Header ads

Header ads
» » Phát hiện lỗ hổng bảo mật nguy hiểm ảnh hưởng đến nhiều router D-Link

2 nhà nghiên cứu bảo mật Miguel Méndez Zúñiga và Pablo Pollanco của Telefónica Chile vừa công bố các Proof-of-Concept (PoC) cho phép hacker thực thi lệnh từ xa và khai thác những lỗ hổng gây rò rỉ thông tin có liên quan đến nhiều router D-Link đang được sử dụng phổ biến trên toàn thế giới.

Phát hiện của 2 chuyên gia bảo mật người Chile đã được công bố trên diễn đàn Medium, bao gồm chi tiết kỹ thuật về các lỗ hổng có liên quan cùng với 2 đoạn video mô tả toàn bộ quá trình PoC để khai thác những lỗ hổng bảo mật này.

Router D-Link

Trong 2 lỗ hổng trên, đáng chú ý hơn cả là lỗ hổng thực thi lệnh từ xa, được theo dõi với định danh CVE-2019-17621, nằm trong hệ thống mã được sử dụng để quản lý các yêu cầu UPnP. Lỗ hổng này có thể được khai thác bởi một kẻ tấn công không xác thực với mục đích kiểm soát các thiết bị router D-Link, từ đó đánh cắp dữ liệu. Tuy nhiên CVE-2019-17621 chỉ có thể được khai thác bởi những kẻ tấn công có quyền truy cập vào cùng phân khúc mạng cục bộ của router mục tiêu.

Nói cách khác, để khai thác lỗ hổng bảo mật này, kẻ tấn công sẽ phải có quyền truy cập vào mạng LAN hoặc tiếp cận trực tiếp với thiết bị mục tiêu, dẫn đến việc nguy cơ tấn công bị thu hẹp đáng kế. Dẫu vậy về bản chất đây vẫn là một lỗ hổng nguy hiểm.

D-Link đã được một công ty bên thứ ba thông báo về CVE-2019-17621 vào giữa tháng 10, nhưng tư vấn bảo mật ban đầu chỉ xác định dòng router DIR-859 là dễ bị tấn công. Thực tế kiểm tra sau đó cho thấy có hàng chục mẫu D-Link DIR nằm trong danh sách các thiết bị dễ bị tấn công.

Lỗ hổng còn lại - CVE-2019-20213 - có thể tiết lộ thông tin nhạy cảm cho kẻ tấn công nếu bị khai thác thành công, trong đó có tệp cấu hình VPN của thiết bị, cùng nhiều thông tin nhạy cảm khác.

D-Link hiện đã phát hành các bản cập nhật firmware nhằm giải quyết 2 lỗ hổng trên với một số thiết bị ảnh hưởng, đồng thời cam kết sẽ sớm phát hành các bản sửa lỗi cho các thiết bị còn lại trong thời gian tới. Nếu bạn đang sử dụng router D-Link, hay để ý cập nhật ngay khi có firmware mới được gửi đến.


Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
 Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel


Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học

Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
 Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
 Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
 Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hacker mũ trắng




Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
 Khoa hoc hay

Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công



Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn