213
/
53874
Có hơn 7.000 thiết bị mạng tại Việt Nam "dính" lỗ hổng bảo mật
co-hon-7-000-thiet-bi-mang-tai-viet-nam-dinh-lo-hong-bao-mat
news

Có hơn 7.000 thiết bị mạng tại Việt Nam "dính" lỗ hổng bảo mật

Thứ 5, 05/10/2017 | 07:15:49
630 lượt xem

Thông tin từ Công ty An ninh mạng Bkav cho biết đã phát hiện ra 7 lỗ hổng của phần mềm dịch vụ mạng Dnsmasq. Đáng chú ý, phần mềm này được sử dụng trên nhiều router (thiết bị định tuyến), smartphone, thiết bị IoT chạy trên hệ điều hành Linux.

Ảnh minh họa. (Nguồn: mystudycorner.net)

[Cách hạn chế hiểm họa mất an ninh mạng từ router Trung Quốc]

Cụ thể, lỗ hổng nguy hiểm nhất là CVE-2017-14491 cho phép hacker thực thi mã từ xa, ảnh hưởng đến các hệ thống có kết nối Internet lẫn các mạng nội bộ.

Trong số các lỗ hổng này, còn một lỗi thực thi mã từ xa đáng chú ý khác là CVE-2017-14493. Lỗ hổng này có thể được kết hợp với lỗi gây lộ lọt thông tin CVE-2017-14494 để thực thi mã tùy ý.

Ngoài ra, trong số các lỗ hổng trên còn có lỗi gây tấn công DoS CVE-2017-14496 ảnh hưởng đến Android. tuy nhiên, nguy cơ này khá thấp. Các lỗ hổng còn lại là CVE-2017-14492, CVE-2017-14495 và CVE-2017-13704.

Phía Bkav cũng tiết lộ, theo công cụ tìm kiếm Shodan, có trên 1,1 triệu thiết bị sử dụng Dnsmasp trên toàn thế giới. Tại Việt Nam, số lượng bị ảnh hưởng là hơn 7.000 thiết bị gồm router, IP camera… do các nhà mạng VNPT, Viettel, FPT… cung cấp.

Để bảo vệ người dùng, Bkav khuyến cáo các nhà mạng cần cập nhật Dnsmasp lên phiên bản 2.78 mới phát hành vì phiên bản này đã khắc phục các lỗ hổng.

Trao đổi với phóng viên VietnamPlus vào sáng 10/4, đại diện Huawei Việt Nam cho hay đang tìm hiểu vấn đề này và phối hợp với các công ty liên quan giải quyết trong thời gian sớm nhất để đảm bảo an toàn chất lượng sản phẩm của mình, mang đến cho khách hàng các sản phẩm chất lượng và đảm bảo an toàn.

Trước đó, vào cuối tháng 5/2016, Bkav cũng đưa ra thông báo cho hay, có hơn 5,6 triệu router trên khắp thế giới có lỗ hổng bảo mật và riêng tại Việt Nam con số này là trên 332.000.

Nghiên cứu của hãng bảo mật này khi đó chỉ ra rằng, trong số các router có lỗ hổng có thể nhận dạng tên thiết bị, có tới 93% được sản xuất tại Trung Quốc…/.

Theo Trung Hiền (Vietnam+)

  • Từ khóa

Trí tuệ nhân tạo bị 'dụ dỗ' mất số tiền 47.000 USD

Chatbot AI Freysa được giao nhiệm vụ bảo vệ tài khoản trị giá 47.000 USD nhưng bị một người chơi tiền số "thuyết phục" chuyển toàn bộ tiền chỉ bằng một...
16:17 - 02/12/2024
22 lượt xem

CEO Tim Cook từng 'chê' Intel để bắt tay TSMC

CEO Tim Cook của Apple từng 'chê' dịch vụ sản xuất chip của Intel vào hơn 10 năm trước.
15:07 - 02/12/2024
49 lượt xem

Giải mã độ "hot" của TikToker trăm triệu view Lê Tuấn Khang

Sau TikTok Awards Việt Nam 2024, kênh TikTok của Lê Tuấn Khang cán mốc đến 9 triệu người theo dõi, tăng hơn gấp đôi chỉ sau 1 tuần.
11:19 - 02/12/2024
144 lượt xem

Google Maps có thể cảnh báo các mối nguy hiểm trên đường

Google Maps vừa công bố tính năng mới giúp người dùng nhận thông tin về các sự cố giao thông từ Waze, ứng dụng điều hướng được cộng đồng đóng góp.
09:17 - 02/12/2024
202 lượt xem

Samsung phát triển công nghệ pin có thể gập lại

Samsung được cho là đang phát triển một công nghệ pin gập lại nhằm hướng đến các mẫu smartphone màn hình gập tốt hơn trong tương lai.
06:46 - 02/12/2024
237 lượt xem