Hotline: 0969 332 828 Email: [email protected]
Thứ tư, 14/01/2026 12:15 (GMT+7)

Cảnh báo lỗ hổng bảo mật nghiêm trọng trên bộ định tuyến DSL D-Link đời cũ

Công an TP. Hà Nội mới phát đi thông báo, cảnh báo bộ định tuyến DSL D-LINK đời cũ tồn tại lỗ hổng bảo mật nghiêm trọng đang bị khai thác, cho phép thực thi lệnh từ xa (RCE) mà không cần xác thực.

Công an TP. Hà Nội cho biết, lỗ hổng trên được gán mã CVE-2026-0625 (điểm CVSS: 9.3), nguyên nhân chính xuất phát từ việc dữ liệu đầu vào không được kiểm tra và lọc chặt chẽ, khiến các tham số cấu hình hệ thống phân giải tên miền (DNS) có thể bị lợi dụng để chèn lệnh “Shell” trực tiếp vào hệ thống. Nguy hiểm hơn là kẻ tấn công không cần đăng nhập, chỉ cần truy cập được vào thiết bị đầu cuối là có thể thực thi mã từ xa.

Theo cơ quan chức năng, những thiết bị bị ảnh hưởng đều đã ngừng hỗ trợ từ nhà sản xuất nhiều năm trước khiến người dùng không có khả năng vá lỗi hay bảo vệ hệ thống trước các cuộc tấn công. Thực tế cho thấy, các thiết bị bị ảnh hưởng hiện vẫn được nhiều cơ quan, tổ chức, cá nhân sử dụng. Đáng chú ý, kỹ thuật khai thác này được ghi nhận chưa từng được công bố công khai trước đó.

Các thiết bị chịu ảnh hưởng bao gồm: DSL-526B, DSL-2640B, DSL-2740R, DSL-2780B; các thiết bị này đều đã hết vòng đời từ năm 2020, đồng nghĩa với việc không còn bản vá, cập nhật bảo mật hay hỗ trợ kỹ thuật từ hãng sản xuất.

Ảnh minh họa. Nguồn: Internet.
Ảnh minh họa. Nguồn: Internet.

Theo Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an TP. Hà Nội, khi khai thác thành công, tin tặc có thể cho phép thực thi lệnh từ xa không cần xác thực. Bên cạnh đó, làm ảnh hưởng đến toàn bộ thiết bị mạng trong cùng hệ thống để cài mã độc (rất nguy hiểm với tổ chức); Không có bản vá chính thức do thiết bị đã hết vòng đời. Một thiết bị bị chiếm quyền có thể khiến toàn bộ thiết bị trong mạng nội bộ bị theo dõi, tấn công hoặc đánh cắp dữ liệu mà người dùng không hay biết. Đồng thời, biến thiết bị thành một phần của botnet.

Trước nguy cơ mất an toàn thông tin nghiêm trọng, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an TP. Hà Nội khuyến cáo người sử dụng ngưng sử dụng và thay thế ngay các router D-Link đã hết vòng đời bằng thiết bị còn được hỗ trợ từ hãng sản xuất. Người dùng tuyệt đối không bật quản trị từ xa nếu không thực sự cần thiết và luôn sử dụng, cập nhật firmware mới nhất.

Cùng chuyên mục

Tăng mức xử phạt kinh doanh karaoke không có giấy phép
Nghị định 87/2026/NĐ-CP quy định xử phạt vi phạm hành chính (VPHC) lĩnh vực văn hóa và quảng cáo (có hiệu lực từ ngày 15/5/2026) đã tăng mạnh mức xử phạt đối với hoạt động kinh doanh karaoke, vũ trường, đặc biệt là hành vi kinh doanh không có giấy phép.

Tin mới

Mức phạt đối với hành vi trốn đóng BHYT từ 15/5
Nghị định số 90/2026/NĐ-CP của Chính phủ quy định xử phạt vi phạm hành chính trong lĩnh vực y tế sẽ chính thức có hiệu lực từ ngày 15/5/2026. Một trong những điểm đáng chú ý của Nghị định này là mức phạt đối với hành vi vi phạm về quy định trốn đóng bảo hiểm y tế mà chưa đến mức bị truy cứu trách nhiệm hình sự.
Văn phòng ảo - Xu hướng tối ưu vận hành của doanh nghiệp hiện đại 2026
Trong bối cảnh chi phí mặt bằng và vận hành liên tục gia tăng tại các đô thị lớn như TP.HCM, nhiều doanh nghiệp đang chuyển hướng sang mô hình hoạt động tinh gọn hơn. Thay vì đầu tư vào văn phòng truyền thống với chi phí cố định cao, xu hướng hiện nay là tối ưu nguồn lực, linh hoạt trong vận hành và tập trung vào hiệu quả kinh doanh. Trong đó, văn phòng ảo (virtual office) đang dần trở thành một lựa chọn mang tính chiến lược.
Người dân khu vực Hoàn Kiếm (Hà Nội) có thể phải đăng ký lộ trình chuyển đổi sang xe điện
Theo Tờ trình gửi HĐND TP. Hà Nội về việc đề nghị ban hành Nghị quyết thông qua đề án vùng phát thải thấp trong Vành đai 1, dự kiến trong 3 tháng từ ngày 01/7 đến ngày 01/10, người dân trong khu vực thí điểm vùng phát thải thấp sẽ đăng ký online với chính quyền địa phương về lộ trình chuyển đổi xe máy xăng sang điện.
Thủ tướng quyết định sáp nhập một số trường cao đẳng vào đại học
Phó Thủ tướng Chính phủ Lê Tiến Châu vừa ký các Quyết định của Thủ tướng Chính phủ về việc sáp nhập Trường Cao đẳng Luật miền Nam vào Đại học Cần Thơ; sáp nhập Trường Cao đẳng Luật miền Bắc vào Trường Đại học Khoa học trực thuộc Đại học Thái Nguyên và thành lập Phân hiệu Trường Đại học Tài chính - Marketing tại tỉnh Quảng Ngãi trên cơ sở Trường Đại học Tài chính – Kế toán.