Phát hiện lỗ hổng định danh trên router TP-Link

An ninh an toàn mạng
01/04/2025 10:10
Các nhà nghiên cứu đã phát hiện một lỗ hổng nghiêm trọng định danh CVE-2024-57040 trên router TP-Link dòng TL-WR845N. Lỗ hổng này được đánh giá CVSS 9,8 cho phép tin tặc khai thác thông tin đăng nhập root được mã hóa cứng trong firmware, từ đó dễ dàng chiếm toàn quyền kiểm soát thiết bị.
aa

Lỗ hổng CVE-2024-57040 xuất phát từ việc mật khẩu root được mã hóa bằng MD5 nhưng lại lưu trữ trong các tệp firmware có thể truy cập công khai. Điều này khiến tin tặc dễ dàng giải mã và giành quyền truy cập vào thiết bị. Các phiên bản firmware bị ảnh hưởng bao gồm: TL-WR845N(UN)_V4_190219; TL-WR845N(UN)_V4_200909; TL-WR845N(UN)_V4_201214.

Phát hiện lỗ hổng định danh trên router TP-Link

Các thông tin đăng nhập nhạy cảm này được lưu dưới dạng plaintext trong các tệp firmware sau: squashfs-root/etc/passwd; squashfs-root/etc/passwd.bak.

Lỗ hổng này cho phép tin tặc có thể chiếm quyền kiểm soát hoàn toàn hệ thống, sửa đổi firmware, cài đặt mã độc (backdoor) và theo dõi toàn bộ lưu lượng mạng. Cùng với đó, khi đã kiểm soát router, kẻ tấn công có thể leo thang đặc quyền, xâm nhập vào các thiết bị khác trong cùng mạng LAN, gây rủi ro lớn cho hệ thống. Ngoài ra, nếu kết hợp với các lỗ hổng truy cập từ xa khác, tin tặc có thể giành quyền điều khiển router từ internet mà không cần truy cập vật lý.

Hiện tại, TP-Link vẫn chưa phát hành bản vá bảo mật chính thức, để bảo vệ thiết bị khỏi nguy cơ tấn công, người dùng cần bảo vệ mình bằng cách sử dụng mật khẩu mạnh, duy nhất và không trùng lặp với các tài khoản khác. Đặt router ở vị trí an toàn để ngăn chặn tin tặc trích xuất dữ liệu từ bộ nhớ flash SPI. Bên cạnh đó, vô hiệu hóa các giao diện quản lý từ xa nếu thấy không thực sự cần thiết và kiểm tra thường xuyên để phát hiện các dấu hiệu truy cập trái phép.

Hà Anh (tổng hợp)

tudonghoangaynay.vn
Bài liên quan
trien-lam-quoc-te
Tin bài khác
Cánh tay công nghiệp Elbot 6 bậc tự do - Tự hào Robot Made in Viet Nam

Cánh tay công nghiệp Elbot 6 bậc tự do - Tự hào Robot Made in Viet Nam

Chiều ngày 23/4, tại Hà Nội, Công ty Cổ phần Công nghệ ELBOT đã tổ chức buổi lễ ra mắt sản phẩm cánh tay Robot công nghiệp Elbot 6 bậc tự do Made in Viet Nam.
Tử vi vòng quay công nghệ ngày 24/4/2025: Tuổi Hợi quý nhân nâng đỡ, tuổi Mão gặp may mắn

Tử vi vòng quay công nghệ ngày 24/4/2025: Tuổi Hợi quý nhân nâng đỡ, tuổi Mão gặp may mắn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 24/4/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Vì sao lãi quý 1 của GELEX tăng 68% so với cùng kỳ?

Vì sao lãi quý 1 của GELEX tăng 68% so với cùng kỳ?

Kết thúc quý 1/2025, lợi nhuận trước thuế hợp nhất của GELEX cán mốc 646 tỷ đồng, tăng 67,8% ( ≈ 68%) so với cùng kỳ. Lợi nhuận sau thuế hợp nhất đạt 436 tỷ đồng tăng gần gấp đôi so với mức 253 tỷ đồng cùng kỳ năm ngoái.
Thị trường chứng khoán ngày 23/4: Kỳ vọng hình thành đáy thứ hai sau nhịp hồi phục tích cực

Thị trường chứng khoán ngày 23/4: Kỳ vọng hình thành đáy thứ hai sau nhịp hồi phục tích cực

