-
Những hình ảnh đầu tiên trục vớt xe tải bị cuốn trôi ở Quảng Trị, cập nhật tình hình tìm kiếm tài xế -
Chăm mẹ vợ như mẹ đẻ suốt 10 năm, tôi chết lặng trước yêu cầu tàn nhẫn của bà trên giường bệnh -
Hà Nội: Đi đăng kiểm, chủ xe Ford "tá hỏa" phát hiện gánh oan phạt nguội cho cả... Kia và Hyundai -
Náo loạn phố đi bộ hồ Gươm: Nam bảo vệ lái xe bán tải gây tai nạn liên hoàn, 5 phương tiện hư hỏng -
Vỡ đê sông trong đêm, khoảng 1.000 hộ dân phải sơ tán khẩn cấp -
Bi kịch lúc 3 giờ sáng: Núi sạt lở chôn vùi nhà dân, người vợ tử vong thương tâm -
Gia đình xác nhận tìm thấy "vật bất ly thân" của tài xế xe đầu kéo bị lũ cuốn mất tích, thực hư tin đã cứu được tài xế -
Clip nước lũ chảy như thác xuống đường đèo An Khê, Gia Lai khẩn cấp cấm xe -
Hiện trường ám ảnh vụ nữ sinh lớp 9 bị kẹp giữa 2 xe container, tử vong trên đường đi học -
Đám cưới không vàng bị chê trách: Mẹ chồng nghèo bất ngờ tặng quà cưới khiến tất cả sững sờ!
Công nghệ
22/08/2023 03:00Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows
Lỗ hổng bảo mật này, có tên mã CVE-2023-40477, do các chuyên gia bảo mật của Zero Day Initiative (ZDI) phát hiện từ tháng 6-2023 song mới được công bố sau khi nhà phát triển RARLAB phát hành bản vá lỗi.
WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, dùng để nén và giải nén các tập tin. Lỗ hổng này cho phép tin tặc có thể thực thi mã tùy ý trên hệ thống máy tính người dùng, sau khi họ mở một tập tin nén được chế tạo đặc biệt theo ý đồ của kẻ tấn công.
Các chuyên gia bảo mật tại ZDI cũng không cho biết cụ thể về lỗ hổng, chỉ mô tả rằng chúng xuất hiện trong quá trình xử lý "khối lượng khôi phục", công đoạn trong quy trình giải nén của phần mềm WinRAR.
Bleeping Computer dẫn nhận định của các chuyên gia cho rằng đây là lỗ hổng nghiêm trọng nhưng việc khai thác nó còn phụ thuộc thao tác từ phía người dùng.
Thực tế, việc đánh lừa người dùng thực hiện hành động mở file không phải thách thức quá lớn với tin tặc. Mặt khác, do WinRAR có lượng người dùng khổng lồ trên khắp thế giới nên cơ hội để kẻ tấn công khai thác thành công lỗi trên là rất cao.
Cảnh báo 4 lỗ hổng Windows tấn công máy tính
Để vá lỗ hổng, nhà phát triển RARLAB đã tung bản vá lỗi 6.23 và khuyến nghị người dùng sớm cập nhật. Ngoài lỗ hổng trên, bản cập nhật cũng sửa một lỗi nghiêm trọng khác khiến một số tập tin lưu trữ đặc biệt có thể gặp vấn đề khi nén.
Microsoft được cho là còn đang thử nghiệm một tính năng sẵn có trên Windows 11, cho phép người dùng có thể nén tệp tin, hỗ trợ các định dạng nén phổ biến hiện nay là RAR, 7-Zip và GZ.
"Nếu tính năng này được bổ sung chính thức, người dùng máy tính Windows sẽ ngày càng ít sử dụng đến các phần mềm từ bên thứ ba như WinRAR" - Bleeping Computer nhận xét.
Theo Bằng Hưng (Nld.com.vn)
- Thủ môn Indonesia bị lừa sang Campuchia, ép làm việc tại ổ lừa đảo? (16:15)
- Hương Giang mang áo dài trắng lên Miss Universe 2025: "Giấc mơ thanh xuân" khiến khán giả rơi nước mắt (16:13)
- Hành trình cổ tích: Bóng đá Haiti trỗi dậy giữa địa ngục tội phạm để giành vé dự World Cup (16:03)
- Yamaha chính thức ra mắt ‘xe ga quốc dân’ mới giá 23 triệu đồng: Đẹp át vía Honda Vision và SH Mode (46 phút trước)
- Những hình ảnh đầu tiên trục vớt xe tải bị cuốn trôi ở Quảng Trị, cập nhật tình hình tìm kiếm tài xế (47 phút trước)
- Hỏa hoạn kinh hoàng thiêu rụi hơn 170 căn nhà, vẫn chưa thể khống chế (55 phút trước)
- Xúc động lời nhắn của em trai Quý Bình trong ngày sinh nhật cố nghệ sĩ (58 phút trước)
- Chăm mẹ vợ như mẹ đẻ suốt 10 năm, tôi chết lặng trước yêu cầu tàn nhẫn của bà trên giường bệnh (59 phút trước)
- Luật sư đề nghị hình phạt cải tạo không giam giữ đối với bị cáo Thùy Tiên (59 phút trước)
- Hyundai Santa Fe Hybrid đời mới xuất hiện tại Việt Nam, ngày ra mắt đã rất gần? (1 giờ trước)