• Công ty TNHH Thương Mại Dịch Vụ Hợp Thành Thịnh

Tin tức

Cảnh báo bảo mật: Router Asus dính lỗ hổng nghiêm trọng, hãy cập nhật firmware ngay

  • Chủ nhật, 18:50 Ngày 04/10/2026 .
  • Asus vừa phát đi cảnh báo khẩn cấp về hai lỗ hổng bảo mật nghiêm trọng trên các dòng router của hãng. Người dùng cần cập nhật firmware mới nhất và tuân thủ các quy tắc bảo mật để bảo vệ mạng nội bộ khỏi nguy cơ bị chiếm quyền điều khiển.

    Tổng quan về lỗ hổng bảo mật trên Router Asus

    Trong lĩnh vực an ninh mạng, router đóng vai trò là 'cánh cổng' bảo vệ toàn bộ dữ liệu của gia đình hoặc doanh nghiệp. Tuy nhiên, Asus mới đây đã xác nhận sự tồn tại của hai lỗ hổng bảo mật nghiêm trọng ảnh hưởng trực tiếp đến các thiết bị của hãng. Các lỗ hổng này cho phép kẻ tấn công thực thi lệnh trái phép, đe dọa đến quyền riêng tư và an toàn thông tin của người dùng.

    Cụ thể, hai lỗ hổng được định danh là CVE-2026-14157 (đạt điểm 9,4/10) và CVE-2026-13313 (đạt điểm 8,9/10) trên thang điểm CVSS. Đây là mức cảnh báo đỏ, đòi hỏi người dùng phải hành động ngay lập tức để tránh các rủi ro đáng tiếc.

    Phân tích chi tiết các điểm yếu kỹ thuật

    Lỗ hổng nghiêm trọng nhất liên quan đến tính năng VPN tích hợp sẵn trên các dòng router Asus. Khi người dùng nhập tệp cấu hình VPN không rõ nguồn gốc hoặc bị kẻ gian can thiệp, thiết bị có thể xử lý sai dữ liệu đầu vào. Điều này tạo điều kiện cho mã độc thực thi các lệnh ngoài ý muốn ngay trên bộ định tuyến.

    Lỗ hổng thứ hai liên quan đến giao thức Telnet. Nếu kẻ tấn công đã có quyền truy cập vào giao diện quản trị, chúng có thể kích hoạt tính năng này để chiếm quyền kiểm soát cao nhất (root). Khi quyền quản trị bị mất, kẻ tấn công có thể can thiệp sâu vào mạng nội bộ, đánh cắp dữ liệu hoặc cài cắm mã độc vào các thiết bị kết nối khác.

    Các dòng thiết bị và firmware bị ảnh hưởng

    Các lỗ hổng này chủ yếu tác động đến dòng firmware 3.0.0.6_102, cùng một số phiên bản cũ hơn như 3.0.0.4_386 và 3.0.0.4_388. Việc sử dụng các phiên bản phần mềm lỗi thời không chỉ làm giảm hiệu năng mà còn khiến thiết bị trở thành 'mục tiêu dễ dàng' cho tin tặc.

    Asus đã nhanh chóng phát hành các bản vá lỗi. Bạn nên truy cập vào trang quản trị router của mình, kiểm tra phần 'Firmware Update' và đảm bảo thiết bị đang chạy phiên bản phần mềm mới nhất do nhà sản xuất cung cấp.

    Lời khuyên từ chuyên gia để bảo mật mạng gia đình

    Bên cạnh việc cập nhật firmware, để tối ưu hóa bảo mật cho hệ thống mạng nội bộ, bạn cần thực hiện các biện pháp phòng ngừa chủ động:

    • Sử dụng mật khẩu quản trị mạnh: Đặt mật khẩu dài ít nhất 10 ký tự, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt. Tuyệt đối không dùng mật khẩu mặc định của nhà sản xuất.
    • Cẩn trọng với tệp cấu hình VPN: Chỉ nhập các tệp cấu hình từ những nhà cung cấp dịch vụ VPN uy tín. Tránh tải các file cấu hình từ các diễn đàn hoặc nguồn không xác định.
    • Vô hiệu hóa tính năng từ xa: Nếu không thực sự cần thiết, hãy tắt các tính năng như Telnet, SSH hoặc quản lý từ xa qua Internet (WAN) trên giao diện cấu hình.
    • Định kỳ kiểm tra thiết bị: Thường xuyên kiểm tra danh sách các thiết bị đang kết nối vào mạng để phát hiện sớm các truy cập lạ.

    Việc chủ động bảo vệ thiết bị mạng không chỉ là trách nhiệm của nhà sản xuất mà còn là thói quen cần thiết của người dùng hiện đại. Hãy kiểm tra và cập nhật thiết bị của bạn ngay hôm nay để đảm bảo không gian mạng luôn an toàn.

