Hơn 7.000 thiết bị mạng tại Việt Nam dính lỗ hổng bảo mật Dnsmasq

Theo nguồn tin từ Công ty Bkav, có 7 lỗ hổng vừa được phát hiện trong phần mềm dịch vụ mạng Dnsmasq, được sử dụng trên nhiều loại router, điện thoại thông minh, thiết bị IoT chạy trên nền Linux.

Hơn 7.000 thiết bị mạng tại Việt Nam dính lỗ hổng bảo mật Dnsmasq

Chuyên gia Bkav cũng cho biết, khai thác các lỗ hổng bảo mật trên phần mềm dịch vụ mạng Dnsmasq cho phép tin tặc thực thi mã từ xa trên thiết bị bị ảnh hưởng (Ảnh minh họa. Nguồn: Internet)

Trong đó, lỗ hổng nguy hiểm nhất là CVE-2017-14491 cho phép hacker thực thi mã từ xa, ảnh hưởng đến các hệ thống có kết nối Internet lẫn các mạng nội bộ.

Một lỗi thực thi mã từ xa đáng chú ý khác là CVE-2017-14493. Các chuyên gia lưu ý rằng lỗ hổng này có thể được kết hợp với lỗi gây lộ lọt thông tin CVE-2017-14494 để vượt qua ASLR và thực thi mã tùy ý.

Lỗi gây tấn công DoS CVE-2017-14496 ảnh hưởng đến Android, có thể bị khai thác bởi một kẻ tấn công nội bộ hoặc một người có kết nối trực tiếp với thiết bị. Tuy nhiên, Google chỉ ra rằng nguy cơ này khá thấp vì dịch vụ bị ảnh hưởng đã được sandbox.

Các lỗ hổng khác là CVE-2017-14492, một lỗi heap overflow trên DHCP dẫn đến thực thi mã từ xa; CVE-2017-14495 và CVE-2017-13704, cả hai đều cho phép tấn công DoS qua DNS.

Chuyên gia Bkav cũng cho biết, khai thác các lỗ hổng bảo mật trên phần mềm dịch vụ mạng Dnsmasq cho phép tin tặc thực thi mã từ xa trên thiết bị bị ảnh hưởng.

Theo công cụ tìm kiếm Shodan, có trên 1,1 triệu thiết bị sử dụng Dnsmasp trên toàn thế giới. Tại Việt Nam, số lượng bị ảnh hưởng là hơn 7.000 thiết bị gồm router, IP camera… do các nhà mạng lớn như VNPT, Viettel, FPT… cung cấp.

Các chuyên gia của Bkav cũng cho hay, VNPT có số lượng bị ảnh hưởng nhiều nhất là do router Huawei và iGate của nhà mạng này đều sử dụng phần mềm Dnsmasp; tiếp đó là Viettel và FPT.

Để bảo vệ người dùng, chuyên gia Bkav khuyến cáo các nhà mạng nên cập nhật phần mềm Dnsmasp lên phiên bản 2.78 mới phát hành đã khắc phục các lỗ hổng.

M.T
Theo Đời sống & Pháp lý

TIN LIÊN QUAN

Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10

Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.

Năm 2017 người dùng Việt Nam thiệt hại 12.300 tỷ đồng vì virus

Theo chương trình đánh giá an ninh mạng do Tập đoàn công nghệ Bkav thực hiện vào tháng 12/2017, mức thiệt hại tại Việt Nam đã đạt kỷ lục trong nhiều năm trở lại đây.

Lổ hổng bảo mật nghiêm trọng của giao thức WPA2 ảnh hưởng hàng tỷ người dùng wifi toàn cầu

Các nhà nghiên cứu bảo mật vừa công bố chi tiết lỗ hổng bảo mật cực kỳ nghiêm trọng ảnh hưởng tới các kết nối wifi trên phạm vi toàn cầu. Với tên gọi KRACK, lỗ hổng này xuất hiện giao thức bảo mật WPA2, cho phép kẻ tấn công có thể chặn và đánh cắp

Lổ hổng bảo mật nghiêm trọng của giao thức WP2 ảnh hưởng hàng tỷ người dùng wifi toàn cầu

Các nhà nghiên cứu bảo mật vừa công bố chi tiết lỗ hổng bảo mật cực kỳ nghiêm trọng ảnh hưởng tới các kết nối wifi trên phạm vi toàn cầu. Với tên gọi KRACK, lỗ hổng này xuất hiện giao thức bảo mật WPA2, cho phép kẻ tấn công có thể chặn và đánh cắp

2018 sẽ bùng nổ các cuộc tấn công phát tán mã độc bắt cóc dữ liệu và mã độc đào tiền ảo

