Lỗ hổng nghiêm trọng trên Lantronix EDS5000 trở thành mục tiêu khai thác thực tế

vnrcraw7
Cao Tùng
Phản hồi: 0

Cao Tùng

Thành viên nổi tiếng
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cảnh báo về việc một lỗ hổng nghiêm trọng trên dòng thiết bị Lantronix EDS5000 đang bị khai thác ngoài thực tế. Lỗ hổng mang mã CVE-2025-67038, có điểm CVSS 9.8, cho phép kẻ tấn công chèn lệnh hệ điều hành và thực thi mã tùy ý với quyền root trên thiết bị. Theo mô tả, lỗi nằm trong mô-đun HTTP RPC, nơi hệ thống sử dụng lệnh shell để ghi log khi xác thực thất bại. Do tên người dùng được nối trực tiếp vào lệnh...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Venezuela động đất, 32 người thiệt mạng, hơn 700 người bị thương
APEIRIA: Mở khóa khả năng suy luận 3D minh bạch cho AI đa phương thức
May quá, máy bay điều khiển bằng luồng khí của DARPA sau nhiều năm nghiên cứu đã cất cánh
Đánh giá chuyên sâu soundcore Liberty 5 Pro / Pro Max: Khi tai nghe True Wireless chuyển mình thành trợ lý AI thực thụ
Quốc bảo Trung Quốc bị thất lạc gần một nghìn năm, bất ngờ được trưng bày tại một bảo tàng Nhật Bản?
Đánh giá chi tiết hệ sinh thái eufy Baby: Khi Anker mang công nghệ vào hành trình bỉm sữa, máy hút sữa làm ấm đầu tiên trên thế giới có gì đột phá?
Pin ngày càng tốt hơn, dung lượng lớn hơn nhưng tại sao chúng ta vẫn phải sạc hằng ngày?
Từng là biểu tượng sang chảnh, vì sao màn hình cong bị Android ruồng rẫy?
Không chỉ có sạc dự phòng: PISEN mang cả hệ sinh thái lưu trữ năng lượng toàn diện tới ENTECH 2026
Cách du học sinh Việt tại Pháp, Đức vượt qua cái nóng kinh khủng của mùa hè
Back
Top