Trang chủKhoa học - Công nghệCông nghệ sốCập nhật ngay WinRAR để vá lỗ hổng bảo mật nghiêm trọng

Cập nhật ngay WinRAR để vá lỗ hổng bảo mật nghiêm trọng


Theo Theverge, nhóm phân tích mối đe dọa của Google (TAG) đã phát hiện nhiều nhóm hack được chính phủ hậu thuẫn khai thác lỗ hổng WinRAR kể từ đầu năm 2023. Mô tả chi tiết cách tấn công WinRAR trên blog, TAG cho biết: “Hiện đã có bản vá nhưng thiết bị của nhiều người dùng dường như vẫn dễ bị tấn công. Các tác nhân được chính phủ hậu thuẫn từ một số quốc gia đã khai thác lỗ hổng WinRAR như một phần hoạt động của họ”.

Cập nhật ngay WinRAR để vá lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Hàng triệu người đối diện với nguy cơ bị tấn công bởi lỗ hổng trong WinRAR

WinRAR phiên bản 6.24 và 6.23 đều có bản sửa lỗi, nhưng ứng dụng không được tự động cập nhật nên người dùng sẽ phải tải xuống và cài đặt bản vá theo cách thủ công.

Lỗ hổng WinRAR cho phép kẻ tấn công thực thi mã tùy ý khi người dùng Windows mở thứ gì đó như tệp PNG trong kho lưu trữ ZIP. TAG mô tả cách khai thác bảo mật này là “một lỗ hổng logic trong WinRAR gây ra hiện tượng mở rộng tệp tạm thời không liên quan khi xử lý các kho lưu trữ thủ công, kết hợp với một lỗi trong quá trình triển khai ShellExecute của Windows khi cố gắng mở tệp có phần mở rộng chứa khoảng trắng”.

TAG cho biết hoạt động tấn công lỗi WinRAR rộng rãi cho thấy việc khai thác lỗ hổng đã biết có thể mang lại hiệu quả cao cho tin tặc. Điều này nhấn mạnh tầm quan trọng của việc vá lỗi và vẫn còn nhiều việc phải làm để giúp người dùng dễ dàng giữ cho phần mềm của họ được bảo mật và cập nhật.

Đây không phải là lần đầu tiên một lỗ hổng WinRAR lớn được phát hiện. Vào năm 2019, công ty an ninh mạng Check Point Research đã phát hiện ra một lỗ hổng thực thi mã 19 năm tuổi có thể cung cấp cho kẻ tấn công toàn quyền kiểm soát máy tính của nạn nhân.

Nếu đang chạy Windows 11, người dùng chỉ cần sử dụng công cụ gốc hỗ trợ các tập tin RAR hay 7-zip được cung cấp trong bản cập nhật hệ điều hành mới nhất.



Source link

Cùng chủ đề

Trung Quốc phát hành miễn phí ‘siêu phần mềm’ tác chiến điện tử

(CLO) Các nhà khoa học Trung Quốc đã phát hành miễn phí một phần mềm công nghiệp mạnh mẽ có thể được sử dụng để thiết kế vũ khí tác chiến điện tử, và thử nghiệm cho thấy nó vượt trội hơn sản phẩm của Mỹ về cả tốc độ và...

Audi A6 phiên bản mới cho thị trường Việt Nam có giá từ 2,3 tỷ đồng

Audi A6 phiên bản mới cho thị trường Việt Nam được trang bị nhiều tùy chọn cao cấp được niêm yết giá bán 2,299 tỷ đồng. Ngày 16/12, Audi Việt Nam giới thiệu mẫu Audi A6 S line 40 TFSI với phong cách thể thao S line và được trang bị đầy đủ hơn những tùy chọn dành cho thị trường Việt Nam. Audi A6 bản nâng cấp mới dự kiến tháng 1/2025 sẽ về Việt Nam với ngoại thất...

Giải pháp của ZSolution giúp nhà bán lẻ bứt phá doanh thu dịp mua sắm cuối năm

ZSolution cùng hệ sinh thái giải pháp tăng trưởng doanh thu bán hàng và quản trị doanh nghiệp toàn diện đang giúp các doanh nghiệp bán lẻ tối ưu hóa quy trình và tận dụng tối đa mùa cao điểm cuối năm. Cuối năm là thời điểm vàng cho các nhà bán lẻ, khi nhu cầu mua sắm tăng cao, đây cũng là thách thức về việc quản lý hàng hóa, đáp ứng nhanh chóng nhu cầu khách hàng và...

Bến xe Miền Đông sử dụng phần mềm ứng dụng, tạo thuận lợi cho hành khách

Bến xe Miền Đông đưa vào sử dụng quản lý điều hành kinh doanh các dịch vụ. Đặc biệt, giai đoạn hai ứng dụng sẽ giúp hành khách bớt phải chờ đợi khi mua vé xe. ...

