Cảnh báo bảo mật nghiêm trọng từ router đời cũ

16/01/2026

Một số thiết bị router đời cũ được cảnh báo tiềm ẩn lỗ hổng bảo mật, dễ bị khai thác từ xa gây rủi ro lớn cho hệ thống mạng của doanh nghiệp/ gia đình.

Nguy cơ tiềm ẩn từ router đời cũ

Lỗ hổng bảo mật được cảnh báo trên router D-Link mới là CVE-2026-0625 (9.3 trên thang điểm CVSS). Nguyên nhân của lỗ hổng mã CVE-2026-0625 xuất phát từ việc không kiểm tra và sàng lọc chặt chẽ nguồn dữ liệu đầu vào. Từ đó, các tham số cấu hình hệ thống của tên miền DNS có thể bị hacker chèn lệnh “Shell”, cho phép đăng nhập trái phép và điều khiển thiết bị từ xa mà không cần quyền truy cập.

Sử dụng các thiết bị router đời cũ, không còn được hỗ trợ từ hãng tiềm ẩn nhiều rủi ro
Sử dụng các thiết bị router đời cũ, không còn được hỗ trợ từ hãng tiềm ẩn nhiều rủi ro

Theo ghi nhận, các thiết bị router bị ảnh hưởng đều là những dòng sản phẩm cũ, đã lỗi thời và ngừng hỗ trợ từ nhà sản xuất do đó không có khả năng vá lỗi. Tuy nhiên, nhiều đơn vị, doanh nghiệp vẫn đang sử dụng các thiết bị mạng này và tiềm ẩn nguy cơ rủi ro về an ninh mạng, bao gồm:

  • Cho phép hacker đăng nhập trái phép từ xa mà không cần xác thực
  • Mã độc từ một thiết bị mạng có thể ảnh hưởng tới toàn bộ hệ thống.
  • Từ quyền điều khiển router có thể đánh cắp dữ liệu, chiếm quyền điều khiển các thiết bị khác trong hệ thống mạng nội bộ.

Khuyến cáo tăng cường an ninh mạng

Để bảo vệ hệ thống mạng nội bộ và an toàn dữ liệu, người dùng cần lưu ý thực hiện các biện pháp dưới đây.

Kiểm tra và thay thế các thiết bị router, thiết bị mạng đã cũ, không còn được hỗ trợ từ hãng sản xuất (không cập nhật các bản vá lỗi).

Không bật quản trị từ xa khi không cần thiết và tổ chức phân quyền cho từng thành viên theo nhiệm vụ, vai trò,

Định kỳ cập nhật các bản vá lỗi mới và bảo trì hệ thống mạng.

Tầm quan trọng của bảo trì hệ thống mạng

Thành lập từ năm 2010, PHUCBINH GROUP là nhà thầu cơ điệnnhà thầu điện nhẹ, nhà thầu công nghệ uy tín hàng đầu, chuyên cung cấp, triển khai thi công và bảo trì máy chủ, nâng cấp hệ thống mạng, thiết bị mạng, cáp mạng, cho thuê server, phần mềm diệt virus, sao lưu dữ liệu, IT outsoursingthiết bị báo cháy… cho các nhà máy, doanh nghiệp, đơn vị công lập.

Đặc biệt, PHUCBINH GROUP đã được chứng nhận ISO 27001:2022 về an toàn thông tin, đảm bảo bảo mật thông tin và dữ liệu cho các khách hàng, hạn chế nguy cơ tấn cộng mạng.

Đánh giá bài viết