Trang chủKhoa học - Công nghệCông nghệ sốCập nhật ngay WinRAR để vá lỗ hổng bảo mật nghiêm trọng

Cập nhật ngay WinRAR để vá lỗ hổng bảo mật nghiêm trọng


Theo Theverge, nhóm phân tích mối đe dọa của Google (TAG) đã phát hiện nhiều nhóm hack được chính phủ hậu thuẫn khai thác lỗ hổng WinRAR kể từ đầu năm 2023. Mô tả chi tiết cách tấn công WinRAR trên blog, TAG cho biết: “Hiện đã có bản vá nhưng thiết bị của nhiều người dùng dường như vẫn dễ bị tấn công. Các tác nhân được chính phủ hậu thuẫn từ một số quốc gia đã khai thác lỗ hổng WinRAR như một phần hoạt động của họ”.

Cập nhật ngay WinRAR để vá lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Hàng triệu người đối diện với nguy cơ bị tấn công bởi lỗ hổng trong WinRAR

WinRAR phiên bản 6.24 và 6.23 đều có bản sửa lỗi, nhưng ứng dụng không được tự động cập nhật nên người dùng sẽ phải tải xuống và cài đặt bản vá theo cách thủ công.

Lỗ hổng WinRAR cho phép kẻ tấn công thực thi mã tùy ý khi người dùng Windows mở thứ gì đó như tệp PNG trong kho lưu trữ ZIP. TAG mô tả cách khai thác bảo mật này là “một lỗ hổng logic trong WinRAR gây ra hiện tượng mở rộng tệp tạm thời không liên quan khi xử lý các kho lưu trữ thủ công, kết hợp với một lỗi trong quá trình triển khai ShellExecute của Windows khi cố gắng mở tệp có phần mở rộng chứa khoảng trắng”.

TAG cho biết hoạt động tấn công lỗi WinRAR rộng rãi cho thấy việc khai thác lỗ hổng đã biết có thể mang lại hiệu quả cao cho tin tặc. Điều này nhấn mạnh tầm quan trọng của việc vá lỗi và vẫn còn nhiều việc phải làm để giúp người dùng dễ dàng giữ cho phần mềm của họ được bảo mật và cập nhật.

Đây không phải là lần đầu tiên một lỗ hổng WinRAR lớn được phát hiện. Vào năm 2019, công ty an ninh mạng Check Point Research đã phát hiện ra một lỗ hổng thực thi mã 19 năm tuổi có thể cung cấp cho kẻ tấn công toàn quyền kiểm soát máy tính của nạn nhân.

Nếu đang chạy Windows 11, người dùng chỉ cần sử dụng công cụ gốc hỗ trợ các tập tin RAR hay 7-zip được cung cấp trong bản cập nhật hệ điều hành mới nhất.



Source link

Cùng chủ đề

Công cụ ghi chép tự động Whisper của OpenAI và mặt trái tiềm ẩn

DNVN - Khi AI ngày càng hiện diện sâu sắc trong cuộc sống hiện đại, công cụ Whisper từ OpenAI đã thu hút sự chú ý nhờ khả năng ghi chép tự động với độ chính xác gần như đạt mức “chuẩn mực con người”. ...

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Hãng hàng không thiệt hại nửa tỷ USD trong ‘thảm họa’ bảo mật CrowdStrike

Hãng hàng không Delta đã kiện CrowdStrike, công ty gây ra ‘thảm họa’ bảo mật hồi tháng 7 khiến hàng triệu máy tính Windows bị sập và nhiều hệ thống CNTT bị gián đoạn dịch vụ. Delta Air Lines đã đệ đơn kiện CrowdStrike tại Georgia (Mỹ), cáo buộc nhà sản xuất phần mềm vi phạm hợp đồng và sơ suất sau sự cố hồi tháng 7 khiến khoảng 7.000 chuyến bay bị hủy. Các hãng hàng không khác phục...

Xuất khẩu phần mềm của Ấn Độ vượt 205 tỷ USD, tập trung vào thị trường Hoa Kỳ

Theo khảo sát thường niên của Ngân hàng Dự trữ Ấn Độ (RBI), tổng kim ngạch xuất khẩu dịch vụ phần mềm của Ấn Độ, bao gồm cả các dịch vụ do chi nhánh ở nước ngoài của các công ty Ấn Độ cung cấp, đã tăng lên 205,2 tỷ USD trong năm tài chính 2023-2024. So với con số 200,6 tỷ USD của năm trước, mức tăng này cho thấy sự ổn định...

Nổi bật

Mới nhất

Cùng tác giả

Ngồi nhiều, làm sao để phòng ngừa thoái hóa đĩa đệm?

Ngồi nhiều ở nơi làm việc sẽ gây áp lực lên cột sống. Tình trạng này duy trì trong thời gian dài sẽ khiến lưng dễ bị đau mỏi kéo dài, thậm chí dẫn đến những tổn thương như thoái hóa đĩa đệm....

