ASUS vá lỗ hổng vượt qua xác thực quan trọng trong nhiều mẫu bộ định tuyến

www.tuoitre.vn -   20/06/2024 08:00:00 996

ASUS đã tung ra các bản cập nhật phần mềm để giải quyết một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến các bộ định tuyến của hãng mà các tác nhân độc hại có thể khai thác để bỏ qua xác thực.

ASUS vá lỗ hổng vượt qua xác thực quan trọng trong nhiều mẫu bộ định tuyến

Được theo dõi là CVE-2024-3080, lỗ hổng này có điểm CVSS là 9,8 trên mức tối đa là 10,0.

“Một số mẫu bộ định tuyến ASUS có lỗ hổng bỏ qua xác thực, cho phép kẻ tấn công từ xa không được xác thực đăng nhập vào thiết bị”, theo mô tả về lỗ hổng được chia sẻ bởi Nhóm điều phối/Nhóm ứng phó khẩn cấp máy tính Đài Loan (TWCERT/CC).

Cũng được công ty Đài Loan vá là lỗ hổng tràn bộ đệm có mức độ nghiêm trọng cao được theo dõi là CVE-2024-3079 (điểm CVSS: 7.2) có thể bị kẻ tấn công từ xa có đặc quyền quản trị để thực thi các lệnh tùy ý trên thiết bị.

Trong một kịch bản tấn công giả định, kẻ xấu có thể biến CVE-2024-3080 và CVE-2024-3079 thành một chuỗi khai thác để vượt qua quá trình xác thực và thực thi mã độc trên các thiết bị nhạy cảm.

Cả hai thiếu sót đều ảnh hưởng đến các sản phẩm sau -

ZenWiFi XT8 phiên bản 3.0.0.4.388_24609 trở về trước (Đã sửa trong 3.0.0.4.388_24621)

ZenWiFi XT8 phiên bản V2 3.0.0.4.388_24609 trở về trước (Đã sửa trong 3.0.0.4.388_24621)

RT-AX88U phiên bản 3.0.0.4.388_24198 trở về trước (Đã sửa trong 3.0.0.4.388_24209)

RT-AX58U phiên bản 3.0.0.4.388_23925 trở về trước (Đã sửa trong 3.0.0.4.388_24762)

RT-AX57 phiên bản 3.0.0.4.386_52294 trở về trước (Đã sửa trong 3.0.0.4.386_52303)

RT-AC86U phiên bản 3.0.0.4.386_51915 trở về trước (Đã sửa trong 3.0.0.4.386_51925)

RT-AC68U phiên bản 3.0.0.4.386_51668 trở về trước (Đã sửa trong 3.0.0.4.386_51685)

Đầu tháng 1 này, ASUS đã vá một lỗ hổng nghiêm trọng khác được theo dõi là (CVE-2024-3912, điểm CVSS: 9,8) có thể cho phép kẻ tấn công từ xa không được xác thực tải lên các tệp tùy ý và thực thi các lệnh hệ thống trên thiết bị.

Người dùng các bộ định tuyến bị ảnh hưởng nên cập nhật lên phiên bản mới nhất để bảo vệ trước các mối đe dọa tiềm ẩn.

Vào ngày 20 tháng 6 năm 2024, Censys cho biết họ đã quan sát thấy hơn 147.000 trường hợp bộ định tuyến ASUS có nguy cơ bị tấn công bởi CVE-2024-3080, lưu ý rằng ước tính này "có thể là một sự đánh giá thấp".

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Sắp tới sẽ không cần tạo mật khẩu cho tà...

02/05/2025 12:00:00 84
Khi tạo tài khoản mới với Microsoft (bao gồm cả Xbox hoặc bất kỳ thương hiệu công ty nào khác), bạn ...

Kaspersky cảnh báo sự gia tăng của các c...

29/04/2025 08:00:00 325
Trong bối cảnh các doanh nghiệp ngày càng chú trọng tăng cường bảo mật cho hệ thống mạng trực tuyến,...

Meta ra mắt ứng dụng AI độc lập với nhiề...

29/04/2025 12:00:00 72
Meta tự định vị mình là đối thủ trực tiếp của ChatGPT và Google Gemini trong cuộc đua phát triển trợ...

Kaspersky chuyển đổi sản phẩm – ngừng bá...

28/04/2025 08:00:00 83
Sau ngày 30/06/2025, các dòng sản phẩm bảo mật doanh nghiệp của Kaspersky hiện tại sẽ được thay thế ...

OpenAI thêm nhiều cải tiến cho ChatGPT, ...

28/04/2025 12:00:00 55
Người dùng có thể so sánh sản phẩm nhanh chóng và nhấp vào liên kết từ ChatGPT để hoàn tất giao dịch...

Cách ngăn ngừa ChatGPT o3 Reverse Image ...

25/04/2025 12:00:00 38
Bạn có thể thực hiện để hạn chế khả năng thông tin cá nhân của mình bị rò rỉ thông qua các kỹ năng t...
Xem thêm

LIÊN HỆ

Thông tin liên hệ

Zalo Button