-
Chính thức miễn giấy phép xây dựng nhà ở nông thôn dưới 7 tầng -
Vụ bé gái bị bố xích chân trong phòng: Người đàn ông thú nhận sự thật gây sốc -
Thứ trưởng Bộ Công an gửi thư khen đặc biệt: Công an Lạng Sơn lập công lớn, phá nhanh vụ án Đoàn Văn Sáng -
Trông giữ xe điện tại HH Linh Đàm: Tạm thời duy trì dịch vụ, chờ phương án chính thức từ cơ quan chức năng -
Đồng Nai: Tạm giữ hình sự tài xế xe tải cán liên tiếp nạn nhân gây tai nạn chết người -
TP HCM: Người phụ nữ tử vong thương tâm sau va chạm với xe container, hé lộ hoàn cảnh đáng thương -
Học sinh Việt Nam từ 2026: Miễn phí sách giáo khoa và thống nhất bộ SGK toàn quốc, thay đổi lớn trong giáo dục -
Hà Nội: 182 trường hợp vi phạm được camera AI phát hiện phải nộp phạt nguội theo Nghị định 168 -
Phẫn nộ clip nữ sinh lớp 10 Gia Lai bị nhóm bạn đánh hội đồng chỉ vì 1 xích mích vụn vặt -
Hà Nội: Đang cháy lớn trên phố Lò Đúc, dãy cửa hàng bị thiêu rụi hoàn toàn
Công nghệ
22/02/2019 22:24WinRAR vá lỗ hổng an ninh tồn tại 19 năm
Theo The Verge, lỗ hổng an ninh mà WinRAR vừa vá đã tồn tại 19 năm, cho phép những kẻ tấn công giải nén phần mềm khả nghi vào bất kỳ đâu trên ổ cứng máy tính của người dùng. Các nhà nghiên cứu tại công ty Check Point Software Technologies là những người đầu tiên phát hiện ra lỗ hổng. Họ nhận thấy WinRAR hỗ trợ giản nén định dạng file ACE quá cũ kỹ đồng nghĩa phần mềm này đang dựa vào một file DLL thiếu an toàn từ năm 2006.
Các nhà nghiên cứu đã soạn một bài đăng dài đầy tâm huyết để lý giải cách họ phát hiện ra lỗ hổng. Bằng cách đặt lại tên file ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén chương trình khả nghi vào phân vùng khởi động của ổ cứng. Điều này đồng nghĩa trong lần bật máy tiếp theo, các chương trình độc hại sẽ tự động chạy.
Sau khi được thông báo về vấn đề, nhóm phát triển WinRAR đã tung ra bản vá lỗ hổng 5.70 beta 1. Nhưng thay vì sửa vấn đề, họ lại bỏ hoàn toàn khả năng hỗ trợ giải nén tập tin ACE - một biện pháp có vẻ hợp lý khi phần mềm duy nhất có thể tạo ra tập lưu trữ là WinACE đã dừng cập nhật từ năm 2007.
Hiện vẫn chưa rõ liệu đã có cuộc tấn công nào lợi dụng vào lỗ hổng 19 năm tuổi này hay chưa, nhưng nhà phát triển vẫn khuyến nghị hơn 500 triệu người dùng trên toàn cầu cập nhật phiên bản mới nhất để đảm bảo an toàn.
Theo Anh Quân (Thanh Niên Online)
- Thái Lan chính thức đưa tranh chấp biên giới với Campuchia lên Liên Hợp Quốc (22:24)
- Chính thức miễn giấy phép xây dựng nhà ở nông thôn dưới 7 tầng (22:00)
- Thủ tướng phê chuẩn ông Vũ Đại Thắng làm Chủ tịch UBND thành phố Hà Nội (34 phút trước)
- Vụ bé gái bị bố xích chân trong phòng: Người đàn ông thú nhận sự thật gây sốc (47 phút trước)
- Hạ gục Singapore 2-0, ĐT nữ Thái Lan giành vé bán kết sớm tại SEA Games 33 (56 phút trước)
- Thứ trưởng Bộ Công an gửi thư khen đặc biệt: Công an Lạng Sơn lập công lớn, phá nhanh vụ án Đoàn Văn Sáng (1 giờ trước)
- Trông giữ xe điện tại HH Linh Đàm: Tạm thời duy trì dịch vụ, chờ phương án chính thức từ cơ quan chức năng (1 giờ trước)
- Đồng Nai: Tạm giữ hình sự tài xế xe tải cán liên tiếp nạn nhân gây tai nạn chết người (1 giờ trước)
- Lâm Đồng: Hiện trường người đàn ông tử vong trên ghế với nhiều vết chém gây rúng động (1 giờ trước)
- Taekwondo Việt Nam bứt phá ngoạn mục, giành Huy chương Vàng thứ hai tại SEA Games 33 (3 giờ trước)