0922 281 189 [email protected]
Thứ hai, 21/08/2023 11:06 (GMT+7)

Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR

Theo dõi KT&TD trên

Lỗ hổng có tên mã CVE-2023-40477, được phát hiện từ tháng 6 bởi nhà nghiên cứu bảo mật của Zero Day Initiative (ZDI), vừa được công bố sau khi nhà phát triển RARLAB phát hành bản vá.

Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR

WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, có tác dụng nén và giải nén các tệp tin. Lỗ hổng được đánh giá ở mức nghiêm trọng, có mã định danh CVE-2023-40477, điểm CVSS 7,8.

Lỗ hổng này trên phần mềm cho phép kẻ tấn công có thể thực thi mã tùy ý trên hệ thống của nạn nhân, sau khi họ mở một tệp tin nén được chế tạo đặc biệt theo ý đồ của hacker.

Tuy nhiên, việc khai thác lỗ hổng cần phải có tương tác của người dùng, tức là tin tặc phải lừa nạn nhân truy cập một trang web độc hại hoặc mở một file chứa mã độc. Theo các chuyên gia WhiteHat, với mức độ phổ biến trên toàn thế giới của WinRAR, tin tặc có thể thực hiện các chiến dịch tấn công quy mô lớn nhắm vào người dùng. Do vậy, người dùng không nên chủ quan trước lỗ hổng này.

Vấn đề xuất phát từ việc xử lý recovery volume (tính năng giúp tạo các tập tin dự phòng có khả năng sửa chữa và phục hồi dữ liệu bị hỏng trong tập tin nén) trong WinRAR dẫn đến việc xác thực không hợp lệ dữ liệu do người dùng cung cấp. Việc này có thể dẫn đến tình huống quyền truy cập bộ nhớ vượt quá mức bộ đệm được phân bổ, tạo cơ hội lớn cho kẻ tấn công thực thi mã tùy ý trên tất cả các hệ thống mà WinRAR được cài đặt.

Để tránh nguy cơ máy tính bị xâm nhập và dữ liệu có thể bị trộm cắp, người dùng cần nâng cấp WinRAR lên phiên bản mới, mà theo nhà phát triển ứng dụng RARLAB là từ 6.23 hoặc mới hơn.

Cũng cần lưu ý, Microsoft hiện đang triển khai tích hợp khả năng giải nén các tập tin RAR (cùng 7-Zip và GZ) vào Windows 11 (tương tự như các tập tin Zip lâu nay). Vì thế, trong tương lai gần, các ứng dụng độc lập như WinRAR sẽ không còn cần thiết, trừ một số trường hợp đặc biệt.

Về phần mình, người dùng lúc này cần hết sức cảnh giác khi mở các tập tin RAR. Tốt nhất, hãy sử dụng ứng dụng rà quét vi rút (bao gồm cả Windows Defender tích hợp sẵn trong Windows) để đánh giá các tập tin RAR mới tải về từ mạng internet trước khi mở.

Trung Anh

Bạn đang đọc bài viết Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR. Thông tin phản ánh, liên hệ đường dây nóng : 0922 281 189 Hoặc email: [email protected]

Cùng chuyên mục

Nghệ An: Đầu tư hơn 363 tỷ đồng vào 3 dự án trọng điểm
Tỉnh Nghệ An vừa thông qua Nghị quyết về việc bổ sung hơn 363 tỷ đồng vào kế hoạch đầu tư công năm 2024 từ nguồn ngân sách Trung ương. Quyết định này nhằm triển khai ba dự án trọng điểm, bao gồm cả lĩnh vực y tế, hạ tầng cơ bản và phát triển du lịch.
Dự án đường sắt tốc độ cao: Cơ hội cho doanh nghiệp Việt “vươn mình”
Dự án đường sắt tốc độ cao Bắc–Nam với tổng vốn đầu tư khoảng trên 67 tỷ USD sẽ xóa “điểm nghẽn” về vận tải bằng đường sắt vốn đã quá lạc hậu như hiện nay và cũng tạo cơ hội cho các DN Việt Nam từ cơ khí chế tạo, công nghệ đến tài chính tham gia để tự “vươn mình” lớn lên trong kỷ nguyên mới.
Dự án đường sắt tốc độ cao Bắc - Nam
Dự án đường sắt tốc độ cao Bắc - Nam dự kiến triển khai xây dựng vào năm 2027, hoàn thành vào năm 2035, với chiều dài 1.541km, tốc độ thiết kế 350km/h, dự kiến tổng vốn hơn 67 tỉ USD.
Khám phá lễ hội chè Việt Nam: Nét đẹp văn hóa từ những đồi xanh
Việt Nam không chỉ nổi tiếng với những đồi chè bát ngát mà còn thu hút du khách bởi các lễ hội chè mang đậm dấu ấn văn hóa địa phương. Những sự kiện này không chỉ tôn vinh người trồng chè mà còn góp phần quảng bá hình ảnh chè Việt trên thị trường quốc tế.

Tin mới

Kim Oanh Group lần thứ hai được vinh danh TOP 100 nơi làm việc tốt nhất Việt Nam
Ngày 19/11/2024, Kim Oanh Group tiếp tục được xướng tên trong TOP 100 nơi làm việc tốt nhất Việt Nam 2024. Đây là lần thứ 2 liên tiếp Kim Oanh Group được Anphabe – đơn vị tiên phong về giải pháp Thương hiệu Nhà tuyển dụng và Môi trường làm việc Hạnh phúc – trao tặng giải thưởng quan trọng này.
Những loại đồ uống giúp tăng cường miễn dịch khi giao mùa
Thời tiết giao mùa là thời điểm mà hệ miễn dịch của cơ thể thường suy giảm, làm tăng nguy cơ mắc các bệnh như cảm cúm, viêm họng và mệt mỏi. Để bảo vệ sức khỏe trong giai đoạn này, việc bổ sung các loại đồ uống tăng cường miễn dịch là rất quan trọng.
Một số thông tin về điều hành xăng dầu ngày 21/11/2024
Thị trường xăng dầu thế giới kỳ điều hành lần này (từ 14/11/2024 - 20/11/2024) chịu ảnh hưởng của các yếu tố như: kế hoạch kích thích kinh tế của Trung Quốc không đạt kỳ vọng của nhà đầu tư, xung đột tại khu vực Trung Đông vẫn tiếp diễn, xung đột quân sự giữa Nga với Ucraina có dấu hiệu leo thang...