-
Thân thế vị trưởng thôn trẻ giàu nhất Việt Nam: Sở hữu biệt phủ nghìn tỉ, tiềm lực tài chính đáng nể -
Ở độ tuổi nào phụ nữ sẽ hoàn toàn mất hứng thú với đàn ông? Câu trả lời là... -
Lũ dữ đánh thủng kè biển An Lương, hàng trăm bộ đội trắng đêm "chạy đua" với nước xiết -
Quy Nhơn thất thủ trong đêm lũ lịch sử: Nước ngập gần tới nóc nhà, hàng trăm người kêu cứu! -
Miền Bắc mưa rét đến bao giờ? -
Hình ảnh hoa hậu Thùy Tiên, Quang Linh Vlogs, Hằng Du Mục tại phiên toà sáng nay -
Tìm thấy vật dụng quan trọng được cho là của tài xế xe container bị lũ cuốn trôi ở nơi không ngờ -
Danh tính mẹ bỉm bế con đi tiêm khiến dân tình trầm trồ vì giống 'mỹ nhân đẹp nhất Philippines' -
Hà Nội: Lời khai gây bất ngờ của tài xế xe tải làm rơi bùn khiến nhiều người ngã -
Cảnh sát Campuchia tóm gọn toàn bộ nhóm phạm nhân nổ súng cướp tòa án
Công nghệ
22/02/2019 22:24WinRAR vá lỗ hổng an ninh tồn tại 19 năm
Theo The Verge, lỗ hổng an ninh mà WinRAR vừa vá đã tồn tại 19 năm, cho phép những kẻ tấn công giải nén phần mềm khả nghi vào bất kỳ đâu trên ổ cứng máy tính của người dùng. Các nhà nghiên cứu tại công ty Check Point Software Technologies là những người đầu tiên phát hiện ra lỗ hổng. Họ nhận thấy WinRAR hỗ trợ giản nén định dạng file ACE quá cũ kỹ đồng nghĩa phần mềm này đang dựa vào một file DLL thiếu an toàn từ năm 2006.
Các nhà nghiên cứu đã soạn một bài đăng dài đầy tâm huyết để lý giải cách họ phát hiện ra lỗ hổng. Bằng cách đặt lại tên file ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén chương trình khả nghi vào phân vùng khởi động của ổ cứng. Điều này đồng nghĩa trong lần bật máy tiếp theo, các chương trình độc hại sẽ tự động chạy.
Sau khi được thông báo về vấn đề, nhóm phát triển WinRAR đã tung ra bản vá lỗ hổng 5.70 beta 1. Nhưng thay vì sửa vấn đề, họ lại bỏ hoàn toàn khả năng hỗ trợ giải nén tập tin ACE - một biện pháp có vẻ hợp lý khi phần mềm duy nhất có thể tạo ra tập lưu trữ là WinACE đã dừng cập nhật từ năm 2007.
Hiện vẫn chưa rõ liệu đã có cuộc tấn công nào lợi dụng vào lỗ hổng 19 năm tuổi này hay chưa, nhưng nhà phát triển vẫn khuyến nghị hơn 500 triệu người dùng trên toàn cầu cập nhật phiên bản mới nhất để đảm bảo an toàn.
Theo Anh Quân (Thanh Niên Online)
- Thân thế vị trưởng thôn trẻ giàu nhất Việt Nam: Sở hữu biệt phủ nghìn tỉ, tiềm lực tài chính đáng nể (10:24)
- Căng thẳng leo thang: Israel tập kích trại tị nạn lớn nhất Lebanon khiến 13 người thiệt mạng (10:22)
- Sự cố Cloudflare khiến hàng loạt dịch vụ toàn cầu tê liệt và bí mật về "tấm lá chắn" Internet (10:14)
- NTK Cao Minh Tiến bị chỉ trích dữ dội vì nghi vấn đạo nhái (10:14)
- Ở độ tuổi nào phụ nữ sẽ hoàn toàn mất hứng thú với đàn ông? Câu trả lời là... (10:10)
- Cháy rụi "bảo vật 1.500 năm tuổi", lộ ra là công trình mới xây năm 2009 (45 phút trước)
- Rộ tin NSƯT Kim Tuyến và Đồng Ánh Quỳnh hẹn hò với loạt bằng chứng khó chối cãi (50 phút trước)
- "Bỏ" tuyển Tây Ban Nha, Yamal tiệc tùng thâu đêm với các cô gái (52 phút trước)
- Lũ dữ đánh thủng kè biển An Lương, hàng trăm bộ đội trắng đêm "chạy đua" với nước xiết (57 phút trước)
- Mitsubishi Pajero Sport đe nẹt Fortuner và Ford Everest bằng giá lăn bánh cực rẻ giữa tháng 11/2025 (1 giờ trước)