acecook

Phát hiện lỗ hổng định danh trên router TP-Link

An ninh an toàn mạng
01/04/2025 10:10
Các nhà nghiên cứu đã phát hiện một lỗ hổng nghiêm trọng định danh CVE-2024-57040 trên router TP-Link dòng TL-WR845N. Lỗ hổng này được đánh giá CVSS 9,8 cho phép tin tặc khai thác thông tin đăng nhập root được mã hóa cứng trong firmware, từ đó dễ dàng chiếm toàn quyền kiểm soát thiết bị.
aa

Lỗ hổng CVE-2024-57040 xuất phát từ việc mật khẩu root được mã hóa bằng MD5 nhưng lại lưu trữ trong các tệp firmware có thể truy cập công khai. Điều này khiến tin tặc dễ dàng giải mã và giành quyền truy cập vào thiết bị. Các phiên bản firmware bị ảnh hưởng bao gồm: TL-WR845N(UN)_V4_190219; TL-WR845N(UN)_V4_200909; TL-WR845N(UN)_V4_201214.

Phát hiện lỗ hổng định danh trên router TP-Link

Các thông tin đăng nhập nhạy cảm này được lưu dưới dạng plaintext trong các tệp firmware sau: squashfs-root/etc/passwd; squashfs-root/etc/passwd.bak.

Lỗ hổng này cho phép tin tặc có thể chiếm quyền kiểm soát hoàn toàn hệ thống, sửa đổi firmware, cài đặt mã độc (backdoor) và theo dõi toàn bộ lưu lượng mạng. Cùng với đó, khi đã kiểm soát router, kẻ tấn công có thể leo thang đặc quyền, xâm nhập vào các thiết bị khác trong cùng mạng LAN, gây rủi ro lớn cho hệ thống. Ngoài ra, nếu kết hợp với các lỗ hổng truy cập từ xa khác, tin tặc có thể giành quyền điều khiển router từ internet mà không cần truy cập vật lý.

Hiện tại, TP-Link vẫn chưa phát hành bản vá bảo mật chính thức, để bảo vệ thiết bị khỏi nguy cơ tấn công, người dùng cần bảo vệ mình bằng cách sử dụng mật khẩu mạnh, duy nhất và không trùng lặp với các tài khoản khác. Đặt router ở vị trí an toàn để ngăn chặn tin tặc trích xuất dữ liệu từ bộ nhớ flash SPI. Bên cạnh đó, vô hiệu hóa các giao diện quản lý từ xa nếu thấy không thực sự cần thiết và kiểm tra thường xuyên để phát hiện các dấu hiệu truy cập trái phép.

Hà Anh (tổng hợp)

tudonghoangaynay.vn
mca
Tin bài khác
Tự động hóa góp phần đột phá việc khám chữa bệnh trong ngành y

Tự động hóa góp phần đột phá việc khám chữa bệnh trong ngành y

Nhờ công nghệ tự động hóa, hành trình khám chữa bệnh trở nên nhẹ nhàng, nhanh chóng. Không còn chen chúc chờ đợi, không lo thất lạc hồ sơ, bệnh viện tự vận hành chính xác sau chuyển đổi số và ứng dụng công nghệ.
Nhận định phiên giao dịch ngày 14/7: VN Index hướng tới mốc 1.500 - Cơ hội hay rủi ro trong tuần mới?

Nhận định phiên giao dịch ngày 14/7: VN Index hướng tới mốc 1.500 - Cơ hội hay rủi ro trong tuần mới?

