Lỗ hổng Wi-Fi nghiêm trọng có thể khiến router bị đánh sập mạng chỉ trong vài giây

Lỗ hổng Wi-Fi trong chipset Broadcom cho phép hacker đánh sập router bằng một gói tin, khiến toàn bộ mạng mất kết nối cho đến khi khởi động lại.

Hacker có thể lợi dụng lỗ hổng Wi-Fi để làm sập internet của bạn

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong phần mềm chipset Wi-Fi của Broadcom, cho phép kẻ tấn công thực hiện tấn công từ chối dịch vụ (DoS) và khiến router ngừng hoạt động hoàn toàn.

Lỗ hổng này hiện chưa được gán mã CVE, nhưng đã được đánh giá mức độ nguy hiểm 8.4 trên 10, thuộc nhóm rủi ro cao. Broadcom đã phát hành bản vá, tuy nhiên danh sách thiết bị bị ảnh hưởng chưa được công bố đầy đủ.

Lỗ hổng Wi-Fi nghiêm trọng có thể khiến router bị đánh sập mạng chỉ trong vài giây

Chỉ với một gói tin là đã có thể đánh sập Wi-Fi từ xa

Lỗ hổng bị phát hiện như thế nào?

Các nhà nghiên cứu bảo mật tại Black Duck Cybersecurity Research Center (CyRC) phát hiện lỗi trong quá trình kiểm thử router ASUS bằng công cụ Defensics Fuzzing.

Defensics Fuzzing là phương pháp kiểm thử bảo mật tự động, gửi hàng loạt dữ liệu sai định dạng hoặc ngẫu nhiên vào hệ thống để xác định cách nó phản hồi. Trong quá trình này, CyRC đã tạo các gói tin Wi-Fi 802.11 bất thường và gửi tới router Asus.

Kết quả là router bị treo hoàn toàn, khiến mạng ngừng hoạt động cho đến khi người dùng khởi động lại thủ công.

Hacker chỉ cần một gói tin để đánh sập mạng

Theo cảnh báo của CyRC, lỗ hổng này cho phép kẻ tấn công:

  • Khiến router không phản hồi với tất cả thiết bị
  • Ngắt toàn bộ kết nối Wi-Fi đang hoạt động
  • Làm gián đoạn hoặc gây lỗi truyền dữ liệu

Đáng lo ngại hơn, kẻ tấn công chỉ cần gửi một frame Wi-Fi duy nhất qua không khí, không cần biết mật khẩu hay mức độ bảo mật mạng.

Hậu quả xảy ra gần như tức thì:

  • Toàn bộ thiết bị kết nối Wi-Fi 5GHz bị mất mạng
  • Không thể kết nối lại cho đến khi router được khởi động lại

Mạng Ethernet có dâyWi-Fi 2.4GHz không bị ảnh hưởng bởi lỗi này.

Lỗ hổng Wi-Fi nghiêm trọng có thể khiến router bị đánh sập mạng chỉ trong vài giây 2

Các thiết bị sẽ không thể kết nối với Wi-Fi sau khi bị hacker đánh sập

Nguyên nhân nằm ở chipset Broadcom

Sau khi phân tích sâu, CyRC xác định lỗi không nằm ở firmware riêng của Asus, mà xuất phát từ phần mềm chipset Wi-Fi của Broadcom.

Broadcom đã xác nhận vấn đề và cung cấp bản vá cho đối tác, tuy nhiên:

  • Chỉ một model được xác nhận công khaiAsus RT-BE86U
  • Các thiết bị khác dùng chung chipset hoặc phần mềm liên quan có khả năng cũng bị ảnh hưởng
  • Hiện không có danh sách đầy đủ các router dễ tổn thương

Lỗ hổng Wi-Fi nghiêm trọng có thể khiến router bị đánh sập mạng chỉ trong vài giây 3

Nguyên nhân chính đến từ chipset Wi-Fi của Broadcom

Người dùng cần làm gì ngay lúc này?

