Lỗ Hổng Mới – Mối Nguy Cũ: Windows và Router Trở Thành Mục Tiêu Ưu Tiên của Hacker 3

Nhà Thông Minh| Lỗ Hổng Mới – Mối Nguy Cũ: Windows và Router Trở Thành Mục Tiêu Ưu Tiên của Hacker

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cập nhật danh sách lỗ hổng bị khai thác tích cực (KEV) – một chỉ dấu rõ ràng về mối đe dọa an ninh mạng hiện hữu, yêu cầu các cơ quan liên bang vá lỗi gấp trước khi quá muộn. Cùng Nhà Thông Minh Ario – Nhà Thông Minh Thế Hệ Mới tìm hiểu rõ vấn đề ngay dưới đây nhé.

Mục Tiêu Mới: Bộ Định Tuyến Cisco Small Business

Một trong những điểm nóng được nêu là lỗ hổng CVE-2023-20118 – một lỗi nghiêm trọng cho phép tin tặc thực thi lệnh tùy ý từ xa trên hàng loạt bộ định tuyến Cisco:

  • RV016
  • RV042 / RV042G
  • RV082
  • RV320 / RV325

CISA cảnh báo: “Chỉ cần một HTTP request được tạo thủ công tới giao diện quản trị web, kẻ tấn công có thể giành quyền root – từ đó truy cập dữ liệu trái phép và chiếm toàn bộ quyền kiểm soát.”

Dù yêu cầu thông tin đăng nhập admin, hacker vẫn có thể dùng lỗ hổng liên quan CVE-2023-20025 để bỏ qua xác thực – tạo thành combo tấn công nguy hiểm.

Lỗ Hổng Cũ Nhưng Chết Người: Win32k Trên Windows

Lỗi CVE-2018-8639, tưởng chừng đã “ngủ quên”, lại bất ngờ xuất hiện trong danh sách. Lỗ hổng này tồn tại trong Win32k – thành phần cốt lõi của Windows – khiến hacker có quyền truy cập cục bộ có thể:

  • Thực thi mã trong chế độ kernel
  • Thay đổi dữ liệu hệ thống
  • Tạo tài khoản quản trị giả mạo
  • Hoặc chiếm quyền điều khiển máy hoàn toàn

Danh sách hệ điều hành bị ảnh hưởng trải dài từ Windows 7 đến Windows 10, bao gồm cả nhiều phiên bản Windows Server.

Microsoft & Cisco Vẫn Im Lặng

Dù được báo động bởi CISA và phát hiện bởi BleepingComputer, đến thời điểm hiện tại Microsoft và Cisco vẫn chưa đưa ra cảnh báo bảo mật chính thức nào về hai lỗ hổng nói trên.

Smarthome| Doanh Nghiệp & Người Dùng Cá Nhân Cần Làm Gì?

  • Kiểm tra và cập nhật firmware/router ngay nếu bạn sử dụng dòng Cisco Small Business
  • Cập nhật Windows đến bản vá mới nhất – hoặc tắt các tài khoản không cần thiết
  • Triển khai hệ thống phát hiện xâm nhập (IDS/IPS) nếu có
Giải mã bí ẩn Tam giác quỷ Bermuda – Vùng biển nuốt chửng hàng trăm tàu thuyền và máy bay 3
Smarthome| Giải mã bí ẩn Tam giác quỷ Bermuda – Vùng biển nuốt chửng hàng trăm tàu thuyền và máy bay
Tam giác Bermuda, vùng biển nằm giữa Miami – Puerto Rico – Bermuda, từ lâu đã trở thành một trong những...
Bước nhảy 3nm giúp Qualcomm bắt kịp Apple nhưng khiến smartphone Android cao cấp đắt đỏ hơn bao giờ hết 3
Nhà thông minh| Bước nhảy 3nm giúp Qualcomm bắt kịp Apple nhưng khiến smartphone Android cao cấp đắt đỏ hơn bao giờ hết
Bước nhảy lên tiến trình 3nm giúp Qualcomm Snapdragon 8 Elite Gen 5 trở thành con chip mạnh mẽ nhất từng...
Công ty khởi nghiệp máy bay điện Beta Technologies tìm cách huy động 825 triệu USD trong đợt IPO 3
Smarthome| Công ty khởi nghiệp máy bay điện Beta Technologies tìm cách huy động 825 triệu USD trong đợt IPO
Công ty khởi nghiệp máy bay điện Beta Technologies – một trong những cái tên nổi bật trong lĩnh vực hàng...
NDAChain – Hạ tầng Blockchain Quốc gia do Bộ Công an chủ trì phát triển 3
Nhà thông minh| NDAChain – Hạ tầng Blockchain Quốc gia do Bộ Công an chủ trì phát triển
Nền tảng NDAChain – do Bộ Công an chủ trì, phối hợp cùng Trung tâm Dữ liệu Quốc gia (NDC) và Hiệp hội...
Muốn phát triển AI, phải tạo ra thị trường cho AI 3
Smarthome| Muốn phát triển AI, phải tạo ra thị trường cho AI
Sự phát triển trí tuệ nhân tạo (AI) tại Việt Nam đang bước vào giai đoạn bứt tốc. Tuy nhiên, theo các...
Những mẫu máy bay điện tiên tiến nhất thế giới 3
Nhà thông minh| Những mẫu máy bay điện tiên tiến nhất thế giới
Sự phát triển của công nghệ hàng không đang chứng kiến bước tiến vượt bậc với sự ra đời của những mẫu...
Việt Nam tổ chức họp báo quốc tế về “Công ước Hà Nội” – bước ngoặt toàn cầu trong chống tội phạm mạng 3
Smarthome| Việt Nam tổ chức họp báo quốc tế về “Công ước Hà Nội” – bước ngoặt toàn cầu trong chống tội phạm mạng
Ngày 8-10, Bộ Ngoại giao và Bộ Công an phối hợp tổ chức họp báo quốc tế về lễ ký Công ước Hà Nội — Công...
Ukraine vừa hé lộ phiên bản mới của tên lửa Neptune ‘Chubby Neptune’: có phải là “vũ khí thay đổi cuộc chơi”? 3
Nhà thông minh| Ukraine vừa hé lộ phiên bản mới của tên lửa Neptune ‘Chubby Neptune’: có phải là “vũ khí thay đổi cuộc chơi”?
Trong bối cảnh chiến sự Nga–Ukraine vẫn đang leo thang, Ukraine vừa công bố phiên bản cải tiến của tên...