-
Bên trong hang ổ lừa đảo trực tuyến ở Campuchia qua lời kể người trong cuộc
-
Bộ GD-ĐT lấy ý kiến bỏ xét tuyển sinh bằng học bạ
-
Ảnh hiếm về Trung thu hơn 100 năm trước ở Hà Nội
-
Bé gái 6 tuổi mất cả 2 mắt vì thứ nhiều bố mẹ vẫn cho con chơi mỗi ngày
-
Cục CSGT: Điều tiết ô tô khách trên 29 chỗ không đi vào làn 1 ở cao tốc 2 làn xe
-
Đừng coi thường: Bình giữ nhiệt dễ là "ổ vi khuẩn", uống 1 ngụm như nuốt bệnh vào người, rất nguy hiểm!
-
Nhà hàng ở Hà Nội nói gì khi bị khách tố kê “khống” lên tới 110 ca bia, bill hơn 18 triệu đồng?
-
Bất ngờ với "suất cơm 17 nghìn" cho học sinh bán trú
-
Thủ tướng chỉ đạo khắc phục hậu quả vụ tai nạn giao thông làm 12 người thương vong tại Quảng Trị
-
5 món thời trang được dàn sao nữ 40+ mặc thường xuyên để hack tuổi xuất sắc
Công nghệ
21/08/2023 20:00Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows
Lỗ hổng bảo mật này, có tên mã CVE-2023-40477, do các chuyên gia bảo mật của Zero Day Initiative (ZDI) phát hiện từ tháng 6-2023 song mới được công bố sau khi nhà phát triển RARLAB phát hành bản vá lỗi.
WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, dùng để nén và giải nén các tập tin. Lỗ hổng này cho phép tin tặc có thể thực thi mã tùy ý trên hệ thống máy tính người dùng, sau khi họ mở một tập tin nén được chế tạo đặc biệt theo ý đồ của kẻ tấn công.
Các chuyên gia bảo mật tại ZDI cũng không cho biết cụ thể về lỗ hổng, chỉ mô tả rằng chúng xuất hiện trong quá trình xử lý "khối lượng khôi phục", công đoạn trong quy trình giải nén của phần mềm WinRAR.

Bleeping Computer dẫn nhận định của các chuyên gia cho rằng đây là lỗ hổng nghiêm trọng nhưng việc khai thác nó còn phụ thuộc thao tác từ phía người dùng.
Thực tế, việc đánh lừa người dùng thực hiện hành động mở file không phải thách thức quá lớn với tin tặc. Mặt khác, do WinRAR có lượng người dùng khổng lồ trên khắp thế giới nên cơ hội để kẻ tấn công khai thác thành công lỗi trên là rất cao.
Cảnh báo 4 lỗ hổng Windows tấn công máy tính
Để vá lỗ hổng, nhà phát triển RARLAB đã tung bản vá lỗi 6.23 và khuyến nghị người dùng sớm cập nhật. Ngoài lỗ hổng trên, bản cập nhật cũng sửa một lỗi nghiêm trọng khác khiến một số tập tin lưu trữ đặc biệt có thể gặp vấn đề khi nén.
Microsoft được cho là còn đang thử nghiệm một tính năng sẵn có trên Windows 11, cho phép người dùng có thể nén tệp tin, hỗ trợ các định dạng nén phổ biến hiện nay là RAR, 7-Zip và GZ.
"Nếu tính năng này được bổ sung chính thức, người dùng máy tính Windows sẽ ngày càng ít sử dụng đến các phần mềm từ bên thứ ba như WinRAR" - Bleeping Computer nhận xét.
Theo Bằng Hưng (Nld.com.vn)








- Bị quấy rối ngoài đường, vợ xinh về kể với chồng liền nhận câu trả lời sững sờ (1 giờ trước)
- Viện Kiểm sát đề nghị tuyên phạt ông Đinh Trường Chinh 13-14 năm tù, nộp lại 970 tỷ đồng (1 giờ trước)
- Bên trong hang ổ lừa đảo trực tuyến ở Campuchia qua lời kể người trong cuộc (1 giờ trước)
- Bộ GD-ĐT lấy ý kiến bỏ xét tuyển sinh bằng học bạ (1 giờ trước)
- Dừng trợ cấp theo Nghị định 178, công chức nghỉ hưu trước tuổi hưởng chế độ gì? (1 giờ trước)
- Ảnh hiếm về Trung thu hơn 100 năm trước ở Hà Nội (1 giờ trước)
- UOB nâng dự báo tăng trưởng của Việt Nam (1 giờ trước)
- HLV Diego Simeone bị đuổi vì hành động với CĐV Liverpool trong trận đấu kịch tính (1 giờ trước)
- Thêm một phim Việt có doanh thu thảm họa (1 giờ trước)
- Bé gái 6 tuổi mất cả 2 mắt vì thứ nhiều bố mẹ vẫn cho con chơi mỗi ngày (2 giờ trước)




