Tin tức
Hotline: (84 04) 382 49874      
Hỗ trợ online: Chát với hỗ trợ Online - Yahoo Chát với hỗ trợ Online - Skype  Liên Hệ  Tiếng Anh
http://techmartvietnam.vn/Portals/_default/Skins/NVPortal/Images/xuctien.jpg
http://techmartvietnam.vn/Portals/_default/Skins/NVPortal/Images/xuctien.jpg

Nhiều router Linksys dính lỗ hổng bị chiếm quyền điều khiển 4:14 PM,10/19/2018

Nhiều router thương hiệu Linksys tại Việt Nam thuộc dòng E series có thể dính đến ba lỗ hổng nghiêm trọng giúp hacker có thể chiếm quyền điều khiển router.

 

Theo nhà nghiên cứu bảo mật Jared Rittle (thuộc Cisco Tales Intelligence Group), ba lỗ hổng trong router thuộc dòng sản phẩm E series của Linksys có thể cho phép hacker chiếm quyền điều khiển mạng, thực hiện các lệnh hệ thống tùy ý trên các thiết bị kết nối chỉ với thủ thuật gửi một yêu cầu HTTP đã xác thực đến cấu hình mạng.

Để khai thác ba lỗ hổng này, hacker có thể sử dụng dữ liệu được nhập vào trường Router Name thông qua giao diện web của router hoặc trường Domain Name thông qua giao diện điều khiển trên web của trang apply.cgi. Khi khai thác thành công, hacker sẽ có quyền kiểm soát hoàn toàn router.

Điều kiện cần để có thể thực hiện là hacker phải có thông tin tài khoản quản trị của trang quản lý router. Tuy nhiên điểm nguy hiểm là rất nhiều người dùng khi sử dụng các thiết bị mạng thường hay sử dụng tài khoản và mật khẩu mặc định của router, ít khi thay đổi.

Rittle cho biết đã thực hiện thành công trên hai mẫu router của Linksys là E1200 và E2500 đồng thời cảnh báo các mẫu router khác trong dòng E series của Linksys cũng mắc phải những lỗ hổng này.

Các dòng Linksys E series được phân phối chính thức tại Việt Nam từ năm 2010 và các mẫu Linksys E1200 và E2500 hiện tại đều khá thông dụng do phù hợp với doanh nghiệp nhỏ và văn phòng tại gia.

Theo Rittle thì ba lỗ hổng nói trên đã được báo cho Linksys vào ngày 9/7 và Linksys đã vá lỗi trên router E1200 vào ngày 14/8 và E2500 vào ngày 4/10. Không rõ các thiết bị đang được bán ra tại Việt Nam đã được cập nhật lên firmware mới nhất chưa. Trong trường hợp người dùng sử dụng các sản phẩm thuộc Linksys E series, hãy kiểm tra và nhanh chóng cập nhật firmware cho thiết bị từ trang web của Linksys để vá các lỗi bảo mật này.

Nguồn: VNN


Send Print  Back
The news brought
Huawei giới thiệu thẻ nhớ Nano Memory nhỏ bằng nửa thẻ microSD 10/19/2018
Synology ra thiết bị lưu trữ dữ liệu qua mạng đầu tiên cho gia đình 10/19/2018
Phát triển camera cho xe không người lái 10/19/2018
Viettel ứng dụng thành công Blockchain vào Quản lý Hồ sơ sức khỏe cá nhân 10/17/2018
Máy trợ thính không dây điều chỉnh qua điện thoại 10/17/2018
Robot… ngón tay 10/17/2018
Cặp kính chặn được các thể loại màn hình 10/17/2018
Thi sáng tạo sản phẩm dựa trên công nghệ blockchain 10/17/2018
Ứng dụng đánh giá hồ sơ xin việc của Amazon 10/17/2018
Kết nối não người giúp chia sẻ suy nghĩ đã trở thành công nghệ có thật 10/10/2018
AI: một cách tiếp cận CMCN 4.0 trong doanh nghiệp 10/8/2018
Công nghệ In 3D thủy tinh kim loại sẽ sớm được đưa vào sử dụng 10/4/2018
Elon Musk tuyên bố: Sản phẩm liên kết não bộ - máy tính sẽ ra mắt "trong vài tháng tới" 9/25/2018
Thiết bị bỏ túi giúp sát trùng mọi thứ trong tích tắc bằng… “ánh sáng đen” 9/25/2018
Sóng âm thanh giúp định dạng các vật in có kích thước siêu nhỏ 9/25/2018













Trang chủ   |    CN/TB chào bán   |    CN/TB tìm mua   |    Tin tức   |    Giới thiệu   |    Liên hệ Register   |    Login   
Số lượt truy cập: 119897110 Bản quyền thuộc Cục Thông tin Khoa học và Công nghệ Quốc gia.
Địa chỉ trụ sở chính: 24 Lý Thường Kiệt - Quận Hoàn Kiếm - Hà Nội.
Tel: (84-04) 38249874 - 39342945 | Fax: (08-04) 38249874 | Email: techmart@vista.gov.vn