-
Đề thi và gợi ý đáp án môn Tiếng Anh vào lớp 10 tại Hà Nội: Thí sinh "khóc ròng" vì dính bẫy phân hóa -
Đề Ngữ văn vào lớp 10 tại Hà Nội: Mang đậm tính nhân văn, dự báo "cơn mưa" điểm khá giỏi -
Tổng thống Putin hé lộ: Chiến dịch quân sự tại Ukraine sắp đi đến hồi kết -
Nắng gắt thiêu đốt và dông lốc dị thường: Lời giải cho mùa hè ngày càng khốc liệt tại Việt Nam -
Hà Nội thắp sáng kinh tế đêm: Đề xuất mở cửa đến 6 giờ sáng để hút khách du lịch -
Tử vi thứ 7 ngày 30/5/2026 của 12 con giáp: Thìn giàu có, Tý cuốn hút -
Ai sẽ bồi thường nếu xe hỏng do xăng sinh học E10? -
Báo động đỏ vì dịch Ebola, Bộ Y tế khuyến cáo hạn chế đi lại -
6 giờ kinh hoàng dưới đáy giếng sâu 30m của người phụ nữ nhặt phế liệu -
Phía sau cuộc hôn nhân hai thập kỷ gây bão mạng của cặp đôi "vợ trẻ không tưởng, chồng yêu vợ hơn chính mình"
Công nghệ
22/02/2019 22:24WinRAR vá lỗ hổng an ninh tồn tại 19 năm
Theo The Verge, lỗ hổng an ninh mà WinRAR vừa vá đã tồn tại 19 năm, cho phép những kẻ tấn công giải nén phần mềm khả nghi vào bất kỳ đâu trên ổ cứng máy tính của người dùng. Các nhà nghiên cứu tại công ty Check Point Software Technologies là những người đầu tiên phát hiện ra lỗ hổng. Họ nhận thấy WinRAR hỗ trợ giản nén định dạng file ACE quá cũ kỹ đồng nghĩa phần mềm này đang dựa vào một file DLL thiếu an toàn từ năm 2006.
Các nhà nghiên cứu đã soạn một bài đăng dài đầy tâm huyết để lý giải cách họ phát hiện ra lỗ hổng. Bằng cách đặt lại tên file ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén chương trình khả nghi vào phân vùng khởi động của ổ cứng. Điều này đồng nghĩa trong lần bật máy tiếp theo, các chương trình độc hại sẽ tự động chạy.
Sau khi được thông báo về vấn đề, nhóm phát triển WinRAR đã tung ra bản vá lỗ hổng 5.70 beta 1. Nhưng thay vì sửa vấn đề, họ lại bỏ hoàn toàn khả năng hỗ trợ giải nén tập tin ACE - một biện pháp có vẻ hợp lý khi phần mềm duy nhất có thể tạo ra tập lưu trữ là WinACE đã dừng cập nhật từ năm 2007.
Hiện vẫn chưa rõ liệu đã có cuộc tấn công nào lợi dụng vào lỗ hổng 19 năm tuổi này hay chưa, nhưng nhà phát triển vẫn khuyến nghị hơn 500 triệu người dùng trên toàn cầu cập nhật phiên bản mới nhất để đảm bảo an toàn.
Theo Anh Quân (Thanh Niên Online)
- Mỹ điều tra về vấn đề sở hữu trí tuệ của Việt Nam: Bộ Ngoại giao chính thức lên tiếng (27 phút trước)
- Liverpool chính thức sa thải HLV Arne Slot (37 phút trước)
- Xăng E10 áp dụng từ 1/6: Có nên đổ xăng E5 để ô tô "làm quen" trước? (1 giờ trước)
- Kỳ tích tại Lào: 4 người bị mắc kẹt 11 ngày trong hang động tự đi ra ngoài an toàn (1 giờ trước)
- Hà Nội đề xuất tăng mức phạt gấp đôi: Treo quảng cáo trên cột điện có thể bị phạt tới 20 triệu đồng (1 giờ trước)
- Truyền thông quốc tế đánh giá cao tầm nhìn chiến lược của Tổng Bí thư, Chủ tịch nước Tô Lâm (1 giờ trước)
- Bão Jangmi tăng cấp thần tốc thành bão cuồng phong trong hôm nay: Việt Nam chịu ảnh hưởng ra sao? (1 giờ trước)
- 133 phạm nhân thuộc diện Ban Chỉ đạo Trung ương theo dõi được đặc xá năm 2026 (1 giờ trước)
- Bắt đối tượng vận chuyển 50 bánh ma túy qua biên giới, nổ súng chống trả rồi chém cán bộ Công an (2 giờ trước)
- Đồng Nai: Lời khai kẻ đánh cha của bạn tử vong sau bữa nhậu, nguồn cơn chỉ vì 20 nghìn đồng (2 giờ trước)