Công nghệ

Cảnh báo: Một thứ có mặt trong nhà của hàng triệu gia đình có thể đối mặt với mối đe dọa nghiêm trọng

Chính phủ Hoa Kỳ cảnh báo nhiều bộ định tuyến TP-Link (thiết bị mạng, WIFI phổ biến thường được sử dụng trong gia đình) đã đến thời điểm hết vòng đời (EoL) từ lâu đang bị lạm dụng trong các cuộc tấn công thực tế. Cụ thể, cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm lỗ hổng tiêm lệnh vào danh mục Lỗ hổng đã khai thác (KEV), báo hiệu tình trạng lạm dụng đang diễn ra.

Lỗ hổng tiêm lệnh cho phép kẻ tấn công thực thi các lệnh tùy ý ở cấp độ hệ thống trên máy chủ bằng cách khai thác dữ liệu đầu vào của người dùng chưa được bảo vệ đúng cách. Lỗ hổng này cho phép kẻ tấn công thực thi các lệnh hệ thống tùy ý, đe dọa bảo mật hàng triệu thiết bị trên toàn cầu.

Lỗ hổng có mã định danh CVE-2023-33538 (điểm CVSS: 8.8), thuộc dạng lỗ hổng chèn lệnh (command injection). Kẻ tấn công có thể lợi dụng lỗ hổng này để thực thi các lệnh hệ thống tùy ý bằng cách gửi yêu cầu HTTP GET đặc biệt chứa tham số ssid1 được thiết kế để khai thác.

Cảnh báo: Một thứ có mặt trong nhà của hàng triệu gia đình có thể đối mặt với mối đe dọa nghiêm trọng- Ảnh 1.

Hình minh họa. Ảnh: Shutterstock

Trong trường hợp này, lỗi được theo dõi là CVE-2023-33538 và có điểm nghiêm trọng là 8,8/10 (cao). Lỗi này ảnh hưởng đến nhiều mẫu máy, bao gồm TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10 và TL-WR740N V1/V2.

Tất cả các model này đều đã đạt đến EoL từ lâu - giữa năm 2010 và 2018. Điều đó có nghĩa là chúng không còn nhận được bản cập nhật nữa và TP-Link sẽ không giải quyết lỗ hổng chèn lệnh được đề cập ở trên. 

Thông thường, khi một lỗi được thêm vào KEV, các cơ quan của Federal Civilian Executive Branch (FCEB) có ba tuần để áp dụng bản vá. Vì trong trường hợp này, không có bản vá, người dùng được khuyến khích thay thế phần cứng cũ bằng phiên bản mới hơn. Hạn chót để hoàn tất việc xóa là ngày 7/7/2025.

Hầu hết các nhà sản xuất thiết bị gốc (OEM) đều khuyên dùng phương pháp này cho tất cả các thiết bị đã hết vòng đời, cả phần cứng và phần mềm.

Mặc dù đã ra đời cách đây một thập kỷ, những thiết bị này vẫn khá phổ biến - vì người dùng vẫn có thể mua chúng trên Amazon.

“Người dùng nên ngừng sử dụng sản phẩm”, CISA cảnh báo trên trang web của mình. Cybernews lưu ý rằng các khai thác bằng chứng khái niệm "có sẵn rộng rãi" trực tuyến, nhấn mạnh rằng các loại lỗ hổng này nguy hiểm nhất trên các bộ định tuyến công khai có tính năng truy cập từ xa. Điều đó không có nghĩa là chúng không thể bị khai thác trong cùng một mạng cục bộ.

Cảnh báo: Một thứ có mặt trong nhà của hàng triệu gia đình có thể đối mặt với mối đe dọa nghiêm trọng- Ảnh 4.

Hình minh họa. Ảnh: The Hacker News

Để đề phòng rủi ro khi sử dụng router TP-Link, người dùng nên thực hiện các biện pháp sau:

- Cập nhật firmware: Thường xuyên cập nhật firmware của thiết bị TP-Link lên phiên bản mới nhất có bản vá bảo mật.

