Lỗi bảo mật khiến một số router ASUS cho phép hacker tấn công thiết bị người dùng

Ba mẫu router cao cấp bao gồm ASUS RT-AX55, RT-AX56U_V2, RT-AC86U bị ảnh hưởng và là những thiết bị được đa phần game thủ sử dụng nhờ vào hiệu suất cao.

Các nhà nghiên cứu an ninh mạng đã phát hiện ra ba lỗ hổng lớn trong một số router cao cấp của ASUS, có thể được sử dụng để chiếm quyền điều khiển, làm gián đoạn kết nối và triển khai phần mềm độc hại cũng như ransomware.

Các router được đề cập là ASUS RT-AX55, RT-AX56U_V2 RT-AC86U - đây là các mẫu cao cấp được đa phần các game thủ và người dùng sử dụng nhờ vào hiệu suất cao.

Lỗi bảo mật khiến một số router ASUS cho phép hacker tấn công thiết bị người dùng

Các lỗ hổng gây khó khăn cho các thiết bị này được theo dõi là CVE-2023-39238, CVE-2023-39239CVE-2023-39240. Chúng có điểm số từ 9,8 đến 10,0 và ảnh hưởng đến các  phiên bản firmware lần lượt là 3.0.0.4.386_50460, 3.0.0.4.386_50460 và 3.0.0.4_386_51529.

Lỗi bảo mật khiến một số router ASUS cho phép hacker tấn công thiết bị người dùng

Về phần mình, sau khi xác nhận ASUS đã tiến hành triển khai các bản sửa lỗi và kêu gọi người dùng cập nhật ngay lập tức. Những người sử dụng bất kỳ router nào trong số ba bộ định tuyến được nêu trên cần phải cập nhật những phiên bản sau:

  • RT-AX55: 3.0.0.4.386_51948 trở lên
  • RT-AX56U_V2: 3.0.0.4.386_51948 trở lên
  • RT-AC86U: 3.0.0.4.386_51915 trở lên

Ngoài ra, người dùng nên tắt tính năng quản trị từ xa (WAN Web Access), vì đó là cách mà hacker thường nhắm tới các thiết bị này.

Vào cuối tháng 6, ASUS đã buộc phải tung ra bản cập nhật firmware để giải quyết một số lỗi nghiêm trọng. Bản cập nhật firmware đã xử lý không dưới 9 CVE, bao gồm 3 từ năm 2023, 5 từ năm 2022 và 1 từ năm 2018. Một số lỗ hổng và sự cố khác cũng đã được khắc phục.

 

Bài đọc nhiều nhất

Bài mới trong ngày

ASUS ra mắt sản phẩm đỉnh cao của phân khúc laptop doanh nghiệp:  Expertbook Ultra

ASUS ra mắt sản phẩm đỉnh cao của phân khúc laptop doanh nghiệp: Expertbook Ultra

Khoa NguyenNguyễn Tiến Khoa

Tại sự kiện ra mắt hoành tráng với sự tham dự của gần 600 lãnh đạo doanh nghiệp, đối tác chiến lược và các chuyên gia công nghệ hàng đầu, ASUS đã chính thức giới thiệu ASUS ExpertBook Ultra với định vị "Tuyệt tác công nghệ - Vị thế dẫn đầu" (The Flagship of the Industry. Period), chiếc máy tính Copilot+ PC này dường như phá vỡ mọi giới hạn vật lý thông thường.

Công Nghệ
Apple được cho là sẽ bỏ qua chip M6 Pro và M6 Max, chuyển thẳng sang dòng M7

Apple được cho là sẽ bỏ qua chip M6 Pro và M6 Max, chuyển thẳng sang dòng M7

Khoa NguyenNguyễn Tiến Khoa

Apple có thể sẽ thực hiện một thay đổi lớn trong lộ trình phát triển Apple Silicon dành cho máy Mac. Theo báo cáo mới từ Bloomberg, công ty sẽ không phát hành các phiên bản M6 Pro và M6 Max như thường lệ, thay vào đó chỉ ra mắt chip M6 tiêu chuẩn trước khi chuyển trọng tâm sang thế hệ M7.

Công Nghệ
Ghế Gaming Razer Iskur V2 Chroma – Đỉnh cao đồng bộ, làm chủ mọi cuộc chơi.

Ghế Gaming Razer Iskur V2 Chroma – Đỉnh cao đồng bộ, làm chủ mọi cuộc chơi.

quânQuân Kít

Mẫu ghế gaming RGB đầu tiên của Razer sở hữu hệ thống đèn Razer Chroma™ RGB phản hồi đồng bộ với hơn 300 tựa game, tích hợp vòm đỡ thắt lưng công thái học và kết nối không dây kép, mang lại cảm giác thoải mái suốt ngày dài và trải nghiệm đắm chìm toàn diện tại góc chiến game.

Công Nghệ
Lên đầu trang