Tin tặc đang tấn công một số bộ định tuyến TP-Link phổ biến nhất

Tin tặc đang tích cực khai thác lỗ hổng trong các bộ định tuyến TP-Link phổ biến, có hàng chục nghìn lượt đánh giá trên Amazon. Một cơ quan giám sát mạng của Hoa Kỳ đang kêu gọi người dùng loại bỏ các mẫu bộ định tuyến cũ không còn nhận được bản cập nhật bảo mật.

13:57, 18/06/2025

Bộ định tuyến (router) là một thiết bị mạng dùng để kết nối nhiều mạng với nhau và chuyển tiếp dữ liệu giữa chúng và TP-Link là một trong những bộ định tuyến khá phổ biến. TP-Link giúp chia sẻ kết nối Internet với nhiều thiết bị khác nhau trong nhà như điện thoại, máy tính, tivi…thông qua sóng Wi-Fi.

 

Cơ quan An ninh mạng và Cơ sở hạ tầng của Hoa Kỳ (CISA) đã cập nhật Danh mục lỗ hổng đã khai thác được biết đến, trong đó có lỗ hổng tiêm lệnh TP-Link.

Mặc dù lỗ hổng này đã được phát hiện cách đây hai năm, nhưng danh sách cập nhật hiện tại cho thấy tội phạm mạng đã tích cực khai thác lỗ hổng này gần đây.

Lỗ hổng tiêm lệnh được coi là rất nghiêm trọng và có điểm số nguy hiểm là 8,8 trên 10. Nó cho phép kẻ tấn công thực hiện lệnh trên bộ định tuyến mà không cần có sự ủy quyền của chính chủ.

Theo cảnh báo của CISA, những loại lỗ hổng này là các vectơ tấn công của các tác nhân độc hại thường xuyên hoạt động và gây ra rủi ro đáng kể cho doanh nghiệp.

Mẫu đầu tiên bị ảnh hưởng là bộ định tuyến TP-Link TL-WR940N 450Mbps, cụ thể là phiên bản V2/V4. Các phiên bản phần cứng này đã quá thời hạn bảo hành, nghĩa là chúng sẽ không nhận được thêm bất kỳ bản cập nhật bảo mật nào.

Trong khi đó, các phiên bản phần cứng mới hơn vẫn được bán và có hơn 9.000 đánh giá tích cực trên Amazon.

Các phiên bản chương trình cơ sở có sẵn cuối cùng cho các phiên bản bị ảnh hưởng đã được phát hành vào năm 2016. Thậm chí còn phổ biến hơn là TP-Link TL-WR841N. CISA cảnh báo về các phiên bản dễ bị tấn công là V8/V10. Những phiên bản này đã nhận được bản cập nhật chương trình cơ sở cuối cùng vào năm 2015.

Với hơn 77.000 đánh giá, mẫu cũ này vẫn được xếp hạng 165 trong số các Bộ định tuyến máy tính trên Amazon. Lần đầu tiên nó được bán vào tháng 12/2005 và các phiên bản lên đến V11 đã hết thời hạn sử dụng.

Các phiên bản TP-Link TL-WR740N V1/V2 cũng có lỗ hổng và tất cả các phiên bản của bộ định tuyến này hiện đã hết vòng đời. Nhiều phiên bản vẫn đang lưu hành nhưng không được cập nhật phần mềm  trong 15 năm nay. "Người dùng nên ngừng sử dụng những sản phẩm", CISA cảnh báo.

Có nhiều bằng chứng cho thấy, lỗ hổng nằm ở giao diện quản lý web của bộ định tuyến. Khi chúng xử lý một tham số cụ thể trong yêu cầu GET, chúng không xác thực đúng dữ liệu đầu vào của người dùng và cho phép tin tặc chèn các lệnh độc hại.

Mặc dù các loại lỗ hổng này là nguy hiểm nhất trên các bộ định tuyến được công khai có tính năng truy cập từ xa, nhưng kẻ tấn công cũng có thể khai thác chúng từ bên trong cùng một mạng cục bộ.