Bài đọc nhiều

Tạo tin nổi bật trên Facebook bằng điện thoại, máy tính cực nhanh

Bài viết này sẽ hướng dẫn cách tạo tin nổi bật trên Facebook bằng điện thoại và máy tính. Cùng khám phá cách làm tài khoản Facebook thú vị và nổi bật hơn!

Cảnh báo hành vi mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

Cách khắc phục lỗi Gmail bị chặn không gửi được thư cực đơn giản

Bạn thường xuyên sử dụng Gmail và gặp phải trường bị chặn không gửi được thư nhưng không biết phải cách khắc phục. Bài viết hôm nay sẽ hướng dẫn các bạn một vài cách khắc phục lỗi Gmail bị chặn không gửi thư cực đơn giản.

5.000 tỷ đồng được người Việt dùng mua iPhone 16

Sau hơn 1 tháng trình làng ở Việt Nam, lượng bán và doanh thu sơ bộ của iPhone 16 series vừa được tiết lộ. Doanh thu điện thoại iPhone bị ảnh hưởng do thị trường chưa hoàn toàn hồi phục. Tuy nhiên, con số hàng nghìn tỷ đồng cho thấy đây là nguồn thu lớn cho các đơn vị bán lẻ trong nước. Năm nay là năm đầu tiên iPhone được mở bán ngay lúc 0 giờ. Trước đó, iPhone...

Cùng chuyên mục

Giải phóng nguồn lực quỹ phát triển khoa học công nghệ của doanh nghiệp

Tồn hàng nghìn tỷ đồng tiền quỹ Để khuyến khích hoạt động phát triển khoa học và công nghệ (KH&CN), đổi mới sáng tạo trong DN, Luật KH&CN, Nghị định số 95/2014/NĐ-CP của Chính phủ quy định về đầu tư và cơ chế tài chính đối với hoạt động KH&CN, các thông tư hướng dẫn đã có quy định về việc trích lập, quản lý và sử dụng quỹ phát triển KH&CN của DN. Tuy nhiên, theo báo cáo tổng...

Cách đặt mật khẩu Messenger để bảo vệ thông tin tốt hơn

Messenger là ứng dụng nhắn tin phổ biến, nhưng nhiều người chưa biết cách đặt mật khẩu để bảo vệ tài khoản. Bài viết này sẽ hướng dẫn bạn cách thực hiện!

Samsung bổ sung tính năng hữu ích cho người dùng Galaxy S25

Samsung cuối cùng cũng "lắng nghe" tiếng nói của người dùng khi bổ sung tính năng cập nhật liền mạch trên Galaxy S25, giúp nâng cấp hệ điều hành nhanh chóng và an toàn hơn.

Hé lộ thông tin chiếc MacBook Pro với thiết kế hoàn toàn mới

Nguồn tin từ Mark Gurman cho biết, Apple có thể sẽ ra mắt chiếc MacBook Pro với thiết kế hoàn toàn mới vào năm 2026.

Hé lộ thiết kế của Samsung Galaxy S25 Ultra

Samsung sẽ ra mắt chiếc smartphone cao cấp Galaxy S25 Ultra vào giữa hoặc cuối tháng 1/2025, với ngoại hình tổng thể không có nhiều khác biệt so với phiên bản trước.

Mới nhất

Gánh hậu quả vì bỏ qua dấu hiệu sớm của đột quỵ

Mới đây, các bác sỹ khoa Cấp cứu, Bệnh viện E tiếp nhận và cấp cứu kịp thời cho người bệnh nam (48 tuổi, Hà Nội) gặp tai nạn giao thông do bỏ qua dấu hiệu sớm của bệnh đột quỵ. Mới đây, các bác sỹ khoa Cấp cứu, Bệnh viện E tiếp nhận và cấp cứu kịp thời cho...

Vingroup tách VinFast, lập công ty vốn gần 2.500 tỉ đồng

Động thái tách Công ty cổ phần sản xuất và kinh doanh VinFast được hội đồng quản trị Vingroup thực hiện ngay sau khi cam kết hỗ trợ về tài chính cho thương hiệu xe điện này. ...

Ngồi nhiều, làm sao để phòng ngừa thoái hóa đĩa đệm?

Ngồi nhiều ở nơi làm việc sẽ gây áp lực lên cột sống. Tình trạng này duy trì trong thời gian dài sẽ...

Đắk Lắk: Khai mạc Hội thi tìm hiểu pháp luật về lĩnh vực công tác dân tộc

Sáng 13/11, tại Trung tâm Văn hóa tỉnh, UBND tỉnh Đắk Lắk tổ chức khai mạc Hội thi tìm hiểu pháp luật về lĩnh vực công tác dân tộc năm 2024. Dự Hội thi có Trưởng Ban Dân tộc tỉnh Đắk Lắk, Phó Trưởng ban Thường trực Ban Tổ chức Hội thi Nguyễn Kính; các Phó Ban Dân tộc,...

Mới nhất