-
Cụ bà nhận hóa đơn tiền điện 12 triệu đồng/tháng, bất ngờ kết quả kiểm tra
-
Người mua vàng miếng SJC lỗ nặng trong 5 ngày qua
-
3 thực phẩm đặc biệt yêu thích của ung thư, có thể là món bạn thường ăn
-
Hà Nội có thêm dự án chung cư 20 tầng giá rẻ ở xã Hoài Đức
-
Nóng: Hàng trăm cán bộ, công an truy bắt nghi phạm sát hại 4 người trong đêm
-
Bác sĩ nội trú hot MXH với cú "match" 20 năm trước: Từ căn phòng 50m2 đến vị trí phó giám đốc nhờ 1 người
-
Taylor Swift ra toà trong vụ kiện quấy rối tình dục nóng nhất showbiz!
-
Tử vi thứ 7 ngày 13/9/2025 của 12 con giáp: Thìn có điềm lành, Dậu thiếu kiên nhẫn
-
Công an TPHCM cảnh báo 5 kịch bản lừa đảo tinh vi sau vụ lộ dữ liệu CIC
-
Bố thợ xây, mẹ cấy thuê nuôi con thành kỹ sư, bác sĩ nội trú
Công nghệ
22/02/2019 15:24WinRAR vá lỗ hổng an ninh tồn tại 19 năm

Theo The Verge, lỗ hổng an ninh mà WinRAR vừa vá đã tồn tại 19 năm, cho phép những kẻ tấn công giải nén phần mềm khả nghi vào bất kỳ đâu trên ổ cứng máy tính của người dùng. Các nhà nghiên cứu tại công ty Check Point Software Technologies là những người đầu tiên phát hiện ra lỗ hổng. Họ nhận thấy WinRAR hỗ trợ giản nén định dạng file ACE quá cũ kỹ đồng nghĩa phần mềm này đang dựa vào một file DLL thiếu an toàn từ năm 2006.
Các nhà nghiên cứu đã soạn một bài đăng dài đầy tâm huyết để lý giải cách họ phát hiện ra lỗ hổng. Bằng cách đặt lại tên file ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén chương trình khả nghi vào phân vùng khởi động của ổ cứng. Điều này đồng nghĩa trong lần bật máy tiếp theo, các chương trình độc hại sẽ tự động chạy.
Sau khi được thông báo về vấn đề, nhóm phát triển WinRAR đã tung ra bản vá lỗ hổng 5.70 beta 1. Nhưng thay vì sửa vấn đề, họ lại bỏ hoàn toàn khả năng hỗ trợ giải nén tập tin ACE - một biện pháp có vẻ hợp lý khi phần mềm duy nhất có thể tạo ra tập lưu trữ là WinACE đã dừng cập nhật từ năm 2007.
Hiện vẫn chưa rõ liệu đã có cuộc tấn công nào lợi dụng vào lỗ hổng 19 năm tuổi này hay chưa, nhưng nhà phát triển vẫn khuyến nghị hơn 500 triệu người dùng trên toàn cầu cập nhật phiên bản mới nhất để đảm bảo an toàn.
Theo Anh Quân (Thanh Niên Online)








- Cụ bà nhận hóa đơn tiền điện 12 triệu đồng/tháng, bất ngờ kết quả kiểm tra (08:33)
- Nghệ sĩ Ngọc Huyền chi tiền tỷ làm phim cho con gái, mời Kim Tử Long tham gia (08:31)
- Người mua vàng miếng SJC lỗ nặng trong 5 ngày qua (08:25)
- Công an Hà Nội truy tìm Đoàn Minh Phương và Vũ Phương Thanh (08:22)
- 3 thực phẩm đặc biệt yêu thích của ung thư, có thể là món bạn thường ăn (08:19)
- Mercedes thử nghiệm thành công pin xe điện chạy 1.200 km một lần sạc (08:15)
- Cách dạy con khác biệt của Trương Bá Chi và Vương Phi (08:14)
- Hà Nội có thêm dự án chung cư 20 tầng giá rẻ ở xã Hoài Đức (08:10)
- "Thần đồng quốc dân" sinh năm 2007 bị cảnh sát bắt gọn, vụ việc bại lộ theo cách không ai ngờ (08:09)
- Mất nghiệp đầy nghiệt ngã vì ồn ào giới tính, VĐV Việt Nam giờ làm gì? (08:02)




