Tin học [ Đăng ngày (06/04/2025) ]
Phát hiện lỗ hổng nghiêm trọng trên router TP-Link
Các nhà nghiên cứu đã phát hiện một lỗ hổng nghiêm trọng định danh CVE-2024-57040 trên router TP-Link dòng TL-WR845N. Lỗ hổng này được đánh giá CVSS 9,8, cho phép tin tặc khai thác thông tin đăng nhập root được mã hóa cứng trong firmware, từ đó dễ dàng chiếm toàn quyền kiểm soát thiết bị.

Lỗ hổng này xuất phát từ việc mật khẩu root được mã hóa bằng MD5 nhưng lại lưu trữ trong các tệp firmware có thể truy cập công khai. Điều này khiến tin tặc dễ dàng giải mã và giành quyền truy cập vào thiết bị. Các phiên bản firmware bị ảnh hưởng bao gồm: TL-WR845N(UN)_V4_190219; TL-WR845N(UN)_V4_200909; TL-WR845N(UN)_V4_201214. 

Các thông tin đăng nhập nhạy cảm này được lưu dưới dạng plaintext trong các tệp firmware sau: squashfs-root/etc/passwd; squashfs-root/etc/passwd.bak.

Lỗ hổng này cho phép tin tặc có thể chiếm quyền kiểm soát hoàn toàn hệ thống, sửa đổi firmware, cài đặt mã độc (backdoor) và theo dõi toàn bộ lưu lượng mạng. Cùng với đó, khi đã kiểm soát router, kẻ tấn công có thể leo thang đặc, xâm nhập vào các thiết bị khác trong cùng mạng LAN, gây rủi ro lớn cho hệ thống. Ngoài ra, nếu kết hợp với các lỗ hổng truy cập từ xa khác, tin tặc có thể giành quyền điều khiển router từ internet mà không cần truy cập vật lý.

Hiện tại, TP-Link vẫn chưa phát hành bản vá bảo mật chính thức cho lỗ hổng này. Để bảo vệ thiết bị khỏi nguy cơ tấn công, người dùng cần bảo vệ mình bằng cách sử dụng mật khẩu mạnh, duy nhất và không trùng lặp với các tài khoản khác. Đặt router ở vị trí an toàn để ngăn chặn tin tặc trích xuất dữ liệu từ bộ nhớ flash SPI. Đồng thời, vô hiệu hóa các giao diện quản lý từ xa nếu không thực sự cần thiết và kiểm tra thường xuyên để phát hiện các dấu hiệu truy cập trái phép.

M.H
Theo Tạp chí An toàn thông tin (nhahuy)
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Siêu thị số  
 
Google phát hành lỗ hổng zero-day định danh CVE-2025-2783
Google vừa phát hành bản vá khẩn cấp cho trình duyệt Chrome nhằm khắc phục một lỗ hổng zero-day nghiêm trọng đầu tiên được phát hiện trong năm 2025. Lỗ hổng này định danh CVE-2025-2783 đã bị tin tặc khai thác trong thực tế.


 
Công nghệ 4.0  
 
Ra mắt Liên minh AI Âu Lạc: Hợp lực kiến tạo hệ sinh thái trí tuệ nhân tạo mang bản sắc Việt
Hưởng ứng lời kêu gọi của Tổng Bí thư Tô Lâm, Thủ tướng Chính phủ Phạm Minh Chính, hơn 20 cơ quan nhà nước, doanh nghiệp, trường đại học đã “bắt tay” thành lập Liên minh AI (trí tuệ nhân tạo) Âu Lạc.


 
Điện tử  
   
Tin học  
 
Google phát hành lỗ hổng zero-day định danh CVE-2025-2783
Google vừa phát hành bản vá khẩn cấp cho trình duyệt Chrome nhằm khắc phục một lỗ hổng zero-day nghiêm trọng đầu tiên được phát hiện trong năm 2025. Lỗ hổng này định danh CVE-2025-2783 đã bị tin tặc khai thác trong thực tế.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->