Tổng hợp các mẫu Router Netgear chứa lỗ hổng bảo mật RCE nghiêm trọng
Hãng thiết bị mạng Netgear vừa tung ra bản vá cho một lỗ hổng nghiêm trọng trên một số mẫu router. Khai thác lỗ hổng này hacker có thể triển khai các cuộc tấn công thực thi code từ xa (RCE) nhằm chiếm quyền kiểm soát hệ thống bị ảnh hưởng.
Lỗ hổng này được gán mã CVE-2021-40847 và ảnh hưởng tới các model router sau:
-
R6400v2 (vá lỗi bằng bản firmware 1,0,4,120)
-
R6700 (vá lỗi bằng bản firmware 1,0,2,26)
-
R6700v3 (vá lỗi bằng bản firmware 1,0,4,120)
-
R6900 (vá lỗi bằng bản firmwaren 1,0,2,26)
-
R6900P (vá lỗi bằng bản firmware 3,3,142_HOTFIX)
-
R7000 (vá lỗi bằng bản firmware 1,0,11,128)
-
R7000P (vá lỗi bằng bản firmware 1,3,3,142_HOTFIX)
-
R7850 (vá lỗi bằng bản firmware 1,0,5,76)
-
R7900 (vá lỗi bằng bản firmware 1,0,4,46)
-
R8000 (vá lỗi bằng bản firmware 1,0,4,76)
-
RS400 (vá lỗi bằng bản firmware 1,5,1,80)

Theo nhà nghiên cứu bảo mật Adam Nichols của hãng GRIMM, lỗ hổng này nằm trong Circle, một thành phần của bên thứ ba trong firmware. Nó cung cấp các tính năng kiểm soát cho phụ huynh trong các thiết bị Netgear.
Nguy hiểm hơn, vấn đề liên quan đến cơ chế cập nhật (deamon) của Circle, được bật để chạy theo mặc định ngay cả khi router chưa được thiết lập để giới hạn thời gian truy cập. Điều này dẫn tới việc hacker có thể thực hiện RCE dưới quyền root thông qua tấn công Man-in-the-Middle (MitM).
Hi vọng những chia sẻ trên của FUNiX sẽ giúp bạn cẩn thận hơn trong việc bảo mật RCE.
Lương Thuận – Tổng hợp từ Group 7Zone
ĐĂNG KÝ TƯ VẤN HỌC LẬP TRÌNH TẠI FUNiX
Bài liên quan
Cách kiểm thử sản phẩm vibe coding trước khi đưa cho người dùng
Vibe coding giúp người làm sản phẩm có thể mô tả yêu cầu bằng ngôn ngữ tự nhiên rồi sử dụng AI để tạo, sửa hoặc mở rộng code nhanh hơn. Tuy nhiên, một ứng dụng “chạy được” sau vài...
Xây dựng ứng dụng AI cần học gì từ ý tưởng đến sản phẩm?
Biết sử dụng một mô hình AI chưa đồng nghĩa với biết xây dựng một ứng dụng AI hoàn chỉnh. Để biến ý tưởng thành sản phẩm có thể dùng được, người học cần kết hợp tư duy bài toán,...
RAG là gì trong AI? Cấu trúc và trường hợp nên sử dụng
RAG là một trong những kỹ thuật phổ biến khi xây dựng ứng dụng AI cần trả lời dựa trên tài liệu, cơ sở tri thức hoặc dữ liệu bên ngoài mô hình. RAG (Retrieval-Augmented Generation) là kỹ thuật kết...
Cách xóa bộ nhớ đệm
Cách xóa bộ nhớ đệm phụ thuộc vào trình duyệt hoặc ứng dụng bạn đang dùng. Với Chrome, Edge và Firefox, hãy mở phần xóa dữ liệu duyệt web rồi chọn riêng dữ liệu cache. Trên Safari và một số...
AI coding là gì? AI hỗ trợ lập trình viên như thế nào?
AI coding là gì? AI tham gia vào quy trình phát triển phần mềm ra sao? AI đang dần xuất hiện trong nhiều công đoạn phát triển phần mềm, từ lúc lập trình viên bắt đầu viết một hàm cho...
N8N là gì? Cách công cụ workflow kết nối ứng dụng và AI
N8N là gì? Cách công cụ workflow kết nối ứng dụng và AI Khi một công việc phải lặp lại thao tác giữa email, bảng tính, biểu mẫu, CRM, công cụ quản lý dự án hoặc dịch vụ AI, người...
AI hỗ trợ marketing giúp điều gì? 7 ứng dụng thực tế
Ai hỗ trợ marketing giúp điều gì AI hỗ trợ marketing chủ yếu bằng cách xử lý thông tin nhanh hơn, hỗ trợ tạo nội dung, phân tích dữ liệu, cá nhân hóa thông điệp và tự động hóa một...






Bình luận (0
)