Công an Hà Nội vừa phát đi cảnh báo mới tới người dân.
Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (CATP Hà Nội) vừa phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng tồn tại trên thiết bị phát WiFi, có thể bị tin tặc khai thác để chiếm quyền kiểm soát hệ thống.
Theo cơ quan chức năng, lỗ hổng mang mã CVE-2026-25857 ảnh hưởng trực tiếp đến các thiết bị Tenda G300-F sử dụng phiên bản firmware 16.01.14.2 trở xuống. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa, qua đó giành quyền quản trị thiết bị mà không cần truy cập vật lý.
Đáng chú ý, hiện phía nhà sản xuất Tenda chưa phát hành bản vá cho lỗ hổng trên. Trong bối cảnh đó, các nhóm tin tặc được cho là đang gia tăng hoạt động khai thác nhằm xâm nhập hệ thống mạng, có thể dẫn tới nguy cơ rò rỉ dữ liệu và mất an toàn thông tin đối với người dùng.

Trước tình hình này, CATP Hà Nội khuyến cáo người dân đang sử dụng thiết bị Tenda G300-F khẩn trương kiểm tra và thực hiện các biện pháp khắc phục nhằm giảm thiểu rủi ro.
Tắt tính năng quản lý từ xa
Người dùng được khuyến nghị vô hiệu hóa tính năng Remote Management để ngăn chặn truy cập trái phép từ bên ngoài. Các bước thực hiện gồm:
- Truy cập địa chỉ quản trị 192.168.0.1 và đăng nhập tài khoản;
- Vào mục “Administration” > chọn “Remote Management”;
- Chuyển trạng thái sang “Disabled”.
Việc tắt tính năng này giúp giới hạn quyền truy cập trang quản trị chỉ trong phạm vi mạng nội bộ.
Kiểm tra và cập nhật firmware
Bên cạnh đó, người dùng cần kiểm tra phiên bản firmware hiện tại của thiết bị:
- Truy cập trang quản trị và vào mục “Administration” hoặc “System Status”;
- Kiểm tra mục “Firmware Version”. Nếu thiết bị đang chạy phiên bản 16.01.14.2 hoặc thấp hơn, thiết bị thuộc diện bị ảnh hưởng.
Trong trường hợp có bản cập nhật từ hãng, người dùng cần tải firmware trực tiếp từ website chính thức của Tenda tại https://tendacn.com/download/ và tiến hành nâng cấp theo hướng dẫn:
- Vào mục “Administration” > “Firmware Upgrade”;
- Chọn file firmware đã tải về và thực hiện nâng cấp.
Cơ quan chức năng lưu ý tuyệt đối không tải firmware từ các nguồn không chính thống nhằm tránh nguy cơ cài mã độc, đồng thời không tắt nguồn thiết bị trong quá trình cập nhật để tránh gây hư hỏng.
CATP Hà Nội khuyến nghị người dân chủ động theo dõi thông tin từ nhà sản xuất để kịp thời cập nhật bản vá, đồng thời nâng cao cảnh giác trước các nguy cơ tấn công mạng ngày càng gia tăng.
NỔI BẬT TRANG CHỦ
-
Tôi dùng điện thoại mới của Xiaomi: Cầm lên mới thấy ranh giới với flagship mỏng đến vậy, bất ngờ hơn là giá bán!
Dimensity 8500-Ultra, pin 6.500mAh, màn hình 3500 nits, khung kim loại CNC - Xiaomi đặt cược lớn vào công thức đã giúp POCO X7 Pro trở thành hiện tượng bán chạy năm 2025.
-
Cuối cùng Xiaomi cũng bán điện thoại "Pro Max" ở Việt Nam