Cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên Router Tenda G300-F
Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao thuộc Công an thành phố Hà Nội (CATP Hà Nội) vừa đưa ra cảnh báo quan trọng về việc phát hiện một lỗ hổng bảo mật nghiêm trọng tồn tại trên dòng thiết bị phát wifi Tenda G300-F. Lỗ hổng này có thể gây ra những hậu quả nghiêm trọng đối với an ninh mạng và an toàn dữ liệu của người dùng.
Chi tiết về lỗ hổng CVE-2026-25857
Theo thông báo từ CATP Hà Nội, lỗ hổng được xác định với mã CVE-2026-25857 ảnh hưởng trực tiếp đến dòng Router Wifi Tenda G300-F, đặc biệt là các thiết bị chạy bản phần mềm firmware 16.01.14.2 và các phiên bản cũ hơn. Đây là một lỗ hổng bảo mật nguy hiểm, cho phép kẻ tấn công thực thi mã từ xa để chiếm quyền quản trị thiết bị.
Hiện tại, hãng sản xuất Tenda chưa cung cấp bản vá chính thức để khắc phục lỗ hổng này. Do đó, các đối tượng tin tặc đang tích cực lợi dụng điểm yếu này để đẩy mạnh các cuộc tấn công mạng. Nếu khai thác thành công, tin tặc có thể chiếm quyền kiểm soát hoàn toàn router, dẫn đến nguy cơ mất an ninh mạng và rò rỉ dữ liệu cá nhân của người dùng.
Hướng dẫn khắc phục từ CATP Hà Nội
Để giảm thiểu nguy cơ tấn công mạng, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, CATP Hà Nội đã đưa ra các bước hướng dẫn chi tiết để kiểm tra và khắc phục lỗ hổng bảo mật trên thiết bị Router Tenda G300-F. Các biện pháp này bao gồm:
- Tắt tính năng quản lý truy cập từ xa (Remote Management): Người dùng cần vô hiệu hóa tính năng này để ngăn chặn các cuộc tấn công từ xa nhằm vào router.
- Kiểm tra và cập nhật phiên bản firmware: Người dùng nên kiểm tra phiên bản firmware hiện tại trên thiết bị router của mình. Nếu đang sử dụng phiên bản 16.01.14.2 hoặc cũ hơn, cần thực hiện cập nhật ngay lập tức.
- Tải và cập nhật firmware mới: Truy cập trang web chính thức của hãng Tenda để tải về phiên bản firmware mới nhất và tiến hành cập nhật cho router. Lưu ý quan trọng: Không được tắt nguồn router trong quá trình cập nhật để tránh làm hỏng thiết bị.
Việc tuân thủ các hướng dẫn trên là rất cần thiết để bảo vệ thiết bị và dữ liệu cá nhân khỏi các mối đe dọa an ninh mạng ngày càng tinh vi.