- Thay thế thiết bị cũ: Nếu thiết bị đã hết vòng đời hoặc không còn được hỗ trợ cập nhật, hãy xem xét thay thế bằng thiết bị mới hơn.

- Giám sát mạng: Tăng cường giám sát hoạt động mạng để phát hiện sớm các hành vi bất thường hoặc dấu hiệu tấn công.

- Hạn chế kết nối trực tiếp: Tránh kết nối thiết bị trực tiếp với mạng Internet không an toàn hoặc mạng công cộng.

Việc chủ động cập nhật và theo dõi bảo mật thiết bị mạng là cần thiết để giảm thiểu rủi ro bị xâm nhập.

Theo TechRadar

Các tin khác

Nhận định mới về đợt mưa rất lớn ở miền Bắc

Từ đêm nay đến ngày 28/6, mưa tập trung chủ yếu ở khu vực trung du, vùng núi Bắc Bộ với cường độ 30-80mm, có nơi trên 250mm. Từ đêm 28/6, mưa mở rộng ra miền Bắc với cường độ từ 100-300mm, có nơi trên 500mm. Nguy cơ rất cao xảy ra ngập úng cục bộ, lũ quét và sạt lở đất.

Mạng xã hội dậy sóng vì VPBank K- Star Spark In Vietnam

Không chỉ mạng xã hội, truyền thông Việt Nam mà truyền thông Hàn, người hâm mộ quốc tế cũng trầm trồ vì màn nghênh đón của V-fan với G-Dragon, CL, DPR IAN, TEMPEST, tripleS lẫn hiệu ứng bùng nổ của đại nhạc hội VPBank K-star Spark In Vietnam.

Nữ bác sĩ kịp thời cứu người bệnh trong gang tấc

Vào ngày 19.6.2025, Hệ thống nhà thuốc và Trung tâm tiêm chủng Long Châu ghi nhận hai tình huống cần hỗ trợ y tế khẩn cấp. Cả hai trường hợp này đều được xử trí kịp thời và đúng quy trình, giúp bệnh nhân ổn định và an toàn trong thời điểm nguy cấp.

Chuyện gì đang xảy ra với chung cư Hà Nội?

Theo Batdongsan.com.vn, chung cư Hà Nội là loại hình duy nhất ghi nhận lượng người quan tâm tăng trở lại trong tháng 5 (tăng 9% so với tháng 4), trong khi các phân khúc như đất nền, nhà riêng, nhà mặt phố, biệt thự giảm.

SeABank tăng 10 bậc trên bảng xếp hạng Fortune Southeast Asia 500

Năm 2025, Ngân hàng TMCP Đông Nam Á (SeABank - Mã: SSB) tiếp tục được Tạp chí kinh doanh Fortune (Mỹ) vinh danh trong bảng xếp hạng Fortune Southeast Asia 500 - 500 Doanh nghiệp lớn nhất Đông Nam Á với thứ hạng 277/500, tăng 10 bậc so với năm 2024 nhờ hoạt động hiệu quả, giữ vững đà tăng trưởng và vị thế nổi bật trong khu vực.

Ra mắt siêu xe máy điện có tốc độ tối đa 100km/h, thiết kế bởi cựu kỹ sư Tesla, sắp thay đổi cục diện giao thông tại châu Á

Trong khi nhiều mẫu xe máy điện hiện nay vẫn hướng tới người dùng thành thị và tầng lớp trung lưu, Emara ADV lại chọn một con đường khác: tối ưu chi phí, tăng cường tính thực dụng, và hướng tới đối tượng người dùng phổ thông, những người đang ngày ngày mưu sinh trên chiếc xe máy của mình.

Nữ diễn viên khiến Ngô Kinh và Lý Liên Kiệt điêu đứng

Sau gần nửa tháng bị dư luận vây quanh, nữ diễn viên Na Nhĩ Na Thiến bị điều tra, nhiều dự án điện ảnh lớn có cô tham gia đối mặt nguy cơ hoãn chiếu hoặc hủy bỏ. Dự án điểm của Ngô Kinh có sự tham gia của Na Nhĩ Na Thiến lao đao, tổn thất nặng nề nếu nữ diễn viên bị cấm sóng.