Nổi bật

Mới nhất

Cùng tác giả

Mẹo để tránh ăn quá nhiều trong dịp tết

Tết là dịp để sum họp gia đình, gặp gỡ bạn bè. Khi mọi người đều vui vẻ, đồ ăn, đồ uống thoải mái, rất dễ xảy ra tình trạng ăn nhiều. Nếu không cẩn thận, bạn sẽ tăng thêm vài cân sau...

Bài đọc nhiều

Apple phát hành iOS 18.1 beta 6

Sau 1 tuần kể từ khi Apple tung ra bản beta thứ 5 của iOS 18.1, iPadOS 18.1, công ty đã chính thức tung ra bản beta thứ 6. Bản cập nhật dành cho các nhà phát triển cũng như người tham gia chương trình public beta để họ thử nghiệm trước các tính năng mới cũng như báo cáo lỗi về cho công ty. Hiện, các nhà phát triển đã có thể tải xuống bản cập nhật bằng...

Thương vụ 69 tỷ USD của Microsoft có nguy cơ ‘đổ bể’

Ngày 26/4, cơ quan chống độc quyền nước này cho biết việc Microsoft cam kết cho phép các nền tảng trò chơi đám mây hàng đầu truy cập vào tựa game “Call of Duty” là không đủ để thuyết phục họ. Chủ tịch Microsoft Brad Smith khẳng định gã khổng lồ công nghệ vẫn theo đuổi thương vụ và sẽ kháng cáo phán quyết nêu trên. Trong khi đó, Activision nói rằng họ sẽ “tích cực phối hợp” với...

Nvidia bốc hơi gần 300 tỷ USD trong một ngày

Kết thúc phiên giao dịch ngày 3/9, giá cổ phiếu Nvidia đã giảm 9,5%, khiến vốn hóa của nhà sản xuất chip lớn nhất thế giới “bốc hơi” gần 300 tỷ USD.

Cùng chuyên mục

Uy lực khủng khiếp của tên lửa đạn đạo Iskander

Tên lửa Iskander là một trong những hệ thống tên lửa hiện đại nhất của Nga, có khả năng mang nhiều loại đầu đạn khác nhau, bao gồm cả đầu đạn hạt nhân.

Chip Dimensity 9400+ sẽ ra mắt vào tháng 3

MediaTek vừa trình làng chip Dimensity 9400 cách đây không lâu nhưng gần đây, các nguồn tin cho biết phiên bản cải tiến của nó đang được nghiên cứu. Chip mới có tên Dimensity 9400+ sở hữu hiệu suất cực khủng. Cụ thể: leaker Digital Chat Station tiết lộ Dimensity 9400+ dự kiến sẽ ra mắt vào tháng 3 năm nay. Leaker này cũng cho biết Oppo sẽ ra mắt ba mẫu flagship vào nửa đầu năm nay với...

Mới nhất

Khai mạc chợ hoa xuân “trên bến dưới thuyền”

(NLĐO) - Chợ hoa xuân "Trên bến dưới thuyền" ở quận 8, TP HCM sẽ được tổ chức đến hết ngày 29 tháng Chạp. ...

Phương án mới về thu gom, vận chuyển, xử lý rác

(NLĐO)-Công tác thu gom, vận chuyển, xử lý chất thải rắn sinh hoạt phải đảm bảo an ninh chất thải trên địa bàn TP HCM. ...

Hai tuyến metro tại Hà Nội hoạt động thế nào trong dịp tết Nguyên đán Ất Tỵ?

Công ty TNHH MTV Đường sắt Hà Nội (Hanoi Metro) vừa công bố lịch chạy tàu hai tuyến đường sắt đô thị Cát Linh - Hà Đông và Nhổn - ga Hà Nội trong dịp Tết Nguyên đán Ất Tỵ năm 2025. ...

Năm bản lề triển khai Chiến lược Chuyển đổi, lãi trước thuế SHB tăng 25% đạt 11.543 tỷ đồng

Kết thúc 2024 - năm bản lề của Chiến lược Chuyển đổi, SHB ghi nhận kết quả kinh...

Đêm muộn, các phương tiện vẫn nối đuôi nhau về quê nghỉ Tết, đường Vành đai 3 trên cao bất ngờ vắng

Hơn 22 giờ ngày 24/1 (25 tháng Chạp), các tuyến đường cửa ngõ Hà Nội vẫn ùn tắc khi hàng nghìn phương tiện nối đuôi nhau di chuyển về quê đón Tết Nguyên đán Ất Tỵ 2025. Cảnh ùn...

Mới nhất