• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Lỗ hổng bộ định tuyến WiFi TP-Link Archer bị khai thác bởi phần mềm độc hại Mirai

Lỗ hổng bộ định tuyến WiFi TP-Link Archer bị khai thác bởi phần mềm độc hại Mirai

342,187₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Mng botnet phn mm đc hi Mirai đang tích cc khai thác l hng b đnh tuyến WiFi TP-Link Archer A21 (AX1800) được theo dõi là CVE-2023-1389 đ kết hp các thiết b vào by DDoS (t chi dch v phân tán).

Các nhà nghiên cu ln đu tiên khai thác l hng trong  s kin hack Pwn2Own Toronto  vào tháng 12 năm 2022, trong đó hai nhóm hack riêng bit đã xâm phm thiết b bng các đường dn khác nhau ( truy cp giao din LAN  và  WAN  ).

L hng đã  được tiết l cho TP-Link  vào tháng 1 năm 2023, TP-Link  đã phát hành bn sa li  vào tháng trước trong bn cp nht chương trình cơ s mi.

Các n lc khai thác trong t nhiên đã được phát hin bi  Zero Day Initiative  (ZDI) bt đu t tun trước, ban đu tp trung vào Đông Âu và lan rng ra toàn thế gii.

B khai thác bi botnet Mirai

L hng CVE-2023-1389 là mt l hng chèn lnh không được xác thc có mc đ nghiêm trng cao (CVSS v3: 8.8) trong API ngôn ng ca giao din qun lý web ca b đnh tuyến TP-Link Archer AX21.

Nguyên nhân ca vn đ là do thiếu kh năng kh trùng đu vào trong API ngôn ng qun lý cài đt ngôn ng ca b đnh tuyến, API này không xác thc hoc lc nhng gì nó nhn được. Điu này cho phép nhng k tn công t xa thc hin các lnh cn được thc thi trên thiết b.

Tin tc có th khai thác l hng bng cách gi mt yêu cu được chế to đc bit ti b đnh tuyến có cha trng ti lnh như mt phn ca tham s quc gia, theo sau là yêu cu th hai kích hot vic thc thi lnh.

Nhng du hiu đu tiên ca vic khai thác t nhiên tr nên rõ ràng vào ngày 11 tháng 4 năm 2023 và hot đng đc hi hin đã được phát hin trên toàn cu.

 

Yêu cầu POST độc hại 

ZDI báo cáo rng mt phiên bn mi ca mng botnet phn mm đc hi Mirai hin đang khai thác l hng đ giành quyn truy cp vào thiết b. Sau đó, nó ti xung ti trng nh phân thích hp cho kiến ​​trúc ca b đnh tuyến đ tuyn dng thiết b vào mng botnet ca nó.

Phiên bn c th ca Mirai tp trung vào vic khi đng các cuc tn công DDoS và các tính năng ca nó cho thy rng nó tp trung ch yếu vào các máy ch trò chơi, có kh năng khi đng các cuc tn công chng li Valve Source Engine (VSE).

 

Chức năng tấn công truy vấn TSource Engine

Mt khía cnh thú v khác ca phiên bn phn mm đc hi mi này là nó có th bt chước lưu lượng mng hp pháp, khiến các gii pháp gim thiu DDoS khó phân bit gia lưu lượng đc hi và hp pháp đ t chi lưu lượng rác mt cách hiu qu.

 

Trộn lưu lượng xuất hiện hợp pháp với các yêu cầu rác 

TP-Link đã c gng khc phc s c ln đu tiên vào ngày 24 tháng 2 năm 2023, nhưng bn sa li chưa hoàn thin và không ngăn được hành vi khai thác.

Cui cùng, nhà sn xut thiết b mng đã xut bn bn cp nht chương trình cơ s gii quyết ri ro CVE-2023-1389 vào ngày 14 tháng 3 năm 2023, vi phiên bn 1.1.4 Build 20230219.

Ch s hu b đnh tuyến WiFi 6 băng tn kép Archer AX21 AX1800 có th ti xung bn cp nht chương trình cơ s mi nht cho phiên bn phn cng ca thiết b ca h t trang web này .

Các du hiu ca b đnh tuyến TP-Link b nhim bao gm thiết b quá nóng, ngt kết ni internet, nhng thay đi không th gii thích được trên cài đt mng ca thiết b và đt li mt khu người dùng qun tr.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011