Người dùng TP-Link cần chú ý tới lỗ hổng bảo mật mới này

WhiteHat Team

Administrators
Thành viên BQT
09/04/2020
142
2.049 bài viết
Người dùng TP-Link cần chú ý tới lỗ hổng bảo mật mới này
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên bộ định tuyến TP-Link TL-WR940N, dòng thiết bị từng xuất hiện rất phổ biến trong nhiều gia đình, cửa hàng và văn phòng nhỏ tại Việt Nam. Các chuyên gia cảnh báo nếu chưa được cập nhật bản vá, thiết bị có thể trở thành mục tiêu để tin tặc chiếm quyền điều khiển từ xa.

1785809922879.png

Lỗ hổng được định danh là CVE-2026-12935 và được đánh giá ở mức nghiêm trọng cao với điểm CVSS 8,7/10. Theo TP-Link, sự cố ảnh hưởng đến phiên bản phần cứng V6 của mẫu TL-WR940N, dòng router phổ thông từng được sử dụng rộng rãi tại nhiều gia đình, cửa hàng và văn phòng nhỏ nhờ giá thành phải chăng và độ ổn định cao. Chính sự phổ biến của thiết bị này khiến lỗ hổng nhanh chóng thu hút sự chú ý của giới an ninh mạng, bởi không ít người dùng vẫn đang sử dụng các router đã được lắp đặt từ nhiều năm trước mà chưa từng kiểm tra hoặc cập nhật firmware.

Điều đáng lo ngại là kẻ tấn công không cần tài khoản quản trị hay bất kỳ thông tin xác thực nào để khai thác lỗ hổng. Thay vào đó, chúng có thể thiết lập một máy chủ phát trực tuyến giả mạo sử dụng giao thức RTSP, loại giao thức thường được dùng cho camera giám sát và các dịch vụ truyền phát hình ảnh. Khi một thiết bị trong mạng nội bộ kết nối tới máy chủ độc hại này, dữ liệu được gửi về có thể kích hoạt lỗi xử lý bộ nhớ trên router và tạo cơ hội để thực thi mã từ xa.

Lỗ hổng này có thể cho phép kẻ tấn công thực thi mã từ xa và chiếm quyền kiểm soát router bị ảnh hưởng. Một khi thiết bị bị xâm nhập, tin tặc có thể lợi dụng nó để theo dõi hoặc chuyển hướng lưu lượng mạng, phát tán mã độc, tham gia các mạng botnet và làm bàn đạp cho những cuộc tấn công tiếp theo nhắm vào các thiết bị trong cùng hệ thống.

Mặc dù việc khai thác đòi hỏi người dùng hoặc một thiết bị trong mạng phải kết nối tới máy chủ RTSP do kẻ tấn công kiểm soát, các chuyên gia cho rằng đây vẫn là một rủi ro đáng quan tâm. Nhiều cuộc tấn công hiện nay thường kết hợp lừa đảo trực tuyến, liên kết độc hại hoặc phần mềm độc hại để dẫn nạn nhân tới các dịch vụ được chuẩn bị sẵn nhằm kích hoạt quá trình khai thác.

TP-Link cho biết đã phát hành bản vá cho các phiên bản firmware bị ảnh hưởng và khuyến nghị người dùng TL-WR940N V6 kiểm tra, cập nhật thiết bị càng sớm càng tốt. Những ai không nhớ chính xác model router đang sử dụng nên kiểm tra nhãn dán dưới đáy thiết bị hoặc truy cập trang quản trị để xác minh phiên bản phần cứng và firmware hiện tại.

Phát hiện này một lần nữa cho thấy các thiết bị mạng gia đình, dù hoạt động âm thầm trong nhiều năm, vẫn có thể trở thành mục tiêu của tin tặc nếu không được cập nhật thường xuyên. Với những mẫu router đã sử dụng lâu năm, việc kiểm tra và cài đặt các bản vá bảo mật định kỳ là biện pháp đơn giản nhưng rất quan trọng để bảo vệ an toàn cho toàn bộ mạng gia đình và văn phòng.​
 
Chỉnh sửa lần cuối:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Thẻ
lỗ hổng bảo mật router tp-link tl-wr940n tp-link wi-fi gia đình
Bên trên