-
Sự thật đằng sau huyền thoại "Sơn Đông tốc độ" và clip máy bay rượt đuổi trên không -
Clip màn lươn lẹo của Bùi Đình Khánh tại tòa, lộ đoạn ghi âm máu lạnh trước khi bắn chiến sĩ công an -
Những bộ phim Việt "chết yểu" vì nghệ sĩ vướng scandal và lao lý -
Hơn 1.700 người kẹt trên du thuyền vì dịch bệnh bí ẩn mới sau một ca tử vong -
Sở Văn hóa và Thể thao TP.HCM lên tiếng về thông tin liên quan ca sĩ Miu Lê -
Hóa ra đây chính là nguyên nhân MẤT TIỀN của 12 con giáp -
VinFast VF MPV 7 – mẫu xe cho gia đình gây chú ý: Rộng rãi như Carnival, chạy tiết kiệm hơn xe xăng -
Tóc Tiên đón tuổi mới cực "cháy" bên dàn sao Vbiz, hé lộ cuộc sống tự do hậu ly hôn -
Tình trạng hiện tại của Phương Oanh sau hơn nửa năm Shark Bình gặp biến cố, 2 con song sinh ra sao? -
Cách tùy chỉnh bộ hình nền Pride Luminance mới trên iPhone
Công nghệ
22/08/2023 03:00Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows
Lỗ hổng bảo mật này, có tên mã CVE-2023-40477, do các chuyên gia bảo mật của Zero Day Initiative (ZDI) phát hiện từ tháng 6-2023 song mới được công bố sau khi nhà phát triển RARLAB phát hành bản vá lỗi.
WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, dùng để nén và giải nén các tập tin. Lỗ hổng này cho phép tin tặc có thể thực thi mã tùy ý trên hệ thống máy tính người dùng, sau khi họ mở một tập tin nén được chế tạo đặc biệt theo ý đồ của kẻ tấn công.
Các chuyên gia bảo mật tại ZDI cũng không cho biết cụ thể về lỗ hổng, chỉ mô tả rằng chúng xuất hiện trong quá trình xử lý "khối lượng khôi phục", công đoạn trong quy trình giải nén của phần mềm WinRAR.
Bleeping Computer dẫn nhận định của các chuyên gia cho rằng đây là lỗ hổng nghiêm trọng nhưng việc khai thác nó còn phụ thuộc thao tác từ phía người dùng.
Thực tế, việc đánh lừa người dùng thực hiện hành động mở file không phải thách thức quá lớn với tin tặc. Mặt khác, do WinRAR có lượng người dùng khổng lồ trên khắp thế giới nên cơ hội để kẻ tấn công khai thác thành công lỗi trên là rất cao.
Cảnh báo 4 lỗ hổng Windows tấn công máy tính
Để vá lỗ hổng, nhà phát triển RARLAB đã tung bản vá lỗi 6.23 và khuyến nghị người dùng sớm cập nhật. Ngoài lỗ hổng trên, bản cập nhật cũng sửa một lỗi nghiêm trọng khác khiến một số tập tin lưu trữ đặc biệt có thể gặp vấn đề khi nén.
Microsoft được cho là còn đang thử nghiệm một tính năng sẵn có trên Windows 11, cho phép người dùng có thể nén tệp tin, hỗ trợ các định dạng nén phổ biến hiện nay là RAR, 7-Zip và GZ.
"Nếu tính năng này được bổ sung chính thức, người dùng máy tính Windows sẽ ngày càng ít sử dụng đến các phần mềm từ bên thứ ba như WinRAR" - Bleeping Computer nhận xét.
Theo Bằng Hưng (Nld.com.vn)
- Sự thật đằng sau huyền thoại "Sơn Đông tốc độ" và clip máy bay rượt đuổi trên không (44 phút trước)
- Vợ bật khóc khi chồng muốn dùng toàn bộ tiền làm IVF để gánh nợ cho gia đình (47 phút trước)
- Giá bạc "dậy sóng" hướng tới mốc 89 triệu đồng/kg, bỏ xa đà tăng của vàng (48 phút trước)
- Chém mẹ vợ và vợ rồi trốn khỏi hiện trường, người đàn ông 40 tuổi sau đó ra sao? Tình hình nạn nhân? (55 phút trước)
- Clip màn lươn lẹo của Bùi Đình Khánh tại tòa, lộ đoạn ghi âm máu lạnh trước khi bắn chiến sĩ công an (1 giờ trước)
- Mỹ và Trung Quốc đạt thỏa thuận chiến lược sau cuộc hội đàm kéo dài gấp đôi dự kiến (1 giờ trước)
- Những bộ phim Việt "chết yểu" vì nghệ sĩ vướng scandal và lao lý (1 giờ trước)
- Hơn 1.700 người kẹt trên du thuyền vì dịch bệnh bí ẩn mới sau một ca tử vong (1 giờ trước)
- Hà Nội sẽ di dời trụ sở làm việc các Bộ, ngành ra khu mới tại Mễ Trì, Tây Hồ Tây (1 giờ trước)
- Sở Văn hóa và Thể thao TP.HCM lên tiếng về thông tin liên quan ca sĩ Miu Lê (1 giờ trước)