Lỗ Hổng Mới – Mối Nguy Cũ: Windows và Router Trở Thành Mục Tiêu Ưu Tiên của Hacker 3

Lỗ Hổng Mới – Mối Nguy Cũ: Windows và Router Trở Thành Mục Tiêu Ưu Tiên của Hacker

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cập nhật danh sách lỗ hổng bị khai thác tích cực (KEV) – một chỉ dấu rõ ràng về mối đe dọa an ninh mạng hiện hữu, yêu cầu các cơ quan liên bang vá lỗi gấp trước khi quá muộn. Cùng Ario tìm hiểu rõ vấn đề ngay dưới đây nhé.

Mục Tiêu Mới: Bộ Định Tuyến Cisco Small Business

Một trong những điểm nóng được nêu là lỗ hổng CVE-2023-20118 – một lỗi nghiêm trọng cho phép tin tặc thực thi lệnh tùy ý từ xa trên hàng loạt bộ định tuyến Cisco:

  • RV016
  • RV042 / RV042G
  • RV082
  • RV320 / RV325

CISA cảnh báo: “Chỉ cần một HTTP request được tạo thủ công tới giao diện quản trị web, kẻ tấn công có thể giành quyền root – từ đó truy cập dữ liệu trái phép và chiếm toàn bộ quyền kiểm soát.”

Dù yêu cầu thông tin đăng nhập admin, hacker vẫn có thể dùng lỗ hổng liên quan CVE-2023-20025 để bỏ qua xác thực – tạo thành combo tấn công nguy hiểm.

Lỗ Hổng Cũ Nhưng Chết Người: Win32k Trên Windows

Lỗi CVE-2018-8639, tưởng chừng đã “ngủ quên”, lại bất ngờ xuất hiện trong danh sách. Lỗ hổng này tồn tại trong Win32k – thành phần cốt lõi của Windows – khiến hacker có quyền truy cập cục bộ có thể:

  • Thực thi mã trong chế độ kernel
  • Thay đổi dữ liệu hệ thống
  • Tạo tài khoản quản trị giả mạo
  • Hoặc chiếm quyền điều khiển máy hoàn toàn

Danh sách hệ điều hành bị ảnh hưởng trải dài từ Windows 7 đến Windows 10, bao gồm cả nhiều phiên bản Windows Server.

Microsoft & Cisco Vẫn Im Lặng

Dù được báo động bởi CISA và phát hiện bởi BleepingComputer, đến thời điểm hiện tại Microsoft và Cisco vẫn chưa đưa ra cảnh báo bảo mật chính thức nào về hai lỗ hổng nói trên.

Doanh Nghiệp & Người Dùng Cá Nhân Cần Làm Gì?

  • Kiểm tra và cập nhật firmware/router ngay nếu bạn sử dụng dòng Cisco Small Business
  • Cập nhật Windows đến bản vá mới nhất – hoặc tắt các tài khoản không cần thiết
  • Triển khai hệ thống phát hiện xâm nhập (IDS/IPS) nếu có
Google-tang-cuong-bien-phap-chong-lua-dao-tren-dien-thoai-Android
Google tăng cường biện pháp chống lừa đảo trên điện thoại Android
Ngày 14/5, tại sự kiện The Android Show: I/O Edition trước thềm Google I/O 2025, Google công bố loạt...
OpenAI-can-nhac-IPO-dam-phan-lai-thoa-thuan-voi-Microsoft
OpenAI cân nhắc IPO, đàm phán lại thỏa thuận với Microsoft
Theo Financial Times, OpenAI và Microsoft đang trong quá trình đàm phán lại các điều khoản hợp tác trị...
Canh-bao-Hang-trieu-thiet-bi-Android-co-nguy-co-nhiem-phan-mem-doc-hai
Cảnh báo: Hàng triệu thiết bị Android có nguy cơ nhiễm phần mềm độc hại
Một chiến dịch phần mềm độc hại mới mang tên Kaleidoscope đang khiến người dùng Android đứng trước nguy...
AI-len-loi-vao-nganh-goi-dau-tai-Trung-Quoc
AI len lỏi vào ngành gội đầu tại Trung Quốc
Tại các thành phố lớn như Quảng Châu và Thâm Quyến (Trung Quốc), các “máy gội đầu ứng dụng AI”...
ames
Giới Thiệu HC Mini – Bộ Điều Khiển Trung Tâm Nhỏ Gọn, Hiệu Quả Mạnh Mẽ
Trong bối cảnh nhu cầu về nhà thông minh ngày càng gia tăng, Ario chính thức ra mắt sản phẩm mới: HC...
Cu-lua-cua-Apple-va-Samsung-ve-dung-luong-luu-tru-dien-thoai (1)
'Cú lừa' của Apple và Samsung về dung lượng lưu trữ điện thoại
Chiêu định giá bộ nhớ gây tranh cãi của Apple và Samsung Việc bộ nhớ lưu trữ trên các mẫu smartphone...
Zalo-giu-vung-vi-the-nen-tang-nhan-tin-hang-dau-day-manh-dau-tu-vao-AI (2)
Zalo giữ vững vị thế nền tảng nhắn tin hàng đầu, đẩy mạnh đầu tư vào AI
Trong năm 2024, Zalo đạt được nhiều cột mốc tăng trưởng quan trọng, đồng thời khẳng định vai trò trong...
Apple-am-tham-tich-hop-“tro-ly-AI-so-mot-cua-dan-coder”-vao-Xcode
Apple âm thầm tích hợp “trợ lý AI số một của dân coder” vào Xcode?
Apple đang được cho là hợp tác với Anthropic để phát triển một nền tảng lập trình ứng dụng AI ngôn ngữ...