-
Thời tiết nghỉ lễ Giỗ Tổ Hùng Vương "quay xe": 3 miền đồng loạt mưa dông diện rộng, có nguy cơ ngập -
Bí mật sau yêu cầu gửi 5 triệu mỗi tháng của mẹ chồng khiến nàng dâu bật khóc -
Thót tim cảnh bé trai lao vào gầm xe bồn và mối nguy rình rập từ nhà sát mặt đường -
Chính thức: Người lao động có thêm một ngày nghỉ lễ hưởng nguyên lương từ năm 2026 -
Tên gọi được chọn đặt cho nhiều xã, phường nhất Việt Nam hiện nay, có đến 10 địa phương sử dụng -
34 tuổi, thu nhập khoảng 100 triệu đồng mỗi tháng nhưng vẫn độc thân: "Tôi chỉ muốn tìm người đàn ông thật sự xứng đáng" -
Gia đình đại tri thức có 7 cha con cùng mang học hàm giáo sư, phó giáo sư, 3 con rể là tướng quân đội -
Hoàn cảnh người đàn ông tử vong vụ trẻ đá bóng lăn ra đường: Con gái mới mất, gia đình thông tin hướng xử lý -
Giá vàng hôm nay 24/4: Bảng giá vàng miếng SJC và vàng nhẫn 9999 rời xa đỉnh, thị trường còn giảm "cực mạnh" -
Lương 8 triệu vẫn thuê giúp việc 10 triệu: Quyết định tưởng giải thoát, cuối cùng lại khiến tôi kiệt quệ
Công nghệ
22/08/2023 03:00Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows
Lỗ hổng bảo mật này, có tên mã CVE-2023-40477, do các chuyên gia bảo mật của Zero Day Initiative (ZDI) phát hiện từ tháng 6-2023 song mới được công bố sau khi nhà phát triển RARLAB phát hành bản vá lỗi.
WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, dùng để nén và giải nén các tập tin. Lỗ hổng này cho phép tin tặc có thể thực thi mã tùy ý trên hệ thống máy tính người dùng, sau khi họ mở một tập tin nén được chế tạo đặc biệt theo ý đồ của kẻ tấn công.
Các chuyên gia bảo mật tại ZDI cũng không cho biết cụ thể về lỗ hổng, chỉ mô tả rằng chúng xuất hiện trong quá trình xử lý "khối lượng khôi phục", công đoạn trong quy trình giải nén của phần mềm WinRAR.
Bleeping Computer dẫn nhận định của các chuyên gia cho rằng đây là lỗ hổng nghiêm trọng nhưng việc khai thác nó còn phụ thuộc thao tác từ phía người dùng.
Thực tế, việc đánh lừa người dùng thực hiện hành động mở file không phải thách thức quá lớn với tin tặc. Mặt khác, do WinRAR có lượng người dùng khổng lồ trên khắp thế giới nên cơ hội để kẻ tấn công khai thác thành công lỗi trên là rất cao.
Cảnh báo 4 lỗ hổng Windows tấn công máy tính
Để vá lỗ hổng, nhà phát triển RARLAB đã tung bản vá lỗi 6.23 và khuyến nghị người dùng sớm cập nhật. Ngoài lỗ hổng trên, bản cập nhật cũng sửa một lỗi nghiêm trọng khác khiến một số tập tin lưu trữ đặc biệt có thể gặp vấn đề khi nén.
Microsoft được cho là còn đang thử nghiệm một tính năng sẵn có trên Windows 11, cho phép người dùng có thể nén tệp tin, hỗ trợ các định dạng nén phổ biến hiện nay là RAR, 7-Zip và GZ.
"Nếu tính năng này được bổ sung chính thức, người dùng máy tính Windows sẽ ngày càng ít sử dụng đến các phần mềm từ bên thứ ba như WinRAR" - Bleeping Computer nhận xét.
Theo Bằng Hưng (Nld.com.vn)
- Siêu mô tô Harley-Davidson giá 2,44 tỷ đồng cập bến Hà Nội, độc nhất tại Việt Nam (11:29)
- Thời tiết nghỉ lễ Giỗ Tổ Hùng Vương "quay xe": 3 miền đồng loạt mưa dông diện rộng, có nguy cơ ngập (11:21)
- Bi kịch "Chị đại" 19 tuổi nướng 60 tỷ của bố vào livestream: Cha đưa con vào tù để cứu công ty (11:18)
- Giá điện giờ cao điểm buổi tối tăng mạnh, có thể lên tới 5.422 đồng/kWh (11:17)
- Nữ chính "Lời Hứa Đầu Tiên" gây tranh cãi: Bị chê nhan sắc kém sang, không đủ chuẩn làm Hoa hậu (11:13)
- 5 loại nồi có thể gây hại cho sức khỏe nhưng rất nhiều gia đình vẫn đang sử dụng (11:10)
- Lãnh tụ Iran phát thông điệp cứng rắn giữa bủa vây đồn đoán về sức khỏe (11:01)
- Đề nghị truy tố người đàn ông 5 năm liên tục gửi đơn thư xúc phạm cán bộ tư pháp (1 giờ trước)
- Trung Quốc tìm ra khoáng chất Mặt Trăng mới, mở ra triển vọng cho công nghệ chiếu sáng (1 giờ trước)
- Bí mật sau yêu cầu gửi 5 triệu mỗi tháng của mẹ chồng khiến nàng dâu bật khóc (1 giờ trước)