-
Suýt mất mạng vì "cơn bão thần kinh" bất ngờ ở tuổi 27 -
Thủ tướng yêu cầu mở rộng mô hình chăm sóc ban ngày và miễn phí khám bệnh cho người cao tuổi -
HLV Didier Deschamps đột ngột rời tuyển Pháp về quê nhà chịu tang -
Sự thật ngỡ ngàng phía sau tin đồn Lisa (BLACKPINK) tuyên bố đường ai nấy đi với bạn trai tài phiệt -
Tử vi thứ 4 ngày 24/6/2026 của 12 con giáp: Tý có lộc về túi, Hợi sa sút -
Bộ Chính trị thống nhất chủ trương thành lập thành phố Bắc Ninh trực thuộc Trung ương -
Chủ quán hải sản lên tiếng sau vụ xịt nước khiến bà bán rau chấn thương mắt -
Diễn biến mới nhất vụ Hải Đăng Doo: Xử phạt cô gái đăng ảnh xuyên tạc để "câu view" -
Hải Phòng: Điều tra vụ nữ nhân viên 21 tuổi tử vong với nhiều vết thương tại cửa hàng nội thất -
Góc khuất vụ bé trai 4 tuổi bị bạo hành: Lời khai của người bà và dấu hỏi về thái độ người mẹ
Công nghệ
22/08/2023 03:00Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows
Lỗ hổng bảo mật này, có tên mã CVE-2023-40477, do các chuyên gia bảo mật của Zero Day Initiative (ZDI) phát hiện từ tháng 6-2023 song mới được công bố sau khi nhà phát triển RARLAB phát hành bản vá lỗi.
WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, dùng để nén và giải nén các tập tin. Lỗ hổng này cho phép tin tặc có thể thực thi mã tùy ý trên hệ thống máy tính người dùng, sau khi họ mở một tập tin nén được chế tạo đặc biệt theo ý đồ của kẻ tấn công.
Các chuyên gia bảo mật tại ZDI cũng không cho biết cụ thể về lỗ hổng, chỉ mô tả rằng chúng xuất hiện trong quá trình xử lý "khối lượng khôi phục", công đoạn trong quy trình giải nén của phần mềm WinRAR.
Bleeping Computer dẫn nhận định của các chuyên gia cho rằng đây là lỗ hổng nghiêm trọng nhưng việc khai thác nó còn phụ thuộc thao tác từ phía người dùng.
Thực tế, việc đánh lừa người dùng thực hiện hành động mở file không phải thách thức quá lớn với tin tặc. Mặt khác, do WinRAR có lượng người dùng khổng lồ trên khắp thế giới nên cơ hội để kẻ tấn công khai thác thành công lỗi trên là rất cao.
Cảnh báo 4 lỗ hổng Windows tấn công máy tính
Để vá lỗ hổng, nhà phát triển RARLAB đã tung bản vá lỗi 6.23 và khuyến nghị người dùng sớm cập nhật. Ngoài lỗ hổng trên, bản cập nhật cũng sửa một lỗi nghiêm trọng khác khiến một số tập tin lưu trữ đặc biệt có thể gặp vấn đề khi nén.
Microsoft được cho là còn đang thử nghiệm một tính năng sẵn có trên Windows 11, cho phép người dùng có thể nén tệp tin, hỗ trợ các định dạng nén phổ biến hiện nay là RAR, 7-Zip và GZ.
"Nếu tính năng này được bổ sung chính thức, người dùng máy tính Windows sẽ ngày càng ít sử dụng đến các phần mềm từ bên thứ ba như WinRAR" - Bleeping Computer nhận xét.
Theo Bằng Hưng (Nld.com.vn)
- Đề xuất gắn giảm trừ gia cảnh với lạm phát để tránh lạc hậu chính sách thuế (08:27)
- Cuộc đua MV tiền tỷ của sao Việt và bài toán khó về hiệu quả (08:20)
- Suýt mất mạng vì "cơn bão thần kinh" bất ngờ ở tuổi 27 (08:14)
- Thắng tối thiểu, Croatia tiễn Panama về nước (08:12)
- Phản ứng bất ngờ của Cristiano Ronaldo khi bị phóng viên hỏi về Messi (08:02)
- Thủ tướng yêu cầu mở rộng mô hình chăm sóc ban ngày và miễn phí khám bệnh cho người cao tuổi (39 phút trước)
- HLV Didier Deschamps đột ngột rời tuyển Pháp về quê nhà chịu tang (45 phút trước)
- Sự thật ngỡ ngàng phía sau tin đồn Lisa (BLACKPINK) tuyên bố đường ai nấy đi với bạn trai tài phiệt (58 phút trước)
- Thượng viện Mỹ giáng đòn biểu tượng, bỏ phiếu siết quyền lực chiến tranh của ông Trump tại Iran (1 giờ trước)
- Dự báo thời tiết 24/6: Miền Bắc và Trung Bộ đón đỉnh điểm nắng nóng gay gắt, nhiều nơi vượt ngưỡng 40 độ C (1 giờ trước)