CyRC khuyến cáo người dùng:

  • Cập nhật firmware router ngay khi có bản vá mới
  • Liên hệ Broadcom hoặc nhà sản xuất router để xác nhận thiết bị có bị ảnh hưởng hay không
  • Tránh sử dụng firmware cũ trong môi trường đông thiết bị hoặc không gian công cộng

Trong bối cảnh các cuộc tấn công Wi-Fi ngày càng tinh vi, một lỗ hổng DoS có thể bị khai thác từ xa mà không cần xác thực là mối nguy đáng báo động đối với người dùng cá nhân và doanh nghiệp nhỏ.

 

 

Xem thêm: iPhone 18 dung lượng cao dự kiến tăng giá do chi phí DRAM và NAND leo thang

Xem thêm: Sau loạt bê bối deepfake, X buộc phải cấm Grok chỉnh sửa ảnh người 'cởi đồ'

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

ASUS Republic of Gamers ra mắt ROG Strix SCAR 18 2026 tại Việt Nam

ASUS Republic of Gamers ra mắt ROG Strix SCAR 18 2026 tại Việt Nam

Khoa Nguyen

ASUS Republic of Gamers (ROG) chính thức ra mắt ROG Strix SCAR 18 (2026) - chiếc laptop gaming mạnh nhất của ROG trang bị vi xử lý Intel Core Ultra 9 290HX Plus và NVIDIA GeForce RTX 5090. ROG Strix SCAR 18 mang lại hiệu năng mạnh mẽ cho các tác vụ chơi game, sáng tạo và AI khắt khe nhất nhờ tổng công suất hệ thống duy trì tối đa lên đến 320W.

Công Nghệ
Nghiện cảm giác "ấn chốt đơn": Người phụ nữ 32 tuổi bị bắt vì "bom" hàng loạt vật phẩm Anime trị giá tới 4,3 tỷ Yên (~714 tỷ VNĐ)

Nghiện cảm giác "ấn chốt đơn": Người phụ nữ 32 tuổi bị bắt vì "bom" hàng loạt vật phẩm Anime trị giá tới 4,3 tỷ Yên (~714 tỷ VNĐ)

hoanlagvn

Một vụ án hy hữu mang màu sắc dở khóc dở cười nhưng gây thiệt hại vô cùng nghiêm trọng vừa xảy ra tại Nhật Bản, khiến dư luận không khỏi bàng hoàng. Một người phụ nữ 32 tuổi đã chính thức bị lực lượng chức năng bắt giữ sau khi liên tục thực hiện hành vi tạo hàng trăm tài khoản ảo để đặt mua số lượng lớn các mặt hàng quà tặng, vật phẩm sưu tầm (goods) ăn theo các bộ Anime/Manga nổi tiếng, rồi sau đó dứt khoát... bỏ không nhận hàng.

Giải trí
Biến tướng trào lưu "VTuber vs IRL": Khoe thân đời thực, rao bán ảnh nhạy cảm khiến cộng đồng phương Tây bùng nổ tranh cãi

Biến tướng trào lưu "VTuber vs IRL": Khoe thân đời thực, rao bán ảnh nhạy cảm khiến cộng đồng phương Tây bùng nổ tranh cãi

hoanlagvn

Một xu hướng mới mang tên "VTuber vs IRL" (Streamer ảo đối lập Đời thực) đang càn quét mạng xã hội X (Twitter), châm ngroi cho làn sóng phẫn nộ dữ dội trong cộng đồng người hâm mộ giải trí kỹ thuật số. Ban đầu vốn chỉ là trào lưu đăng tải ảnh mô hình nhân vật ảo đặt cạnh một phần vóc dáng đời thực của các streamer mà không lộ mặt, trào lưu này hiện đang bị biến tướng nghiêm trọng khi nhiều VTuber phương Tây công khai lợi dụng để khoe thân phản cảm và rao bán các nội dung nhạy cảm trả phí.

Giải trí
Lên đầu trang