Thị trường khép lại tuần 7/7–11/7 với chuỗi 6 phiên tăng liên tiếp, sắc xanh lan tỏa nhờ thanh khoản cao, khối ngoại mua ròng và nhóm cổ phiếu trụ dẫn dắt. Tuy nhiên, với VN-Index tiệm cận vùng quá mua và dòng tiền phân hóa, phiên 14/7 có thể rung lắc nhẹ. Tuy nhiên, xu hướng trung hạn vẫn tích cực với mục tiêu 1.480–1.500 điểm nếu dòng tiền tiếp tục được duy trì và lan tỏa.
PVOIL: Vững vàng giữa biến động, bứt phá nhờ Khoa học công nghệ và Đổi mới sáng tạo

PVOIL: Vững vàng giữa biến động, bứt phá nhờ Khoa học công nghệ và Đổi mới sáng tạo

Trong bối cảnh thị trường năng lượng toàn cầu đầy biến động và cạnh tranh khốc liệt, Tổng công ty Dầu Việt Nam (PVOIL) đã cho thấy sự vững vàng và khả năng thích ứng linh hoạt, đặc biệt trong 6 tháng đầu năm 2025.
BSR tăng tốc ngoạn mục: Hoàn thành 96% kế hoạch lợi nhuận năm sau 6 tháng

BSR tăng tốc ngoạn mục: Hoàn thành 96% kế hoạch lợi nhuận năm sau 6 tháng

Bám sát những diễn biến từ thị trường, triển khai đồng bộ, kịp thời những giải pháp quản trị, điều hành, Công ty cổ phần Lọc hóa dầu Bình Sơn (BSR) đã hoàn thành vượt mức các chỉ tiêu kế hoạch nửa đầu năm 2025.
Thiết kế bộ điều khiển cho con lắc ngược quay

Thiết kế bộ điều khiển cho con lắc ngược quay

Con lắc ngược quay là một đối tượng điều khiển phi tuyến tính điển hình trong nghiên cứu điều khiển tự động, thường được sử dụng để kiểm tra và đánh giá các thuật toán điều khiển khác nhau.
Phát hiện nhiều tiện ích mở rộng độc hại trên cửa hàng trực tuyến của Chrome

Phát hiện nhiều tiện ích mở rộng độc hại trên cửa hàng trực tuyến của Chrome

Nhiều tiện ích mở rộng độc hại với 1,7 triệu lượt tải xuống trên cửa hàng trực tuyến của Chrome (Web Store) có thể theo dõi người dùng, đánh cắp hoạt động trên trình duyệt và chuyển hướng đến các địa chỉ web có khả năng không an toàn.
Tử vi vòng quay công nghệ ngày 14/7/2025: Tuổi Tỵ cẩn trọng với các quyết định tài chính, Tuổi Mùi nỗ lực để phát triển sự nghiệp

Tử vi vòng quay công nghệ ngày 14/7/2025: Tuổi Tỵ cẩn trọng với các quyết định tài chính, Tuổi Mùi nỗ lực để phát triển sự nghiệp

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 14/7/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Hà Nội xây dựng cơ chế đặc thù phát triển khoa học và đổi mới sáng tạo

Hà Nội xây dựng cơ chế đặc thù phát triển khoa học và đổi mới sáng tạo

TP Hà Nội đang xây dựng Nghị quyết quy định chi tiết một số chính sách đặc thù nhằm phát triển khoa học, công nghệ và đổi mới sáng tạo. Mục tiêu là tháo gỡ các rào cản, tạo hành lang pháp lý và tài chính thuận lợi để biến khoa học, công nghệ trở thành động lực tăng trưởng mới của Thủ đô.
[E-Magazine] Tác chiến điện tử - Trận địa định hình quyền lực quân sự thế kỷ 21

[E-Magazine] Tác chiến điện tử - Trận địa định hình quyền lực quân sự thế kỷ 21

Trong không gian xung đột hiện đại, nơi ranh giới giữa vật lý và phi vật lý đang bị xóa nhòa, tác chiến điện tử (Electronic Warfare – EW) đã nổi lên như một lĩnh vực chiến lược then chốt, không chỉ mang ý nghĩa kỹ thuật mà còn là biểu hiện rõ rệt của sức mạnh quốc gia, năng lực liên minh và chiều sâu chiến lược.
Galaxy Z Fold7 bán tại Việt Nam từ 47 triệu đồng

Galaxy Z Fold7 bán tại Việt Nam từ 47 triệu đồng

Samsung đã công bố loạt smartphone màn hình gập thế hệ mới của hãng, bao gồm Galaxy Z Fold7, Galaxy Z Flip7 và Galaxy Z Flip7 FE.
Quảng cáo
moxa