-
Bộ Công an tiếp tục xác minh dấu hiệu vi phạm tại dự án thiện nguyện "Nuôi em" -
Hé lộ thủ đoạn câu kết với Mr Pips và hành vi rửa tiền của Shark Bình -
Tầm nhìn Thủ đô 100 năm: Vì sao Bộ Xây dựng đề nghị khoan "chốt" vị trí sân bay thứ hai? -
Quốc hội sẽ bầu, phê chuẩn 39 chức danh lãnh đạo cấp cao -
Vợ đi làm về muộn vì công việc, chồng về sớm vẫn thản nhiên nằm chơi: Câu trả lời lạnh lùng khiến người vợ nghẹn lời -
Drama "chấn động" Hải Phòng: Vợ 8 lần trộm tiền nhà chồng, con 5 tháng tuổi xét nghiệm ADN không cùng huyết thống -
Giá vàng hôm nay tiếp đà tăng: Nên mua vàng hay đợi thêm? 3 nguyên tắc sống còn để chốt lời hiệu quả -
Không có bằng lái vẫn điều khiển xe đầu kéo trên cao tốc, tài xế và chủ xe nhận án phạt nặng -
Con dâu "sững sờ" khi thấy cảnh mẹ chồng tử vong trong phòng trọ lúc sáng sớm, hoàn cảnh của nạn nhân? -
Vụ 2 công nhân bị điện giật tử vong trong lúc làm việc: Đại diện công ty 'trốn' triệu tập nhiều lần
Công nghệ
22/08/2023 03:00Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows
Lỗ hổng bảo mật này, có tên mã CVE-2023-40477, do các chuyên gia bảo mật của Zero Day Initiative (ZDI) phát hiện từ tháng 6-2023 song mới được công bố sau khi nhà phát triển RARLAB phát hành bản vá lỗi.
WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, dùng để nén và giải nén các tập tin. Lỗ hổng này cho phép tin tặc có thể thực thi mã tùy ý trên hệ thống máy tính người dùng, sau khi họ mở một tập tin nén được chế tạo đặc biệt theo ý đồ của kẻ tấn công.
Các chuyên gia bảo mật tại ZDI cũng không cho biết cụ thể về lỗ hổng, chỉ mô tả rằng chúng xuất hiện trong quá trình xử lý "khối lượng khôi phục", công đoạn trong quy trình giải nén của phần mềm WinRAR.
Bleeping Computer dẫn nhận định của các chuyên gia cho rằng đây là lỗ hổng nghiêm trọng nhưng việc khai thác nó còn phụ thuộc thao tác từ phía người dùng.
Thực tế, việc đánh lừa người dùng thực hiện hành động mở file không phải thách thức quá lớn với tin tặc. Mặt khác, do WinRAR có lượng người dùng khổng lồ trên khắp thế giới nên cơ hội để kẻ tấn công khai thác thành công lỗi trên là rất cao.
Cảnh báo 4 lỗ hổng Windows tấn công máy tính
Để vá lỗ hổng, nhà phát triển RARLAB đã tung bản vá lỗi 6.23 và khuyến nghị người dùng sớm cập nhật. Ngoài lỗ hổng trên, bản cập nhật cũng sửa một lỗi nghiêm trọng khác khiến một số tập tin lưu trữ đặc biệt có thể gặp vấn đề khi nén.
Microsoft được cho là còn đang thử nghiệm một tính năng sẵn có trên Windows 11, cho phép người dùng có thể nén tệp tin, hỗ trợ các định dạng nén phổ biến hiện nay là RAR, 7-Zip và GZ.
"Nếu tính năng này được bổ sung chính thức, người dùng máy tính Windows sẽ ngày càng ít sử dụng đến các phần mềm từ bên thứ ba như WinRAR" - Bleeping Computer nhận xét.
Theo Bằng Hưng (Nld.com.vn)
- Thu giữ hơn 300 tỷ đồng, 100 sổ đỏ, 300 lượng vàng trong vụ án Mailisa (03/04/26 22:55)
- Ông Trump tuyên bố có thể mở eo biển Hormuz và kiếm "khoản tiền khổng lồ" (03/04/26 22:40)
- Iran tuyên chiến "hủy diệt", thề khiến Mỹ phải nếm mùi nhục nhã và đầu hàng vĩnh viễn (03/04/26 22:22)
- Clip tài xế và khách ‘thượng cẳng chân, hạ cẳng tay’ trên xe ở TPHCM: Chủ xe nói gì? (03/04/26 22:05)
- Vụ phụ thu khách ngồi 10 tiếng: Quán cà phê lên tiếng về nghi vấn đóng cửa vì áp lực (03/04/26 21:43)
- Khởi tố 9 bị can liên quan sàn tiền ảo ONUS (03/04/26 21:22)
- Ông Trump nói tổng thống Pháp bị vợ đối xử rất tệ (03/04/26 21:10)
- Diễn biến quá trình An Tây rủ trợ lý Văn Anh Duy sử dụng ma túy chung, gia đình thông tin tình hình hiện tại (03/04/26 20:55)
- Nguyên nhân hoá đơn tiền điện tháng 4 tăng đáng kể, ngành điện khuyến cáo cách kiểm soát chi phí (03/04/26 20:43)
- Giá vàng chốt phiên hôm nay 3/4: SJC, PNJ, Bảo Tín Minh Châu tăng trở lại, dự báo xu hướng sắp tới (03/04/26 20:32)