-
Tuyển sinh lớp 10 tại TP HCM: Một số trường có tỷ lệ chọi lên đến 1/2,84 -
Hiện trường sập nhà 2 tầng Quảng Ninh khiến 3 người thương vong: Nguyên nhân xuất phát từ hành động trước đó của chủ nhà -
Tình hình người phụ nữ dừng đèn đỏ bị xe bus cuốn vào gầm, hàng chục người phải khiêng xe giải cứu -
Thực hư vụ nhà hàng ở Hà Tĩnh "đổi tôm" sú thành tôm thẻ bị khách phản ánh liền định lao vào xô xát -
Bé gái 22 tháng tuổi bị chó cắn nát mặt -
Tổng Bí thư, Chủ tịch nước: "Vào lớp 10 căng thẳng hơn thi đại học, sao lại tạo tâm lý bất an như vậy?" -
Thân thế vị tướng làm Bí thư Thành ủy Hà Nội nhận chức khi mới 23 tuổi, 18 tuổi được kết nạp Đảng -
Cơ quan khí tượng cảnh báo thời tiết dị thường trong tháng 5, tuyệt đối không được chủ quan! -
Khởi công mở rộng đường trung tâm TP HCM gấp 5 lần, vốn đầu tư gần 1.000 tỷ đồng -
Á hậu Vũ Thúy Quỳnh lên tiếng về nghi vấn rạn nứt với thiếu gia Đức Phạm
Công nghệ
22/02/2019 22:24WinRAR vá lỗ hổng an ninh tồn tại 19 năm
Theo The Verge, lỗ hổng an ninh mà WinRAR vừa vá đã tồn tại 19 năm, cho phép những kẻ tấn công giải nén phần mềm khả nghi vào bất kỳ đâu trên ổ cứng máy tính của người dùng. Các nhà nghiên cứu tại công ty Check Point Software Technologies là những người đầu tiên phát hiện ra lỗ hổng. Họ nhận thấy WinRAR hỗ trợ giản nén định dạng file ACE quá cũ kỹ đồng nghĩa phần mềm này đang dựa vào một file DLL thiếu an toàn từ năm 2006.
Các nhà nghiên cứu đã soạn một bài đăng dài đầy tâm huyết để lý giải cách họ phát hiện ra lỗ hổng. Bằng cách đặt lại tên file ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén chương trình khả nghi vào phân vùng khởi động của ổ cứng. Điều này đồng nghĩa trong lần bật máy tiếp theo, các chương trình độc hại sẽ tự động chạy.
Sau khi được thông báo về vấn đề, nhóm phát triển WinRAR đã tung ra bản vá lỗ hổng 5.70 beta 1. Nhưng thay vì sửa vấn đề, họ lại bỏ hoàn toàn khả năng hỗ trợ giải nén tập tin ACE - một biện pháp có vẻ hợp lý khi phần mềm duy nhất có thể tạo ra tập lưu trữ là WinACE đã dừng cập nhật từ năm 2007.
Hiện vẫn chưa rõ liệu đã có cuộc tấn công nào lợi dụng vào lỗ hổng 19 năm tuổi này hay chưa, nhưng nhà phát triển vẫn khuyến nghị hơn 500 triệu người dùng trên toàn cầu cập nhật phiên bản mới nhất để đảm bảo an toàn.
Theo Anh Quân (Thanh Niên Online)
- Tân binh Chelsea bất tỉnh, đi cấp cứu ngay trong trận ra mắt Ngoại hạng Anh (23:21)
- HLV Chu Đình Nghiêm chính thức chia tay CLB Hải Phòng (23:02)
- Giá vàng thế giới lao dốc, rơi sát mốc 4.500 USD/ounce (54 phút trước)
- Triệt phá điểm kinh doanh hàng cấm tại Hà Nội, lộ chiêu thức đối phó tinh vi (1 giờ trước)
- Điều tra vụ chồng sát hại vợ rồi bỏ trốn ở Tuyên Quang (1 giờ trước)
- Vì sao không thể biên soạn bộ SGK mới dùng chung toàn quốc? (1 giờ trước)
- MU sắp “trói chân” Carrick sau mùa giải thăng hoa (1 giờ trước)
- Công an xác minh vụ phụ huynh tát tài xế giao thực phẩm tại trường mầm non (2 giờ trước)
- Vướng mắc tại Bệnh viện Bạch Mai, Việt Đức cơ sở 2 cơ bản được gỡ xong, sẵn sàng về đích sau chặng dài trì trệ (2 giờ trước)
- Bi kịch vụ cháy ô tô tại cây xăng: Nỗi day dứt của người trong cuộc (2 giờ trước)