KH - Công Nghệ

Cảnh báo đặc biệt đến tất cả những ai đang lắp camera giám sát

Công an tỉnh Vĩnh Long ngày 3/4 đã ra cảnh báo an toàn thông tin nguy cơ chiếm quyền điều khiển từ các lỗ hổng bảo mật nghiêm trọng trên hệ thống camera giám sát.

Theo công an tỉnh, thời gian gần đây, hệ thống camera giám sát và các nền tảng quản lý an ninh mạng đang trở thành mục tiêu béo bở của tội phạm sử dụng công nghệ cao. Các chuyên gia an toàn thông tin vừa liên tiếp công bố hàng loạt lỗ hổng bảo mật có mức độ ảnh hưởng nghiêm trọng.

Nếu không kịp thời rà soát và khắc phục, các hệ thống camera có thể biến thành “gián điệp” ngay trong mạng nội bộ, gây rò rỉ hình ảnh nhạy cảm và lộ lọt dữ liệu nghiệp vụ quan trọng.

Công an tỉnh Vĩnh Long cũng công bố 4 lỗ hổng đặc biệt nguy hiểm đang bị các nhóm tin tặc khai thác triệt để gồm:

1. Lỗ hổng CVE-2025-34067 (Thực thi mã từ xa - Mức độ: Cực kỳ nghiêm trọng)

Đây là điểm yếu nằm trong thành phần xử lý dữ liệu của nền tảng quản lý an ninh tích hợp. Không cần bất kỳ tài khoản hay mật khẩu nào, đối tượng tấn công từ xa có thể gửi các đoạn mã độc hại để buộc hệ thống tự động thực thi. Hậu quả là tin tặc chiếm được toàn quyền điều khiển máy chủ quản lý, từ đó xâm nhập sâu vào toàn bộ cơ sở hạ tầng mạng của tổ chức.

2. Lỗ hổng CVE-2025-39247 (Lỗi kiểm soát truy cập - Mức độ: Cao)

Tồn tại trên các phần mềm quản lý tập trung; lỗ hổng này cho phép kẻ tấn công vượt qua các bước xác thực thông thường để tự cấp cho mình đặc quyền Quản trị viên (Admin). Khi đã nắm quyền admin, kẻ tấn công có thể tùy ý xem trộm camera, thay đổi cấu hình, xóa dữ liệu hoặc vô hiệu hóa toàn bộ hệ thống cảnh báo an ninh.

3. Lỗ hổng CVE-2025-66177 (Tràn bộ nhớ đệm - Mức độ: Cao)

Lỗi này nhắm trực tiếp vào tính năng tìm kiếm thiết bị của các dòng đầu ghi (NVR/DVR) và camera IP. Khi kẻ xấu đã lọt được vào cùng mạng nội bộ (mạng LAN) với camera, chúng có thể gửi liên tục các gói dữ liệu được thiết kế chuyên biệt làm quá tải thiết bị. Điều này dẫn đến việc hệ thống camera bị treo, khởi động lại liên tục hoặc ngừng ghi hình hoàn toàn, tạo “điểm mù” an ninh để thực hiện các hành vi vi phạm pháp luật.

4. Lỗ hổng CVE-2026-0709 (Thực thi lệnh trên thiết bị Wi-Fi - Mức độ: Cao)

Không chỉ dừng lại ở camera, các thiết bị phát sóng Wi-Fi (Access Point) của hãng cũng đang bị đe dọa. Khi đã có trong tay thông tin đăng nhập (thường là do người dùng giữ nguyên mật khẩu mặc định), kẻ xấu có thể can thiệp sâu vào hệ thống để thay đổi cấu hình mạng nội bộ, chặn bắt luồng dữ liệu không dây và sử dụng thiết bị này làm bàn đạp tấn công các máy tính nghiệp vụ khác.

Để phòng ngừa, ngăn chặn các nguy cơ tấn công mạng nhắm vào hạ tầng an ninh, Công an tỉnh đã nêu 3 biện pháp.

3 biện pháp để chủ động phòng ngừa, ngăn chặn các nguy cơ tấn công mạng nhắm vào hạ tầng an ninh

Các tin khác

Nhiều dự án lưới điện vướng mặt bằng

Nhiều dự án lưới điện vướng mặt bằng

Theo EVN, thời gian qua, rất nhiều dự án lưới điện 500-220kV, 110kV chậm tiến độ do vướng mặt bằng, khó khăn trong thỏa thuận hướng tuyến và vị trí trạm, chồng chéo với các quy hoạch khác. Điều này ảnh hưởng rất lớn việc cấp điện đáp ứng nhu cầu phát triển phục vụ kinh tế - xã hội.
Thuê bao di động phải thực hiện sinh trắc học từ 15/4

Thuê bao di động phải thực hiện sinh trắc học từ 15/4

Các thuê bao di động sẽ phải xác thực 4 trường thông tin gồm số định danh cá nhân; họ, chữ đệm và tên; ngày, tháng, năm sinh; thông tin sinh trắc học ảnh khuôn mặt. Quy định có hiệu lực từ 15/4. Các thuê bao đã dùng số điện thoại chính chủ đăng ký VNeID cấp độ 2 không phải sinh trắc học.
Giá RAM tăng gần 4 lần, TSMC từ bỏ dây chuyền chip 4nm cho Android

Giá RAM tăng gần 4 lần, TSMC từ bỏ dây chuyền chip 4nm cho Android

MediaTek và Qualcomm đã cắt giảm tổng cộng 20.000-30.000 các tấm wafer mỗi tháng tại TSMC, tương đương 15-20 triệu chip điện thoại, buộc nhà sản xuất chip lớn nhất thế giới tái cơ cấu công suất sang quy trình 3nm trong vòng 6-12 tháng tới.
Đề xuất "khai tử" tem kiểm định màu xanh

Đề xuất "khai tử" tem kiểm định màu xanh

Bộ Xây dựng đang lấy ý kiến dự thảo quy định mới về đăng kiểm đường bộ, trong đó nổi bật là đề xuất bãi bỏ tem kiểm định màu xanh và chuẩn hóa rạch ròi khái niệm các dòng xe điện, hybrid hay xe tự lái.
Ô tô hybrid gánh vác doanh số cho các hãng xe Hàn

Ô tô hybrid gánh vác doanh số cho các hãng xe Hàn

Trong bối cảnh nhu cầu xe điện đang chậm lại, xe hybrid tiếp tục khẳng định vai trò chủ lực doanh số cho các nhà sản xuất Hàn Quốc như Kia và Hyundai tại thị trường trọng điểm Mỹ.
Phi hành đoàn Artemis II gặp sự cố và yêu cầu sự trợ giúp từ đội ngũ mặt đất vì họ đang mở hai phiên bản Microsoft Outlook và cả hai đều không hoạt động

Phi hành đoàn Artemis II gặp sự cố và yêu cầu sự trợ giúp từ đội ngũ mặt đất vì họ đang mở hai phiên bản Microsoft Outlook và cả hai đều không hoạt động

Nhiều người dùng trên Trái Đất từng thất vọng và muốn phóng phần mềm Microsoft Outlook vào không gian. Giờ đây, cơ quan hàng không vũ trụ NASA đã thực sự làm điều đó, nhưng ứng dụng này lại tiếp tục gây ra rắc rối cho các phi hành gia.