Hàng chục nghìn bộ định tuyến MikroTik tại Việt Nam có nguy cơ thành botnet, bị tấn công DDoS

Hồng Vinh

28/07/2023, 07:00

Lỗ hổng nghiêm trọng CVE-2023-30799 trên MikroTik RouterOS cho phép kẻ tấn công leo thang đặc quyền super admin và thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị, biến chúng thành các botnet, tấn công DDoS…

Hàng chục nghìn bộ định tuyến MikroTik tại Việt Nam có nguy cơ thành botnet, bị tấn công DDoS. (Ảnh minh họa).
Hàng chục nghìn bộ định tuyến MikroTik tại Việt Nam có nguy cơ thành botnet, bị tấn công DDoS. (Ảnh minh họa).

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

Bộ định tuyến MikroTik là sản phẩm phổ biến của hãng chuyên sản xuất các thiết bị mạng Latvia. Thiết bị này chạy trên hệ điều hành riêng MikroTik RouterOS, cho phép người dùng truy cập trang quản trị trên cả giao diện web HTTP hoặc ứng dụng Winbox để tạo, cấu hình và quản lý một mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Còn theo ghi nhận của Bkav, con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox,

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, các chuyên gia Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp như bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa. 

Đồng thời thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH; cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Đọc thêm

Dòng sự kiện

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - PG88 hơn 2,1 triệu thành viên, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu PG88 hơn 2,1 triệu thành viên 6Pg88.con nạp rút siêu tốc đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn PG88 hơn 2,1 triệu thành viên đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).

Bài viết mới nhất

Link Đăng Nhập PG88 Chính Thức 2026 đại biểu Link Trang Chủ PG88.Com Mới #2026 khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031

Bầu cử đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031

Tổng số đơn vị bầu cử đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...

Bài viết mới nhất

Giá vàng trong nước và thế giới

Pg88vn đăng ký tài khoản trong nước và thế giới

6PG88VN cập nhật Pg88vn đăng ký tài khoản trong nước & thế giới hôm nay: SJC, 9999, Pg88vn đăng ký tài khoản USD/oz, biến động Pg88vn đăng ký tài khoản tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.

Bài viết mới nhất

6PG88VN Interactive

6PG88VN Interactive

Interactive là một sản phẩm báo chí mới của 6PG88VN vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên 6PG88VN.

Bài viết mới nhất

Bài viết mới nhất

FDI thế hệ mới thu hút dòng vốn chất lượng cao, hợp lực các khu vực Link Trang Chủ PG88.Com Mới #2026

FDI thế hệ mới thu hút dòng vốn chất lượng cao, hợp lực các khu vực PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot

[Phóng sự ảnh] Gần 125.000 học sinh Hà Nội bước vào kỳ thi lớp 10

[Phóng sự ảnh] Gần 125.000 học sinh Hà Nội bước vào kỳ thi lớp 10

15 điểm đến Pg88vn Trang Chủ Chính Thức hàng đầu thế giới đã thay đổi đáng kể trong 10 năm qua

15 điểm đến đầu tư hàng đầu thế giới đã thay đổi đáng kể trong 10 năm qua

Asko AI Platform

Askonomy AI

...

icon

Thuế đối ứng của Mỹ có ảnh hướng thế nào đến 6PG88 link đăng nhập?

Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán), có tác động đáng kể đến Link Trang Chủ PG88.Com Mới #2026 Việt Nam do sự phụ thuộc lớn vào Pg88vnd link khuyến sang Mỹ (chiếm ~30% kim ngạch Pg88vnd link khuyến ). Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính:

6PG88VN