    Sản phẩm đang khuyến mãi

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    3,300,000 đ 3,700,000 đ

    ID: NY-BU110
    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    5,700,000 đ 6,300,000 đ

    ID: BU111
    TỦ SẠC THÔNG MINH AVER E32C

    TỦ SẠC THÔNG MINH AVER E32C

    51,500,000 đ 55,000,000 đ

    ID: NY_AVER E32C
    Mainboard ASUS WS X299 PRO

    Mainboard ASUS WS X299 PRO

    10,499,000 đ 11,023,950 đ

    ID: MAAS0208
    TV Box FPT Play Box+ T550

    TV Box FPT Play Box+ T550

    1,500,000 đ 1,690,000 đ

    ID: NY-T550
    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    20,690,000 đ 22,190,000 đ

    ID: 15-cb540TX
    ATEM MINI

    ATEM MINI

    7,844,000 đ 8,715,000 đ

    ID: NY-ATEM MINI
    Bàn phím + Chuột Logitech MK200

    Bàn phím + Chuột Logitech MK200

    329,000 đ 450,000 đ

    ID: MK200
    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    9,890,000 đ 11,890,000 đ

    ID: NY-CHDHX-701-RW
    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    6,990,000 đ 8,450,000 đ

    ID: NY-DreameD9
    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    21,690,000 đ 24,990,000 đ

    ID: PCAP0025
    zalo

    Thông số kĩ thuật

    Chi tiết sản phẩm

    Tổng quan về lỗ hổng bảo mật trên Router Asus

    Trong lĩnh vực an ninh mạng, router đóng vai trò là 'cánh cổng' bảo vệ toàn bộ dữ liệu của gia đình hoặc doanh nghiệp. Tuy nhiên, Asus mới đây đã xác nhận sự tồn tại của hai lỗ hổng bảo mật nghiêm trọng ảnh hưởng trực tiếp đến các thiết bị của hãng. Các lỗ hổng này cho phép kẻ tấn công thực thi lệnh trái phép, đe dọa đến quyền riêng tư và an toàn thông tin của người dùng.

    Cụ thể, hai lỗ hổng được định danh là CVE-2026-14157 (đạt điểm 9,4/10) và CVE-2026-13313 (đạt điểm 8,9/10) trên thang điểm CVSS. Đây là mức cảnh báo đỏ, đòi hỏi người dùng phải hành động ngay lập tức để tránh các rủi ro đáng tiếc.

    Phân tích chi tiết các điểm yếu kỹ thuật

    Lỗ hổng nghiêm trọng nhất liên quan đến tính năng VPN tích hợp sẵn trên các dòng router Asus. Khi người dùng nhập tệp cấu hình VPN không rõ nguồn gốc hoặc bị kẻ gian can thiệp, thiết bị có thể xử lý sai dữ liệu đầu vào. Điều này tạo điều kiện cho mã độc thực thi các lệnh ngoài ý muốn ngay trên bộ định tuyến.

    Lỗ hổng thứ hai liên quan đến giao thức Telnet. Nếu kẻ tấn công đã có quyền truy cập vào giao diện quản trị, chúng có thể kích hoạt tính năng này để chiếm quyền kiểm soát cao nhất (root). Khi quyền quản trị bị mất, kẻ tấn công có thể can thiệp sâu vào mạng nội bộ, đánh cắp dữ liệu hoặc cài cắm mã độc vào các thiết bị kết nối khác.

    Các dòng thiết bị và firmware bị ảnh hưởng

    Các lỗ hổng này chủ yếu tác động đến dòng firmware 3.0.0.6_102, cùng một số phiên bản cũ hơn như 3.0.0.4_386 và 3.0.0.4_388. Việc sử dụng các phiên bản phần mềm lỗi thời không chỉ làm giảm hiệu năng mà còn khiến thiết bị trở thành 'mục tiêu dễ dàng' cho tin tặc.

    Asus đã nhanh chóng phát hành các bản vá lỗi. Bạn nên truy cập vào trang quản trị router của mình, kiểm tra phần 'Firmware Update' và đảm bảo thiết bị đang chạy phiên bản phần mềm mới nhất do nhà sản xuất cung cấp.

    Lời khuyên từ chuyên gia để bảo mật mạng gia đình

    Bên cạnh việc cập nhật firmware, để tối ưu hóa bảo mật cho hệ thống mạng nội bộ, bạn cần thực hiện các biện pháp phòng ngừa chủ động:

    • Sử dụng mật khẩu quản trị mạnh: Đặt mật khẩu dài ít nhất 10 ký tự, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt. Tuyệt đối không dùng mật khẩu mặc định của nhà sản xuất.
    • Cẩn trọng với tệp cấu hình VPN: Chỉ nhập các tệp cấu hình từ những nhà cung cấp dịch vụ VPN uy tín. Tránh tải các file cấu hình từ các diễn đàn hoặc nguồn không xác định.
    • Vô hiệu hóa tính năng từ xa: Nếu không thực sự cần thiết, hãy tắt các tính năng như Telnet, SSH hoặc quản lý từ xa qua Internet (WAN) trên giao diện cấu hình.
    • Định kỳ kiểm tra thiết bị: Thường xuyên kiểm tra danh sách các thiết bị đang kết nối vào mạng để phát hiện sớm các truy cập lạ.

    Việc chủ động bảo vệ thiết bị mạng không chỉ là trách nhiệm của nhà sản xuất mà còn là thói quen cần thiết của người dùng hiện đại. Hãy kiểm tra và cập nhật thiết bị của bạn ngay hôm nay để đảm bảo không gian mạng luôn an toàn.