Lỗ Hổng Mới – Mối Nguy Cũ: Windows và Router Trở Thành Mục Tiêu Ưu Tiên của Hacker 3

Nhà Thông Minh| Lỗ Hổng Mới – Mối Nguy Cũ: Windows và Router Trở Thành Mục Tiêu Ưu Tiên của Hacker

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cập nhật danh sách lỗ hổng bị khai thác tích cực (KEV) – một chỉ dấu rõ ràng về mối đe dọa an ninh mạng hiện hữu, yêu cầu các cơ quan liên bang vá lỗi gấp trước khi quá muộn. Cùng Nhà Thông Minh Ario – Nhà Thông Minh Thế Hệ Mới tìm hiểu rõ vấn đề ngay dưới đây nhé.

Mục Tiêu Mới: Bộ Định Tuyến Cisco Small Business

Một trong những điểm nóng được nêu là lỗ hổng CVE-2023-20118 – một lỗi nghiêm trọng cho phép tin tặc thực thi lệnh tùy ý từ xa trên hàng loạt bộ định tuyến Cisco:

  • RV016
  • RV042 / RV042G
  • RV082
  • RV320 / RV325

CISA cảnh báo: “Chỉ cần một HTTP request được tạo thủ công tới giao diện quản trị web, kẻ tấn công có thể giành quyền root – từ đó truy cập dữ liệu trái phép và chiếm toàn bộ quyền kiểm soát.”

Dù yêu cầu thông tin đăng nhập admin, hacker vẫn có thể dùng lỗ hổng liên quan CVE-2023-20025 để bỏ qua xác thực – tạo thành combo tấn công nguy hiểm.

Lỗ Hổng Cũ Nhưng Chết Người: Win32k Trên Windows

Lỗi CVE-2018-8639, tưởng chừng đã “ngủ quên”, lại bất ngờ xuất hiện trong danh sách. Lỗ hổng này tồn tại trong Win32k – thành phần cốt lõi của Windows – khiến hacker có quyền truy cập cục bộ có thể:

  • Thực thi mã trong chế độ kernel
  • Thay đổi dữ liệu hệ thống
  • Tạo tài khoản quản trị giả mạo
  • Hoặc chiếm quyền điều khiển máy hoàn toàn

Danh sách hệ điều hành bị ảnh hưởng trải dài từ Windows 7 đến Windows 10, bao gồm cả nhiều phiên bản Windows Server.

Microsoft & Cisco Vẫn Im Lặng

Dù được báo động bởi CISA và phát hiện bởi BleepingComputer, đến thời điểm hiện tại Microsoft và Cisco vẫn chưa đưa ra cảnh báo bảo mật chính thức nào về hai lỗ hổng nói trên.

Smarthome| Doanh Nghiệp & Người Dùng Cá Nhân Cần Làm Gì?

  • Kiểm tra và cập nhật firmware/router ngay nếu bạn sử dụng dòng Cisco Small Business
  • Cập nhật Windows đến bản vá mới nhất – hoặc tắt các tài khoản không cần thiết
  • Triển khai hệ thống phát hiện xâm nhập (IDS/IPS) nếu có
Module mở rộng sóng BLE 0
Giải pháp tăng cường độ phủ sóng cho thiết bị BLE Mesh
Tin tức Smarthome: Bộ Kích Sóng BLE Mesh – Tăng 200% độ ổn định cho hệ thống nhà thông minh Meta Title...
Hệ thống an ninh AI nhầm lẫn: Túi Doritos bị đánh dấu là vũ khí, học sinh bị còng tay 3
Smarthome| Hệ thống an ninh AI nhầm lẫn: Túi Doritos bị đánh dấu là vũ khí, học sinh bị còng tay
Một học sinh trung học tại Maryland, Mỹ, đã bị còng tay và khám xét sau khi hệ thống an ninh AI của trường...
Tên lửa hành trình SOM-J Thổ Nhĩ Kỳ: Tầm bắn 275km, bay sát mặt biển, "sát thủ" chống hạm 3
Nhà thông minh| Tên lửa hành trình SOM-J Thổ Nhĩ Kỳ: Tầm bắn 275km, bay sát mặt biển, "sát thủ" chống hạm
Tên lửa hành trình SOM-J “Make in Türkiye” là bước nhảy vọt trong công nghệ vũ khí chống...
Open Innovation Day (OID) 2025 khai mạc: Đột phá công nghệ, thúc đẩy chuyển đổi xanh và số 3
Smarthome| Open Innovation Day (OID) 2025 khai mạc: Đột phá công nghệ, thúc đẩy chuyển đổi xanh và số
Sự kiện Open Innovation Day (OID) 2025 tại TP.HCM khai mạc với chủ đề “Đột phá công nghệ, thúc...
CMC giới thiệu hệ sinh thái an ninh mạng “Make in Vietnam” bảo vệ chủ quyền dữ liệu Việt Nam 3
Nhà thông minh| CMC giới thiệu hệ sinh thái an ninh mạng “Make in Vietnam” bảo vệ chủ quyền dữ liệu Việt Nam
Tại Công ước Hà Nội, Tập đoàn CMC đã giới thiệu hệ sinh thái an ninh mạng hợp nhất “Make in Vietnam”...
Phát minh đột phá pin thể rắn Trung Quốc: Lái xe hơn 1.000km, sạc siêu tốc 3
Smarthome| Phát minh đột phá pin thể rắn Trung Quốc: Lái xe hơn 1.000km, sạc siêu tốc
Các nhà khoa học Trung Quốc vừa công bố bước tiến lớn trong công nghệ pin lithium-kim loại thể rắn, giải...
Donald Trump ân xá cho Changpeng Zhao – Nhà sáng lập Binance: “Chiến tranh với tiền mã hóa đã kết thúc” 3
Nhà thông minh| Donald Trump ân xá cho Changpeng Zhao – Nhà sáng lập Binance: “Chiến tranh với tiền mã hóa đã kết thúc”
Tổng thống Mỹ Donald Trump vừa ký lệnh ân xá cho Changpeng Zhao (CZ) – nhà sáng lập sàn giao dịch tiền...
Snapchat mở miễn phí "Imagine Lens" – Ống kính AI biến ảnh thành tác phẩm sáng tạo chỉ với một lời nhắc 3
Nhà thông minh| Snapchat mở miễn phí "Imagine Lens" – Ống kính AI biến ảnh thành tác phẩm sáng tạo chỉ với một lời nhắc
Snapchat vừa chính thức mở quyền truy cập miễn phí cho Imagine Lens – ống kính AI tạo hình ảnh theo lời...