-
Cứu sống người phụ nữ ở Hà Nội định nhảy cầu tự tử vì một lý do đau lòng -
Từ năm 2026, bán hàng online trên sàn thay đổi lớn về thuế, ai được khấu trừ, ai phải quyết toán cuối năm? -
Tìm thấy 2 cây vàng trị giá hơn 300 triệu đồng người dân đánh rơi xuống sông Hương -
Hà Nội sẽ tổ chức câu lạc bộ làm quen giúp thanh niên kết hôn -
Sự thật về tin đồn "cán bộ công an bị đâm tử vong" gây xôn xao, công an cảnh báo khẩn -
Từ năm 2026, xe máy rẽ không xi nhan có thể bị phạt tới 14 triệu đồng, nhiều người bất ngờ vì mức xử phạt mới -
Bi kịch "ở rể": Thu nhập 25 triệu/tháng, nộp vợ gần hết vẫn không được quyền biếu Tết bố mẹ đẻ bằng nhà ngoại -
Đỉnh cao "Công ty nhà người ta": Hủy tăng ca cho nhân viên về xem U23 Việt Nam, tặng thêm suất thịt kho tàu gây bão MXH -
Phạt nguội "dồn dập" 24 giờ qua, camera AI ghi nhận loạt vi phạm giao thông khiến nhiều tài xế giật mình -
Thực hư quy định giáo viên phải vận động 95% phụ huynh đóng tiền mới được xếp loại xuất sắc
Công nghệ
22/02/2019 22:24WinRAR vá lỗ hổng an ninh tồn tại 19 năm
Theo The Verge, lỗ hổng an ninh mà WinRAR vừa vá đã tồn tại 19 năm, cho phép những kẻ tấn công giải nén phần mềm khả nghi vào bất kỳ đâu trên ổ cứng máy tính của người dùng. Các nhà nghiên cứu tại công ty Check Point Software Technologies là những người đầu tiên phát hiện ra lỗ hổng. Họ nhận thấy WinRAR hỗ trợ giản nén định dạng file ACE quá cũ kỹ đồng nghĩa phần mềm này đang dựa vào một file DLL thiếu an toàn từ năm 2006.
Các nhà nghiên cứu đã soạn một bài đăng dài đầy tâm huyết để lý giải cách họ phát hiện ra lỗ hổng. Bằng cách đặt lại tên file ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén chương trình khả nghi vào phân vùng khởi động của ổ cứng. Điều này đồng nghĩa trong lần bật máy tiếp theo, các chương trình độc hại sẽ tự động chạy.
Sau khi được thông báo về vấn đề, nhóm phát triển WinRAR đã tung ra bản vá lỗ hổng 5.70 beta 1. Nhưng thay vì sửa vấn đề, họ lại bỏ hoàn toàn khả năng hỗ trợ giải nén tập tin ACE - một biện pháp có vẻ hợp lý khi phần mềm duy nhất có thể tạo ra tập lưu trữ là WinACE đã dừng cập nhật từ năm 2007.
Hiện vẫn chưa rõ liệu đã có cuộc tấn công nào lợi dụng vào lỗ hổng 19 năm tuổi này hay chưa, nhưng nhà phát triển vẫn khuyến nghị hơn 500 triệu người dùng trên toàn cầu cập nhật phiên bản mới nhất để đảm bảo an toàn.
Theo Anh Quân (Thanh Niên Online)
- Giá vàng SJC bứt phá mạnh, vượt 166 triệu đồng mỗi lượng trong tối 20/1 (20:49)
- Hà Nội cấm xe tải trên 10 tấn vào Đại lộ Thăng Long, Vành đai 3 từ 21h tối nay (20:41)
- Thưởng nóng 2 tỷ đồng nếu U23 Việt Nam vượt qua U23 Trung Quốc để vào Chung kết (20:15)
- 5 nữ công nhân bị tông tử vong khi đang ăn trưa bên đường, tài xế rồ ga bỏ trốn (20:07)
- Thực hư việc Hồ Ngọc Hà diễn cảnh gia đình hạnh phúc trên mạng, hé lộ cuộc sống hôn nhân với Kim Lý (1 giờ trước)
- BLV Anh Quân cảnh báo khẩn: Bị công nghệ AI giả mạo để quảng cáo cá độ lừa đảo (1 giờ trước)
- Voi "sát thủ" giết 22 người trong 10 ngày khiến cả một vùng quê hoảng loạn (1 giờ trước)
- Hơn 100 ô tô đâm nhau liên hoàn giữa bão tuyết mịt mù tại Mỹ (2 giờ trước)
- Tàu cá Khánh Hòa cùng 8 ngư dân mất tích bí ẩn, chỉ tìm thấy giàn lưới trôi dạt (2 giờ trước)
- Cựu Phó viện trưởng "vẽ" tổ chức quốc tế ảo, lừa hơn 1.400 thí sinh lĩnh án tù (2 giờ trước)