Sau nhịp điều chỉnh sâu trước, phiên giao dịch ngày 23/4 đã diễn ra đầy tích cực, bật tăng mạnh ngay từ đầu phiên và duy trì sắc xanh đến cuối ngày. VN Index mở cửa với gap tăng, sau đó có nhịp điều chỉnh nhẹ để lấp gap và nhanh chóng hồi phục trở lại. Chốt phiên, chỉ số đóng tại 1.211 điểm, tăng 13,87 điểm (1,16%), trong khi VN30 Index cũng tăng 12,66 điểm lên mức 1.303,04 điểm.
Kỷ nguyên AI, doanh nghiệp phải làm chủ hạ tầng số xanh

Kỷ nguyên AI, doanh nghiệp phải làm chủ hạ tầng số xanh

DCCI Summit 2025 tập trung vào ba chủ đề thảo luận chuyên sâu mang tính thời sự và chiến lược, là ba mũi nhọn then chốt trong hành trình xây dựng hạ tầng số bền vững, đồng thời thể hiện cam kết mạnh mẽ của cộng đồng công nghệ đối với mục tiêu tăng trưởng xanh.
Đẩy mạnh xúc tiến thương mại - đầu tư vào thị trường Chile và khu vực Nam Mỹ

Đẩy mạnh xúc tiến thương mại - đầu tư vào thị trường Chile và khu vực Nam Mỹ

Chile với nền kinh tế năng động, chính sách thương mại cởi mở, là đối tác quan trọng của Việt Nam tại khu vực Nam Mỹ. Cả hai nước đã ký Hiệp định thương mại tự do Việt Nam – Chile (VCFTA) từ năm 2014 và cùng tham gia Hiệp định Đối tác Toàn diện và Tiến bộ xuyên Thái Bình Dương (CPTPP), tạo ra nền tảng pháp lý thuận lợi, gia tăng cơ hội hợp tác song phương. Chile còn là cửa ngõ để doanh nghiệp Việt Nam tiếp cận thị trường Nam Mỹ như Brazil, Argentina và Peru.
Manulife nâng cao trải nghiệm khách hàng với loạt giải pháp công nghệ mới

Manulife nâng cao trải nghiệm khách hàng với loạt giải pháp công nghệ mới

Trong bối cảnh ngành bảo hiểm đang chứng kiến những chuyển đổi mạnh mẽ về công nghệ, Manulife Việt Nam tiếp tục thể hiện vai trò tiên phong trong việc ứng dụng số hóa để mang đến những trải nghiệm vượt trội cho khách hàng, từ quá trình tư vấn, ký hợp đồng đến giải quyết quyền lợi bảo hiểm.
Vai trò quan trọng của biến tần hiện đại trong các ứng dụng công nghiệp

Vai trò quan trọng của biến tần hiện đại trong các ứng dụng công nghiệp

Bài viết này khám phá lý do tại sao biến tần (VFD) là nền tảng của kỹ thuật hiện đại và cách chúng mang lại giá trị trong nhiều lĩnh vực khác nhau.
Nhận định phiên giao dịch ngày 23/4: VN Index thử thách ngưỡng hỗ trợ 1.180 điểm

Nhận định phiên giao dịch ngày 23/4: VN Index thử thách ngưỡng hỗ trợ 1.180 điểm

Sau phiên điều chỉnh mạnh ngày 22/4, thị trường dự kiến tiếp tục đối mặt với áp lực bán trong phiên 23/4. VN Index có khả năng kiểm định lại vùng hỗ trợ quanh 1.180–1.200 điểm khi tâm lý nhà đầu tư còn thận trọng và dòng tiền chưa có dấu hiệu cải thiện rõ nét. Nhà đầu tư được khuyến nghị duy trì chiến lược phòng thủ, ưu tiên cổ phiếu cơ bản và hạn chế giải ngân mới.
Cách bảo mật lưu lượng mạng không an toàn

Cách bảo mật lưu lượng mạng không an toàn

Khi các nhà phát triển Modbus cho phép giao tiếp từ các thiết bị không đồng nhất tận dụng tiêu chuẩn RS-485 vào năm 1979, nó đã bắt đầu cuộc đua về khả năng tương tác truyền thông fieldbus. RS-485 xác định các đặc tính điện của trình điều khiển và bộ thu được sử dụng trong các hệ thống truyền thông nối tiếp để kết nối nhiều loại bộ điều khiển, cảm biến, thiết bị đo đạc, bộ điều khiển PID, bộ truyền động động cơ.
siement
Quảng cáo
moxa