Lỗ hổng này tác động đến nhiều mẫu router như Wireless AC Nighthawk, Wireless AX Nighthawk (WiFi 6) và Wireless AC. Mặc dù Netgear không tiết lộ thông tin chi tiết về thiệt hại, nhưng họ xác nhận đây là lỗi tràn bộ đệm xác thực trước.
Netgear khuyến cáo người dùng nhanh chóng cập nhật firmware cho bộ định tuyến Wifi của mình để đảm bảo an ninh mạng.
Nếu bạn đang sử dụng điện thoại Android, hãy tải ứng dụng NETGEAR Nighthawk tại đây:
+ Liên kết tải NETGEAR Nighthawk cho Android
Khi khai thác thành công lỗ hổng tràn bộ đệm, tin tặc có khả năng tấn công một loạt các hành động, từ làm ứng dụng bị ngừng hoạt động đến gây mất dữ liệu, thậm chí là kiểm soát hệ thống từ xa bằng cách thực thi mã.
Lỗ hổng này có thể bị kẻ tấn công khai thác trong các cuộc tấn công có độ phức tạp thấp mà không yêu cầu quyền hoặc tương tác của người dùng. Do đó, trong thông báo bảo mật mới nhất vào thứ Tư, Netgear đặc biệt khuyến nghị người dùng tải xuống bản vá lỗi mới nhất ngay lập tức.
Dưới đây là danh sách các router vẫn tồn tại lỗ hổng bảo mật và thông tin về các bản vá lỗi tương ứng cho từng mẫu router:
Để tải xuống và cài đặt chương trình cơ sở mới nhất cho router Netgear, người dùng cần thực hiện theo các bước sau:
Bước 1: Truy cập Trang hỗ trợ của NETGEAR TẠI ĐÂY
Bước 2: Bắt đầu nhập số router của người dùng vào mục tìm kiếm, sau đó chọn mẫu router của bạn từ menu thả xuống.
Bước 3: Nếu không tìm thấy mẫu router của mình, hãy đảm bảo rằng mình đã nhập chính xác số của mẫu router hoặc chọn danh mục sản phẩm để tìm mẫu router của mình.
Bước 4: Nhấp vào Downloads.
Bước 5: Trong mục Current Versions, hãy chọn bản tải xuống đầu tiên có tên bắt đầu bằng Firmware Version.
Bước 6: Nhấp vào Release Notes.
Bước 7: Làm theo hướng dẫn trong Release Notes để tải xuống và cài đặt bản vá lỗi mới.
Netgear cũng khuyến cáo người dùng thực hiện đầy đủ các bước theo hướng dẫn để sửa hoàn toàn lỗi tràn bộ đệm xác thực trước và NETGEAR sẽ không chịu trách nhiệm về bất kỳ hậu quả nào có thể xảy ra nếu người dùng không làm theo các khuyến nghị trong thông báo này.
Thứ tư vừa qua, Netgear đã kêu gọi khách hàng cập nhật bản vá lỗ hổng thứ hai có thể bị khai thác để kích hoạt trạng thái từ chối dịch vụ trong các cuộc tấn công nhắm vào bộ định tuyến Wireless AC Nighthawk và Wireless AX Nighthawk (WiFi 6).
- Xem thêm: Cách sửa lỗi Wireless Router
Đầu năm nay, Netgear cũng đã sửa lỗi cập nhật chương trình cơ sở Orbi khiến khách hàng không thể truy cập bảng điều khiển dành cho quản trị viên trên thiết bị của họ. Đừng quên truy cập Mytour hằng ngày để cập nhật các thông tin mới nhất về vụ việc này cũng như các tin tức công nghệ khác nhé!
