Lỗ Hổng Mới – Mối Nguy Cũ: Windows và Router Trở Thành Mục Tiêu Ưu Tiên của Hacker 3

Lỗ Hổng Mới – Mối Nguy Cũ: Windows và Router Trở Thành Mục Tiêu Ưu Tiên của Hacker

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cập nhật danh sách lỗ hổng bị khai thác tích cực (KEV) – một chỉ dấu rõ ràng về mối đe dọa an ninh mạng hiện hữu, yêu cầu các cơ quan liên bang vá lỗi gấp trước khi quá muộn. Cùng Ario tìm hiểu rõ vấn đề ngay dưới đây nhé.

Mục Tiêu Mới: Bộ Định Tuyến Cisco Small Business

Một trong những điểm nóng được nêu là lỗ hổng CVE-2023-20118 – một lỗi nghiêm trọng cho phép tin tặc thực thi lệnh tùy ý từ xa trên hàng loạt bộ định tuyến Cisco:

  • RV016
  • RV042 / RV042G
  • RV082
  • RV320 / RV325

CISA cảnh báo: “Chỉ cần một HTTP request được tạo thủ công tới giao diện quản trị web, kẻ tấn công có thể giành quyền root – từ đó truy cập dữ liệu trái phép và chiếm toàn bộ quyền kiểm soát.”

Dù yêu cầu thông tin đăng nhập admin, hacker vẫn có thể dùng lỗ hổng liên quan CVE-2023-20025 để bỏ qua xác thực – tạo thành combo tấn công nguy hiểm.

Lỗ Hổng Cũ Nhưng Chết Người: Win32k Trên Windows

Lỗi CVE-2018-8639, tưởng chừng đã “ngủ quên”, lại bất ngờ xuất hiện trong danh sách. Lỗ hổng này tồn tại trong Win32k – thành phần cốt lõi của Windows – khiến hacker có quyền truy cập cục bộ có thể:

  • Thực thi mã trong chế độ kernel
  • Thay đổi dữ liệu hệ thống
  • Tạo tài khoản quản trị giả mạo
  • Hoặc chiếm quyền điều khiển máy hoàn toàn

Danh sách hệ điều hành bị ảnh hưởng trải dài từ Windows 7 đến Windows 10, bao gồm cả nhiều phiên bản Windows Server.

Microsoft & Cisco Vẫn Im Lặng

Dù được báo động bởi CISA và phát hiện bởi BleepingComputer, đến thời điểm hiện tại Microsoft và Cisco vẫn chưa đưa ra cảnh báo bảo mật chính thức nào về hai lỗ hổng nói trên.

Doanh Nghiệp & Người Dùng Cá Nhân Cần Làm Gì?

  • Kiểm tra và cập nhật firmware/router ngay nếu bạn sử dụng dòng Cisco Small Business
  • Cập nhật Windows đến bản vá mới nhất – hoặc tắt các tài khoản không cần thiết
  • Triển khai hệ thống phát hiện xâm nhập (IDS/IPS) nếu có
Nguoi-Viet-co-the-quet-ma-QR-bang-Zalopay-khi-du-lich-Singapore
Người Việt có thể quét mã QR bằng Zalopay để thanh toán khi du lịch Singapore
Từ ngày 3 tháng 7, người dùng Zalopay tại Việt Nam đã có thể sử dụng ứng dụng để thanh toán trực tiếp...
Trao-luu-hoai-niem-bung-no-tren-Google-Maps-sau-sap-nhap-tinh-thanh (2)
Trào lưu hoài niệm bùng nổ trên Google Maps sau sáp nhập tỉnh thành
Thời gian gần đây, TikTok Việt Nam xuất hiện làn sóng chia sẻ các video ngắn ghi lại cảnh làng quê, nhà...
Cap-nhat-VNeID-de-hien-thi-dia-chi-va-que-quan-moi-sau-khi-sap-nhap (1)
Cập nhật VNeID để hiển thị địa chỉ và quê quán mới sau khi sáp nhập
Ngày 1 tháng 7, ứng dụng định danh điện tử VNeID đã ra mắt phiên bản mới 2.2.0 với nhiều tính năng được...
Facebook-gay-tranh-cai-vi-tu-lay-anh-nguoi-dung-cho-AI
Facebook gây tranh cãi vì tự lấy ảnh người dùng cho AI
Gần đây, một số người dùng Facebook bất ngờ phát hiện ứng dụng đề xuất ảnh ghép bằng AI dựa trên ảnh...
Galaxy-S26-Ultra-lo-dien-nhieu-nang-cap-dang-chu-y (1)
Galaxy S26 Ultra lộ diện nhiều nâng cấp đáng chú ý
Theo các thông tin rò rỉ gần đây, Samsung đang phát triển những cải tiến quan trọng cho dòng Galaxy S26...
Up-mat-dien-thoai-xuong-ban-Nhung-loi-ich-bat-ngo
Úp mặt điện thoại xuống bàn: Những lợi ích bất ngờ
Trong thế giới số hiện nay, việc quá chú tâm vào điện thoại khi trò chuyện đã trở thành một thói quen...
hinh-anh-iphone-17-pro-max-xtmobile
iPhone 17 Pro lộ diện thiết kế cụm camera mới, khác biệt rõ rệt so với thế hệ trước
Mới đây, chuyên gia rò rỉ Majin Bu đã chia sẻ trên mạng xã hội X những hình ảnh được cho là của mẫu iPhone...
Nhieu-nguoi-dung-quay-lung-voi-ung-dung-vi-AI-lam-mat-chat-sang-tao
Nhiều người dùng quay lưng với ứng dụng vì AI làm mất chất sáng tạo
Bà Karen Crow (51 tuổi, sống tại Pittsburgh, Mỹ) đã kiên trì học tiếng Pháp suốt 581 ngày trên Duolingo....