Hotline: 0969 332 828 Email: [email protected]
Thứ tư, 14/01/2026 12:15 (GMT+7)

Cảnh báo lỗ hổng bảo mật nghiêm trọng trên bộ định tuyến DSL D-Link đời cũ

Công an TP. Hà Nội mới phát đi thông báo, cảnh báo bộ định tuyến DSL D-LINK đời cũ tồn tại lỗ hổng bảo mật nghiêm trọng đang bị khai thác, cho phép thực thi lệnh từ xa (RCE) mà không cần xác thực.

Công an TP. Hà Nội cho biết, lỗ hổng trên được gán mã CVE-2026-0625 (điểm CVSS: 9.3), nguyên nhân chính xuất phát từ việc dữ liệu đầu vào không được kiểm tra và lọc chặt chẽ, khiến các tham số cấu hình hệ thống phân giải tên miền (DNS) có thể bị lợi dụng để chèn lệnh “Shell” trực tiếp vào hệ thống. Nguy hiểm hơn là kẻ tấn công không cần đăng nhập, chỉ cần truy cập được vào thiết bị đầu cuối là có thể thực thi mã từ xa.

Theo cơ quan chức năng, những thiết bị bị ảnh hưởng đều đã ngừng hỗ trợ từ nhà sản xuất nhiều năm trước khiến người dùng không có khả năng vá lỗi hay bảo vệ hệ thống trước các cuộc tấn công. Thực tế cho thấy, các thiết bị bị ảnh hưởng hiện vẫn được nhiều cơ quan, tổ chức, cá nhân sử dụng. Đáng chú ý, kỹ thuật khai thác này được ghi nhận chưa từng được công bố công khai trước đó.

Các thiết bị chịu ảnh hưởng bao gồm: DSL-526B, DSL-2640B, DSL-2740R, DSL-2780B; các thiết bị này đều đã hết vòng đời từ năm 2020, đồng nghĩa với việc không còn bản vá, cập nhật bảo mật hay hỗ trợ kỹ thuật từ hãng sản xuất.

Ảnh minh họa. Nguồn: Internet.
Ảnh minh họa. Nguồn: Internet.

Theo Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an TP. Hà Nội, khi khai thác thành công, tin tặc có thể cho phép thực thi lệnh từ xa không cần xác thực. Bên cạnh đó, làm ảnh hưởng đến toàn bộ thiết bị mạng trong cùng hệ thống để cài mã độc (rất nguy hiểm với tổ chức); Không có bản vá chính thức do thiết bị đã hết vòng đời. Một thiết bị bị chiếm quyền có thể khiến toàn bộ thiết bị trong mạng nội bộ bị theo dõi, tấn công hoặc đánh cắp dữ liệu mà người dùng không hay biết. Đồng thời, biến thiết bị thành một phần của botnet.

Trước nguy cơ mất an toàn thông tin nghiêm trọng, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an TP. Hà Nội khuyến cáo người sử dụng ngưng sử dụng và thay thế ngay các router D-Link đã hết vòng đời bằng thiết bị còn được hỗ trợ từ hãng sản xuất. Người dùng tuyệt đối không bật quản trị từ xa nếu không thực sự cần thiết và luôn sử dụng, cập nhật firmware mới nhất.

Cùng chuyên mục

Cảnh báo mạo danh chính sách BHXH lừa đảo dịp cận Tết
Theo BHXH Việt Nam, lợi dụng nhu cầu mua sắm, giao dịch và đi lại tăng cao, các thủ đoạn mạo danh chính sách bảo hiểm xã hội (BHXH), sử dụng công nghệ cao giả mạo thông tin tung gói hỗ trợ ảo lừa đảo gia tăng, đặc biệt nhắm vào người cao tuổi.
Hơn 1.200 người bị chiếm đoạt khoảng 100 tỷ đồng: Lộ diện số điện thoại lừa đảo
Phòng Cảnh sát hình sự Công an TP Đà Nẵng vừa đấu tranh, triệt phá thành công Chuyên án lừa đảo chiếm đoạt tài sản hoạt động xuyên quốc gia với quy mô đặc biệt lớn; khởi tố vụ án, khởi tố bị can, áp dụng biện pháp tạm giam trong thời hạn 4 tháng đối với 13 đối tượng về hành vi “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử để chiếm đoạt tài sản”.
Cao Thị Hằng bị bắt
Theo Công an TP Hà Nội, Công an phường Cầu Giấy vừa bắt giữ đối tượng Cao Thị Hằng (SN 1984; thường trú tại xã Thanh Miện, TP Hải Phòng) về hành vi buôn bán pháo nổ.
Nguyễn Đình Dương bị bắt
Theo Công an TP Đà Nẵng, Phòng Cảnh sát hình sự (CSHS) Công an TP vừa ra Quyết định khởi tố bị can, Lệnh bắt bị can để tạm giam đối với Nguyễn Đình Dương (SN 1987, HKTT Đồng Bàu, xã Trà My, thành phố Đà Nẵng) để điều tra về hành vi “Trộm cắp tài sản”.

Tin mới

Hộ gia đình chỉ được áp dụng ưu đãi một lần khi chuyển đất vườn, ao sang đất ở
Theo Nghị định 50/2026/NĐ-CP, việc tính tiền sử dụng đất theo cơ chế ưu đãi khi chuyển mục đích sử dụng đất từ đất vườn, ao, đất nông nghiệp sang đất ở chỉ được áp dụng một lần cho mỗi hộ gia đình, cá nhân trên một thửa đất do người sử dụng đất lựa chọn.
Hơn 1.200 người bị chiếm đoạt khoảng 100 tỷ đồng: Lộ diện số điện thoại lừa đảo
Phòng Cảnh sát hình sự Công an TP Đà Nẵng vừa đấu tranh, triệt phá thành công Chuyên án lừa đảo chiếm đoạt tài sản hoạt động xuyên quốc gia với quy mô đặc biệt lớn; khởi tố vụ án, khởi tố bị can, áp dụng biện pháp tạm giam trong thời hạn 4 tháng đối với 13 đối tượng về hành vi “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử để chiếm đoạt tài sản”.