Không chỉ dòng router E series của Linksys mà chuyên gia bảo mật vừa phát hiện ba lỗ hổng liên quan đến router của D-Link có thể bị hacker lợi dụng để chiếm quyền kiểm soát.
Vào hôm qua, VietNamNet đã có bài viết về ba lỗ hổng bảo mật liên quan đến dòng router E series của Linksys. Hôm nay, một nhà bảo mật khác đã chia sẻ ba lỗ hổng liên quan đến tám mẫu router của D-Link mà khi bị tấn công, hacker có thể chiếm quyền kiểm soát router.
Phát hiện lỗ hổng bảo mật trên 8 mẫu router của D-Link |
Tám thiết bị của D-link bao gồm DWR-116, DIR-140L, DIR-640L, DWR-512, DWR-712, DWR-912, DWR-921, DWR-111. Qua tra cứu, VietNamNet thấy nhiều sản phẩm trong số này có phân phối tại Việt Nam.
Đáng chú ý là chuyên gia bảo mật Błażej Adamczyk - người phát hiện ba lỗ hổng này - đã thông báo cho D-Link từ hồi tháng 5 về ba lỗ hổng này nhưng D-Link chỉ tung bản vá cho hai mẫu DWR-116 và DWR-111 mà thôi. Các mẫu router còn lại theo D-Link phản hồi là đã hết thời hạn hỗ trợ của D-Link và sẽ không nhận được bản vá lỗi.
Cũng theo Błażej, ba lỗ hổng bảo mật này rất dễ khai thác. Chúng đơn giản đến mức có thể được phân phối thông qua một trang web “phishing”. Hacker chỉ cần dụ người dùng truy xuất vào một trang web nhúng mã độc khai thác từ ba lỗ hổng trên là đã có thể chiếm quyền kiểm soát thiết bị.
Trên đây là video chi tiết mà Błażej cung cấp làm bằng chứng cho thấy lỗ hổng dễ khai thác đến mức nào. Người dùng cần chú ý kiểm tra lại router của mình có nằm trong số các mẫu dính lỗ hổng bảo mật hay không, đặc biệt là các mẫu hoàn toàn không có bản cập nhật vá lỗi.
An Nhiên - Lê Hường - Thu Trang (theo Bleeping Computer)