.0.6_102.

Đây cũng không phải lần đầu chức năng nhập cấu hình VPN trên router Asus xuất hiện vấn đề bảo mật. Năm 2024, một lỗ hổng khác từng được phát hiện tại cùng điểm nhập tệp trên giao diện quản trị của thiết bị.

Lỗ hổng thứ hai có thể bị khai thác khi kẻ tấn công đã đăng nhập được vào router. Điểm yếu này cho phép kích hoạt Telnet, tính năng dùng để truy cập và điều khiển thiết bị từ xa. Từ đó, kẻ tấn công có khả năng giành quyền quản trị cao nhất, can thiệp sâu vào hoạt động của router và có thể gây ảnh hưởng đến những thiết bị đang sử dụng cùng mạng.

Lỗ hổng thứ hai ảnh hưởng đến các dòng firmware 3.0.0.6_102, 3.0.0.4_386 và 3.0.0.4_388. Asus đã cung cấp firmware khắc phục cho các thiết bị còn được hỗ trợ và khuyến cáo người dùng cài đặt phiên bản mới.

Ngoài cập nhật firmware, Asus khuyên người dùng đặt mật khẩu quản trị riêng biệt, mạnh và dài ít nhất 10 ký tự, kết hợp chữ hoa, số và ký hiệu. Người dùng cũng cần tránh chạy tập lệnh, công cụ hoặc câu lệnh đến từ những nguồn không đáng tin cậy trên các thiết bị trong mạng nội bộ.

Theo Khải Minh (thanhnien.vn)

Có thể bạn quan tâm

Việt Nam tăng 1 bậc về chỉ số đổi mới sáng tạo toàn cầu 2026

Việt Nam tăng 1 bậc về chỉ số đổi mới sáng tạo toàn cầu 2026

(GLO)- Tối 29-9 (theo giờ Việt Nam), tại Geneva, Tổ chức Sở hữu trí tuệ thế giới (WIPO) đã công bố Báo cáo Chỉ số Đổi mới sáng tạo toàn cầu (GII) năm 2026. Kết quả cho thấy chỉ số GII của Việt Nam tiếp tục được cải thiện, xếp hạng 43/139 quốc gia, nền kinh tế, tăng 1 bậc so với năm 2025.

Trung Quốc dùng AI lập bản đồ địa chất toàn sao Hỏa

Trung Quốc dùng AI lập bản đồ địa chất toàn sao Hỏa

(GLO)- Trung Quốc đặt mục tiêu đến cuối năm 2028 hoàn thành bản đồ địa chất thế hệ mới bao phủ toàn bộ sao Hỏa với sự hỗ trợ của trí tuệ nhân tạo (AI), phục vụ nghiên cứu lịch sử địa chất hành tinh đỏ và chuẩn bị cho sứ mệnh Thiên Vấn-3.

Singapore tăng tốc chuẩn bị vắc xin mRNA ứng phó đại dịch mới

Singapore tăng tốc chuẩn bị vắc xin mRNA ứng phó đại dịch mới

(GLO)- Singapore đang chuẩn bị hỗ trợ chương trình thí điểm phát triển và sản xuất vắc xin cúm mRNA trong nước, nhằm tăng cường năng lực ứng phó với các đại dịch tương lai, trong đó có nguy cơ từ một mầm bệnh chưa được xác định, được Tổ chức Y tế Thế giới (WHO) gọi là “Disease X”.

gia-lai-mua-eSIM Viettel-chi-125.000đ

Trải nghiệm vượt trội với eSIM Viettel

(GLO)- Viettel vừa cho ra mắt gói cước eSIM 5G tốc độ cao, mang đến trải nghiệm kết nối di động vượt trội với dung lượng 10GB/ngày, mức giá 125.000đ cho chu kỳ 30 ngày. Đây là ưu đãi độc quyền dành cho khách hàng hòa mạng mới eSIM.

Vì sao Google muốn đưa AI lên không gian?

Vì sao Google muốn đưa AI lên không gian?

(GLO)- Google đang thử nghiệm khả năng đưa chip trí tuệ nhân tạo (AI) lên quỹ đạo, nhằm nghiên cứu một hướng mới cho hạ tầng điện toán, trong bối cảnh nhu cầu năng lượng của AI ngày càng tăng.

Facebook, Instagram đồng loạt gặp sự cố vào sáng 21-9

Facebook, Instagram đồng loạt gặp sự cố vào sáng 21-9

(GLO)- Sáng 21-9, hàng loạt người dùng Facebook, Instagram và một số ứng dụng thuộc hệ sinh thái Meta bất ngờ gặp sự cố khi truy cập. Tình trạng này được ghi nhận tại nhiều quốc gia, trong đó có Việt Nam, gây ảnh hưởng đến hoạt động liên lạc, cập nhật thông tin và sử dụng mạng xã hội.

null