-
Ngày cuối nghỉ Tết, hàng nghìn người đội mưa phùn đổ về Hà Nội -
Tìm thấy thêm 4 thi thể nạn nhân vụ chìm tàu ở hồ Thác Bà -
7 ô tô đâm nhau "dồn toa" trên cao tốc Phan Thiết - Dầu Giây, cửa ngõ TP.HCM tắc nghẽn ngày cuối nghỉ Tết -
Tai nạn lật tàu trên Hồ Thác Bà: 22 hành khách là anh em họ hàng, sống cùng thôn -
Tử vi Chủ nhật ngày 22/2/2026 của 12 con giáp: Sửu may mắn, Thìn nóng tính -
Ôtô mất lái, tông hàng loạt xe máy chờ đèn đỏ khiến 13 người bị thương -
Xót xa phát hiện bé gái 8 tuổi tử vong dưới hồ ở Hà Tĩnh -
Cửa ngõ Hà Nội chật kín xe cộ khi kỳ nghỉ Tết chưa kết thúc -
Xuất hiện kẻ tranh ngôi vua tầm trung mới của Galaxy A56, mạnh mẽ chiến như iPhone 17 -
11 người nhập viện nghi ngộ độc sau khi ăn trứng cá sấu hỏa tiễn nuôi làm cảnh
Công nghệ
22/08/2023 03:00Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows
Lỗ hổng bảo mật này, có tên mã CVE-2023-40477, do các chuyên gia bảo mật của Zero Day Initiative (ZDI) phát hiện từ tháng 6-2023 song mới được công bố sau khi nhà phát triển RARLAB phát hành bản vá lỗi.
WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, dùng để nén và giải nén các tập tin. Lỗ hổng này cho phép tin tặc có thể thực thi mã tùy ý trên hệ thống máy tính người dùng, sau khi họ mở một tập tin nén được chế tạo đặc biệt theo ý đồ của kẻ tấn công.
Các chuyên gia bảo mật tại ZDI cũng không cho biết cụ thể về lỗ hổng, chỉ mô tả rằng chúng xuất hiện trong quá trình xử lý "khối lượng khôi phục", công đoạn trong quy trình giải nén của phần mềm WinRAR.
Bleeping Computer dẫn nhận định của các chuyên gia cho rằng đây là lỗ hổng nghiêm trọng nhưng việc khai thác nó còn phụ thuộc thao tác từ phía người dùng.
Thực tế, việc đánh lừa người dùng thực hiện hành động mở file không phải thách thức quá lớn với tin tặc. Mặt khác, do WinRAR có lượng người dùng khổng lồ trên khắp thế giới nên cơ hội để kẻ tấn công khai thác thành công lỗi trên là rất cao.
Cảnh báo 4 lỗ hổng Windows tấn công máy tính
Để vá lỗ hổng, nhà phát triển RARLAB đã tung bản vá lỗi 6.23 và khuyến nghị người dùng sớm cập nhật. Ngoài lỗ hổng trên, bản cập nhật cũng sửa một lỗi nghiêm trọng khác khiến một số tập tin lưu trữ đặc biệt có thể gặp vấn đề khi nén.
Microsoft được cho là còn đang thử nghiệm một tính năng sẵn có trên Windows 11, cho phép người dùng có thể nén tệp tin, hỗ trợ các định dạng nén phổ biến hiện nay là RAR, 7-Zip và GZ.
"Nếu tính năng này được bổ sung chính thức, người dùng máy tính Windows sẽ ngày càng ít sử dụng đến các phần mềm từ bên thứ ba như WinRAR" - Bleeping Computer nhận xét.
Theo Bằng Hưng (Nld.com.vn)
- Ngày cuối nghỉ Tết, hàng nghìn người đội mưa phùn đổ về Hà Nội (2 giờ trước)
- Tìm thấy thêm 4 thi thể nạn nhân vụ chìm tàu ở hồ Thác Bà (2 giờ trước)
- Việt Nam phản hồi việc bị EU đưa vào danh sách "không hợp tác về thuế" (2 giờ trước)
- 7 ô tô đâm nhau "dồn toa" trên cao tốc Phan Thiết - Dầu Giây, cửa ngõ TP.HCM tắc nghẽn ngày cuối nghỉ Tết (3 giờ trước)
- Realme trình làng smartphone siêu rẻ hơn 2 triệu đồng, pin khoẻ gấp đôi iPhone Air (3 giờ trước)
- Khắc chế Kia Seltos, Toyota Corolla Cross giảm giá lăn bánh "cực sốc" ở thời điểm cuối tháng 2/2026 (3 giờ trước)
- Harper Beckham gây chú ý khi xuất hiện trẻ trung tại tiệc sinh nhật anh trai (3 giờ trước)
- Ken đặc du khách “đội mưa” trẩy hội chùa Hương từ tinh mơ mùng 6 Tết (3 giờ trước)
- Sau tất cả, điều quý giá nhất của ngày Tết là gì? (4 giờ trước)
- Mâm cơm mùng 5 gây tranh cãi: Khi “thể diện ngày Tết” đối đầu nỗi lo cơm áo (4 giờ trước)