WinRAR dính lỗ hổng bảo mật nghiêm trọng

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong WinRAR. Điều quan trọng là tin tặc có thể lợi dụng nó để tấn công hệ thống của bạn.

Lỗ hổng mang mã CVE-2023-40477, đã được phát hiện từ tháng 6 bởi nhà nghiên cứu an ninh của Zero Day Initiative (ZDI). Nó vừa được công bố sau khi nhà phát triển RARLAB phát hành bản vá.

WinRAR, một ứng dụng phổ biến trong cộng đồng người dùng máy tính Windows, chuyên dùng để nén và giải nén các tệp tin. Lỗ hổng bảo mật này trong phần mềm WinRAR cho phép kẻ tấn công thực hiện mã tùy ý trên hệ thống của nạn nhân khi họ mở một tệp tin nén, mà tệp này đã được tạo ra đặc biệt theo ý đồ của hacker.

Trang web của ZDI không tiết lộ chi tiết về lỗ hổng, chỉ mô tả rằng lỗ hổng xuất hiện trong quá trình xử lý "khối lượng khôi phục", một bước trong quy trình giải nén của phần mềm này.

Theo các chuyên gia, đây là một lỗ hổng nghiêm trọng, tuy nhiên việc khai thác còn phụ thuộc vào thao tác từ người dùng. Do đó, mức độ nguy hiểm của lỗ hổng này không quá cao, chỉ khoảng 7,8 trên thang điểm đánh giá.

WinRAR, lỗ hổng bảo mật

Tuy nhiên, theo Bleeping Computer, thực tế là việc lừa dối người dùng để thực hiện hành động mở tệp không phải là điều quá khó khăn với các hacker. Hơn nữa, do WinRAR có một lượng người dùng rất lớn trên toàn cầu, nên khả năng tấn công thành công càng cao.

Để giải quyết vấn đề này, RARLAB - nhà phát triển của WinRAR - đã phát hành phiên bản vá lỗi 6.23 và khuyến nghị người dùng cập nhật sớm. Ngoài lỗ hổng này, bản cập nhật cũng sửa một lỗi nghiêm trọng khác liên quan đến quá trình tạo tệp, gây ra sự cố cho một số tệp lưu trữ cụ thể khi được nén.

Theo thông tin, Microsoft đang thử nghiệm một tính năng trên hệ điều hành Windows 11, cho phép người dùng nén tệp tin và hỗ trợ các định dạng nén phổ biến như RAR, 7-Zip và GZ. Nếu tính năng này được thêm vào chính thức, người dùng có thể sẽ ít phụ thuộc vào phần mềm từ bên thứ ba như WinRAR.

Nobita
Nobita

Nobita là đồng sáng lập Tech Insider. Anh từng cộng tác cho nhiều trang tin công nghệ, báo chí mảng tin tức công nghệ nổi tiếng ở Việt Nam. Tech Insider được anh xem như 'ngôi nhà ở ẩn' sau một thời gian 'mải mê chinh chiến và yêu đương'.


Tech Biz

Jensen Huang sợ đám đông

Jensen Huang: Vị CEO quyền lực nhưng ngại đứng trước đám đông.

FAHASA khai trương cùng lúc 2 nhà sách mới ở trung tâm TPHCM

Sau một thời gian dài chuẩn bị, ngày 9/8, Công ty Fahasa chính thức khai trương hai nhà sách: Fahasa Hùng Vương và Fahasa Ba tháng Hai tại các vị trí trung tâm TP.HCM, hoà vào không khí tưng bừng nhiều hoạt động chào mừng sinh nhật lần thứ 48.

Tác giả Việt Nam Top 1 Best Seller trong lĩnh vực Global Marketing chia sẻ  ‘Hành trình xuất khẩu tri thức’

Tác giả Võ Minh Quân (bút danh Quân Võ) nổi danh với cuốn sách tiếng Anh “Profit-driven digital marketing”, xuất bản tháng 3/2024 vừa qua. Ngay khi ra mắt, sách đã nhanh chóng đạt danh hiệu Top New Releases rồi sau đó đạt Top 1 Best Seller trong lĩnh vực Global Marketing (Tiếp Thị Toàn Cầu) trên Amazon sau một tháng từ lúc xuất bản. Mới đây, tác giả Võ Minh Quân đã có những chia sẻ kinh nghiệm làm sách và đưa tri thức Việt Nam ra thế giới.

SCG đồng hành với chương trình ‘Em và Ước mơ nghề nghiệp’.

Nhân ngày Quốc tế Thiếu nhi 2024, SCG tiếp tục đồng hành với trường Nuôi dạy trẻ Khuyết tật tỉnh Bà Rịa - Vũng Tàu trong chương trình ‘Em và Ước mơ nghề nghiệp’.


Tech How

Tuyệt chiêu tìm camera giấu kín trong khách sạn, nhà nghỉ

Trong 5 cách được các chuyên gia thử nghiệm, chỉ một cách phát huy được khả năng phát hiện camera giấu kín trong phòng. Hãy cùng xem là cách nào đây nhé anh em.

Dùng AI tạo hồ sơ xin việc mới là thời thượng

Đừng hì hục làm CV xin việc nữa khi mà bạn đã có những trợ lí AI chất lượng dưới đây.

Top 15 mẹo để tận dụng tối đa điện thoại Android của bạn

Những mẹo để tận dụng tói đa điện thoại Android, bạn đã biết chưa?

Video hướng dẫn làm dụng cụ cho gà ăn từ chai nhựa, xi măng

Đây là cách làm dụng cụ cho gà ăn từ chai nhựa, xi măng một cách đơn giản nhất.