-
Giá vàng SJC chiều 2/3 vượt mốc 190 triệu đồng mỗi lượng, thị trường ghi nhận biến động mới từ dòng tiền đầu tư -
"Dở khóc dở cười" hậu Tết: Giúp việc vi vu trời Âu, chủ nhà ở lại... cọ toilet tới đêm -
IRGC tuyên bố giáng đòn tên lửa vào Văn phòng Thủ tướng Israel và sở chỉ huy không quân -
Hậu chia tay, cô gái "chốt lời" thỏi vàng 200 chỉ người yêu cũ tặng, thu về hơn 2,3 tỷ đồng -
Khẩn: Tạm dừng đưa lao động sang khu vực Trung Đông để đảm bảo an toàn tối đa -
Hải Phòng: 4 gã đàn ông nhổ nước bọt, đánh đập tài xế lái xe tải dù đã được chủ động nhường đường -
Vụ bé trai 2 tuổi mất tích nghi bị bắt cóc: Công an cảnh báo khẩn hình ảnh kẻ bịt mặt bế cháu bé -
Thực trạng ô tô đỗ kín lòng đường tại KĐT Văn Khê, chính quyền lên tiếng về trách nhiệm quản lý -
149 trường THPT trên cả nước được cộng tối đa 5 điểm khi xét tuyển đại học -
Đầu xuân đã chạm ngưỡng 34°C, miền Bắc nóng hầm hập như giữa hè
Công nghệ
22/02/2019 22:24WinRAR vá lỗ hổng an ninh tồn tại 19 năm
Theo The Verge, lỗ hổng an ninh mà WinRAR vừa vá đã tồn tại 19 năm, cho phép những kẻ tấn công giải nén phần mềm khả nghi vào bất kỳ đâu trên ổ cứng máy tính của người dùng. Các nhà nghiên cứu tại công ty Check Point Software Technologies là những người đầu tiên phát hiện ra lỗ hổng. Họ nhận thấy WinRAR hỗ trợ giản nén định dạng file ACE quá cũ kỹ đồng nghĩa phần mềm này đang dựa vào một file DLL thiếu an toàn từ năm 2006.
Các nhà nghiên cứu đã soạn một bài đăng dài đầy tâm huyết để lý giải cách họ phát hiện ra lỗ hổng. Bằng cách đặt lại tên file ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén chương trình khả nghi vào phân vùng khởi động của ổ cứng. Điều này đồng nghĩa trong lần bật máy tiếp theo, các chương trình độc hại sẽ tự động chạy.
Sau khi được thông báo về vấn đề, nhóm phát triển WinRAR đã tung ra bản vá lỗ hổng 5.70 beta 1. Nhưng thay vì sửa vấn đề, họ lại bỏ hoàn toàn khả năng hỗ trợ giải nén tập tin ACE - một biện pháp có vẻ hợp lý khi phần mềm duy nhất có thể tạo ra tập lưu trữ là WinACE đã dừng cập nhật từ năm 2007.
Hiện vẫn chưa rõ liệu đã có cuộc tấn công nào lợi dụng vào lỗ hổng 19 năm tuổi này hay chưa, nhưng nhà phát triển vẫn khuyến nghị hơn 500 triệu người dùng trên toàn cầu cập nhật phiên bản mới nhất để đảm bảo an toàn.
Theo Anh Quân (Thanh Niên Online)
- Tổng thống Trump cảnh báo "làn sóng lớn vẫn chưa xảy ra", để ngỏ khả năng điều bộ binh tới Iran (02/03/26 23:39)
- Thượng tướng Trần Quốc Tỏ thôi giữ chức Thứ trưởng Bộ Công an (02/03/26 23:09)
- Vàng thế giới tối nay đột ngột lao dốc, mất cả trăm USD sau khi lập đỉnh (02/03/26 23:07)
- Tổng thống Putin kêu gọi hạ nhiệt xung đột Iran, Nga cảnh báo hậu quả thảm khốc (02/03/26 22:42)
- Liên đoàn bóng chuyền châu Á lên tiếng sau thông tin 20 VĐV Iran tử nạn (02/03/26 22:20)
- Internet tại Iran tê liệt, lưu lượng chỉ còn 1% (02/03/26 21:54)
- Kiểm tra thông tin lãnh đạo xã học lớp 10 khi chưa tốt nghiệp THCS (02/03/26 21:12)
- Tên lửa dội xuống Eo biển Hormuz, nguồn khí hóa lỏng về Việt Nam bị ngắt quãng (02/03/26 21:07)
- Người Việt giữa tâm điểm xung đột Israel: Chạy hầm trú ẩn trong tiếng nổ rung trời (02/03/26 20:58)
- Phó Chủ tịch Quốc hội: Học thêm sau Thông tư 29 còn tốn kém hơn trước (02/03/26 20:48)