Có thể thấy 2017 là năm mà mã độc bắt cóc dữ liệu ransomware được nhắc đến rất nhiều. Mã độc WannaCry chỉ trong vài giờ đã lây lan đến máy tính tại hơn 90 nước

Hơn 735.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo làm chậm máy

W32.CoinMiner lây nhiễm bằng cách tấn công vào các máy tính tồn tại lỗ hổng SMB. Đây là lỗ hổng từng bị khai thác bởi virus WannaCry để lây nhiễm hơn 300.000 máy tính trên thế giới trong vài giờ. Theo thống kê của Bkav, có tới hơn 50% máy tính tại

2 lỗ hổng nghiêm trọng ảnh hưởng gần như mọi CPU trong 20 năm qua

Các lỗ hổng nói trên cho phép tin tặc tấn công vào phần bộ nhớ đáng ra chỉ dành riêng cho CPU bằng cách khai thác cách mà chip xử lý nhiều tác vụ song song, từ đó hacker có thể 'đánh cắp bất kì dữ liệu nào trong hệ thống' theo lời một chuyên gia

Hơn 139.000 máy tính tại Việt Nam bị nhiễm virus đào tiền ảo mới

Adf.ly cung cấp dịch vụ cho phép rút gọn đường link khi chia sẻ trên mạng xã hội hay YouTube. Tuy nhiên khi bấm vào các link rút gọn này, người sử dụng sẽ phải nhìn thấy một trang quảng cáo trước khi đến nội dung đích. Lợi dụng điều đó, hacker đã

THỦ THUẬT HAY

Cách sạc pin thiết bị Android siêu nhanh

Khi sử dụng điện thoại hay máy tính bảng chạy hệ điều hành Android, pin luôn là vấn đề được người dùng quan tâm bởi không phải lúc nào sạc pin cũng là dụng cụ bạn có thể mang theo bên mình. Vậy làm thế nào để bạn có thể

Cách ánh xạ ổ đĩa mạng bằng Command Prompt trong Windows

Việc ánh xạ ổ đĩa mạng tới một thư mục chia sẻ từ giao diện đồ họa của Windows không phải là khó. Nhưng nếu bạn đã biết đường dẫn mạng của thư mục chia sẻ, bạn có thể ánh xạ ổ đĩa nhanh hơn rất nhiều bằng cách sử dụng

Cấu hình chơi GTA 5 và cách tải trên điện thoại

Dù ra mắt từ khá lâu nhưng đến nay độ nóng của game Grand Theft Auto hay GTA vẫn không hề giảm. Điều này một phần là do GTA sở hữu cốt truyện hấp dẫn, lối chơi mở, rất nhiều tùy chọn về nhân vật, nhiệm vụ, vũ khí …. để

Hướng dẫn ẩn số điện thoại Zalo để bảo vệ thông tin cá nhân

Người khác hoàn toàn có thể tìm được Zalo của bạn, nếu biết số điện thoại. Vì vậy, nếu không muốn để lộ thông tin cá nhân thì bạn có thể ẩn số điện thoại của mình đi một cách dễ dàng.

Trang phục đi chùa mà bạn cần chú ý để không phạm vào điều tối kỵ

Chùa là một nơi linh thiêng. Tất cả du khách muốn vào thăm chùa đều phải ăn mặc trang trọng chỉnh tề. Việt Nam nổi tiếng với nền văn hóa hấp dẫn và giàu truyền thống. Người Việt Nam sống cuộc sống đơn giản, luôn luôn

ĐÁNH GIÁ NHANH

Đập hộp & đánh giá nhanh iPhone Xs Max xem có gì đặc biệt

Còn bên dưới đây là clip và nội dung trên tay nhanh iPhone Xs Max và iPhone Xs phiên bản màu Gold do Marques Brownlee thực hiện từ rất sớm, 18/9/2018 (trước ngày mở bán chính thức đến 3 ngày).

Đánh giá 5 máy lọc không khí Xiaomi Tốt nhất - Đáng mua nhất trên thị trường hiện nay

Hiện nay, trong môi trường sống ngày càng ô nhiễm, nhu cầu sử dụng máy lọc không khí để bảo vệ sức khỏe của chúng ta đang trở thành nhu cầu cấp thiết. Xiaomi - Một thương hiệu công nghệ đến từ Trung Quốc đã cho ra đời

Trên tay Bộ sạc nhanh Baseus GaN2 Pro Quick Charger 65W: Đẹp, xịn, đầy công nghệ

Baseus GaN2 Pro là bộ sạc thế hệ tiếp theo của dòng sạc đa năng sử dụng công nghệ GAN, bộ sạc nhanh Baseus GaN2 Pro chứa đựng nhiều công nghệ trong một thân hình nhỏ gọn nhưng vô cùng mạnh mẽ về công suất, đáp dứng