Thêm hàng loạt router D-Link gặp lỗ hổng bảo mật

Theo dõi Báo Gia Lai trên Google News

Có đến 8 mẫu router của D-Link dính lỗ hổng bảo mật có thể giúp kẻ tấn công có toàn quyền kiểm soát router.

 
 



Hôm qua, ba lỗ hổng bảo mật liên quan đến dòng router E series của Linksys. Hôm nay, một nhà bảo mật khác đã chia sẻ ba lỗ hổng liên quan đến tám mẫu router của D-Link mà khi bị tấn công, hacker có thể chiếm quyền kiểm soát router.

Tám thiết bị của D-link bao gồm DWR-116, DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912, DWR-921, DWR-111. Qua tra cứu, VietNamNet thấy nhiều sản phẩm trong số này có phân phối tại Việt Nam.

Đáng chú ý là chuyên gia bảo mật Błażej Adamczyk - người phát hiện ba lỗ hổng này - đã thông báo cho D-Link từ hồi tháng 5 về ba lỗ hổng này nhưng D-Link chỉ tung bản vá cho hai mẫu DWR-116 và DWR-111 mà thôi. Các mẫu router còn lại theo D-Link phản hồi là đã hết thời hạn hỗ trợ của D-Link và sẽ không nhận được bản vá lỗi.

Cũng theo Błażej, ba lỗ hổng bảo mật này rất dễ khai thác. Chúng đơn giản đến mức có thể được phân phối thông qua một trang web “phishing”. Hacker chỉ cần dụ người dùng truy xuất vào một trang web nhúng mã độc khai thác từ ba lỗ hổng trên là đã có thể chiếm quyền kiểm soát thiết bị.

Người dùng cần chú ý kiểm tra lại router của mình có nằm trong số các mẫu dính lỗ hổng bảo mật hay không, đặc biệt là các mẫu hoàn toàn không có bản cập nhật vá lỗi.

 

An Nhiên(theo Bleeping Computer)

Có thể bạn quan tâm

Gia Lai tổ chức Hội thảo STEM-Robotics năm 2025

Gia Lai tổ chức hội thảo STEM-Robotics năm 2025

(GLO)- Sáng 29-11, tại Nhà Thiếu nhi phường Pleiku, Trung tâm Khám phá Khoa học và Đổi mới sáng tạo (Sở Khoa học và Công nghệ Gia Lai) tổ chức hội thảo STEM-Robotics năm 2025 với chủ đề “Phát triển kỹ năng giảng dạy STEM Robotics: Xu hướng mới, thách thức và giải pháp thực tiễn”.

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, Bình dân học vụ số

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, bình dân học vụ số

(GLO)- Sáng 18-11, UBND phường Thống Nhất (tỉnh Gia Lai) tổ chức lớp tập huấn Ứng dụng AI trong công tác văn phòng và bảo đảm an toàn, an ninh thông tin; cài đặt và sử dụng chữ ký số công cộng cho cán bộ, công chức khối Đảng, các tổ chức chính trị xã hội và các phòng chuyên môn.

null