-
Mẹ ngất lịm phát hiện 2 con nhỏ đuối nước gần nhà, hoàn cảnh thương tâm khiến ai cũng rơi nước mắt -
Sự thật sốc đằng sau bằng đại học không được công nhận: Lời xin lỗi "đau lòng" từ nhà trường -
Khẩn cấp tìm kiếm ông Hồ Văn Làng, đại biểu người có uy tín tỉnh Quảng Trị bị lạc tại Hà Nội -
Video: Lời hối lỗi muộn màng của kẻ đẩy Đại úy CSGT vào đầu xe tải -
Công an thông tin vụ tài xế ô tô chặn đầu xe, chửi bới và đe dọa khi xin vượt không được nhường -
Honda chính thức mở bán "vua côn tay" 150cc mới chất hơn Winner R, hạ đo ván Yamaha Exciter, giá mềm -
Đây là chiếc điện thoại OPPO giá hơn 8 triệu đáng mua nhất hiện nay, trang bị xịn ngang tầm Galaxy S25 -
Gia Lai: Danh tính kẻ ngáo đá đâm đại úy công an trọng thương, hé lộ nguồn cơn sự việc -
Hiệu trưởng đỗ Lexus chắn trước cổng trường lên tiếng nhận trách nhiệm, xin được rút kinh nghiệm -
Xiaomi giá rẻ cập bến Việt Nam: Pin 7.000mAh, chip "Rồng", RAM 16GB, tần số quét 144z, giá chỉ 5 triệu!
Công nghệ
22/08/2023 03:00Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows
Lỗ hổng bảo mật này, có tên mã CVE-2023-40477, do các chuyên gia bảo mật của Zero Day Initiative (ZDI) phát hiện từ tháng 6-2023 song mới được công bố sau khi nhà phát triển RARLAB phát hành bản vá lỗi.
WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, dùng để nén và giải nén các tập tin. Lỗ hổng này cho phép tin tặc có thể thực thi mã tùy ý trên hệ thống máy tính người dùng, sau khi họ mở một tập tin nén được chế tạo đặc biệt theo ý đồ của kẻ tấn công.
Các chuyên gia bảo mật tại ZDI cũng không cho biết cụ thể về lỗ hổng, chỉ mô tả rằng chúng xuất hiện trong quá trình xử lý "khối lượng khôi phục", công đoạn trong quy trình giải nén của phần mềm WinRAR.
Bleeping Computer dẫn nhận định của các chuyên gia cho rằng đây là lỗ hổng nghiêm trọng nhưng việc khai thác nó còn phụ thuộc thao tác từ phía người dùng.
Thực tế, việc đánh lừa người dùng thực hiện hành động mở file không phải thách thức quá lớn với tin tặc. Mặt khác, do WinRAR có lượng người dùng khổng lồ trên khắp thế giới nên cơ hội để kẻ tấn công khai thác thành công lỗi trên là rất cao.
Cảnh báo 4 lỗ hổng Windows tấn công máy tính
Để vá lỗ hổng, nhà phát triển RARLAB đã tung bản vá lỗi 6.23 và khuyến nghị người dùng sớm cập nhật. Ngoài lỗ hổng trên, bản cập nhật cũng sửa một lỗi nghiêm trọng khác khiến một số tập tin lưu trữ đặc biệt có thể gặp vấn đề khi nén.
Microsoft được cho là còn đang thử nghiệm một tính năng sẵn có trên Windows 11, cho phép người dùng có thể nén tệp tin, hỗ trợ các định dạng nén phổ biến hiện nay là RAR, 7-Zip và GZ.
"Nếu tính năng này được bổ sung chính thức, người dùng máy tính Windows sẽ ngày càng ít sử dụng đến các phần mềm từ bên thứ ba như WinRAR" - Bleeping Computer nhận xét.
Theo Bằng Hưng (Nld.com.vn)
- Đạo diễn "Thế hệ kỳ tích" trải lòng về thất bại phòng vé, khẩn cầu khán giả "giải cứu" phim (14:05)
- Lợi dụng lúc gia đình đi vắng, "rể quý" đột nhập nhà vợ trộm hơn 200 triệu đồng (14:03)
- Đã tìm thấy ông Hồ Văn Làng, đại biểu người có uy tín sau gần một ngày mất liên lạc tại Hà Nội (9 phút trước)
- Bức thư tay gây bão của bạn gái TikToker Bốp: "Nếu phải chọn nhiều lần, em vẫn chọn yêu anh say đắm" (14 phút trước)
- Honda chính thức mở bán "huyền thoại xe số" 110cc mới át vía cả Wave Alpha và Future, có ABS, giá rẻ (23 phút trước)
- Khánh Vân tổ chức tiệc "hấp hôn" giữa nghi vấn mang thai, nhiều sao Việt đến chúc mừng (26 phút trước)
- Cập nhật ngay iOS 26.2 chính thức: Phiên bản mượt mà, ổn định, pin khoẻ, ít giật lag nhất (33 phút trước)
- Bí quyết chống bụi mịn: 5 thực phẩm giá rẻ giúp thanh lọc và bảo vệ phổi hiệu quả (2 giờ trước)
- Mẹ ngất lịm phát hiện 2 con nhỏ đuối nước gần nhà, hoàn cảnh thương tâm khiến ai cũng rơi nước mắt (2 giờ trước)
- Sự thật sốc đằng sau bằng đại học không được công nhận: Lời xin lỗi "đau lòng" từ nhà trường (2 giờ trước)