CISA kêu gọi các cơ quan của chính phủ Mỹ cũng như doanh nghiệp, các cá nhân cần phải nhanh chóng loại bỏ các bộ định tuyến này khỏi mạng của họ trước ngày 07/7/ 2025.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Hãng ô tô nổi tiếng Thụy Điển bị tấn công vào dữ liệu bảo hiểm
13:56, 18/06/2025

Hãng ô tô nổi tiếng Thụy Điển bị tấn công vào dữ liệu bảo hiểm

Gã khổng lồ trong lĩnh vực sản ô tô của Thụy Điển - Scania xác nhận đã gặp phải sự cố an ninh mạng khi các tác nhân đe dọa sử dụng thông tin đăng nhập bị xâm phạm để xâm phạm hệ thống Dịch vụ tài chính và đánh cắp tài liệu yêu cầu bảo hiểm của công ty.

Xem thêm
Cảnh sát phá hủy chợ mua bán ma túy trực tuyến khét tiếng
14:17, 17/06/2025

Cảnh sát phá hủy chợ mua bán ma túy trực tuyến khét tiếng

Các cơ quan thực thi pháp luật từ sáu quốc gia đã chung tay phá hủy chợ mua bán ma túy trực tuyến Archetyp Market khét tiếng, vốn có thời gian hoạt động khá dài từ tháng 5 năm 2020.

Xem thêm
Cách nào để phòng chống khi trở thành mục tiêu của tin tặc?
14:14, 17/06/2025

Cách nào để phòng chống khi trở thành mục tiêu của tin tặc?

Các nhà nghiên cứu về mối đe dọa đang đưa ra cảnh báo về việc tin tặc xâm nhập vào nhiều công ty trong ngành Bảo hiểm tại Hoa Kỳ khi quan sát phương thức hoạt động của nhóm Scattered Spider và đưa ra một số giải pháp để phòng chống lại chúng.

Xem thêm
Tin tặc tấn công vào tòa nhà mang tính biểu tượng của thành phố New York
14:28, 16/06/2025

Tin tặc tấn công vào tòa nhà mang tính biểu tượng của thành phố New York

Một nhóm tin tặc chuyên về tống tiền vừa tuyên bố đã đánh cắp hàng trăm gigabyte dữ liệu từ một công ty hoạt động tại địa danh huyền thoại của New York, đó là tòa nhà AT&T cũ tại 550 Madison Avenue.

Xem thêm
Người sáng lập công ty tiền điện tử bị kết án vì giao dịch rửa tiền
13:07, 16/06/2025

Người sáng lập công ty tiền điện tử bị kết án vì giao dịch rửa tiền

Người sáng lập công ty dịch vụ tài chính được gọi là "nhà tạo lập thị trường" tiền điện tử Gotbit đã nhận bản án với các cáo buộc liên quan đến một kế hoạch kéo dài nhiều năm nhằm thao túng khối lượng giao dịch tiền điện tử thay mặt cho khách hàng của công ty.

Xem thêm
Bê bối phần mềm gián điệp ngày càng nghiêm trọng, một nhà báo Ý bị tấn công
08:57, 16/06/2025

Bê bối phần mềm gián điệp ngày càng nghiêm trọng, một nhà báo Ý bị tấn công

Theo nhóm giám sát Internet Citizen Lab, mới đây, một nhà báo Ý đã trở thành mục tiêu của phần mềm gián điệp do công ty giám sát Paragon của Hoa Kỳ sản xuất, làm dấy lên những câu hỏi mới về vụ bê bối đã khiến Chính phủ của Thủ tướng Ý – bà Giorgia Meloni và Paragon đường ai nấy đi.

Xem thêm
Thêm một nhà báo Italia bị phần mềm gián điệp Paragon nhắm mục tiêu
13:47, 13/06/2025

Thêm một nhà báo Italia bị phần mềm gián điệp Paragon nhắm mục tiêu

Thêm một nhà báo Italia gần đây đã bị nhắm mục tiêu bởi phần mềm gián điệp do công ty Paragon (thuộc sở hữu của Mỹ) phát triển, theo báo cáo từ nhóm giám sát Internet Citizen Lab. Thông tin này làm dấy lên thêm nghi ngờ về vụ bê bối theo dõi đã khiến chính phủ của Thủ tướng Giorgia Meloni và công ty Paragon chấm dứt hợp tác.

Xem thêm