0922 281 189 [email protected]
Thứ hai, 21/08/2023 11:06 (GMT+7)

Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR

Theo dõi KT&TD trên

Lỗ hổng có tên mã CVE-2023-40477, được phát hiện từ tháng 6 bởi nhà nghiên cứu bảo mật của Zero Day Initiative (ZDI), vừa được công bố sau khi nhà phát triển RARLAB phát hành bản vá.

Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR

WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, có tác dụng nén và giải nén các tệp tin. Lỗ hổng được đánh giá ở mức nghiêm trọng, có mã định danh CVE-2023-40477, điểm CVSS 7,8.

Lỗ hổng này trên phần mềm cho phép kẻ tấn công có thể thực thi mã tùy ý trên hệ thống của nạn nhân, sau khi họ mở một tệp tin nén được chế tạo đặc biệt theo ý đồ của hacker.

Tuy nhiên, việc khai thác lỗ hổng cần phải có tương tác của người dùng, tức là tin tặc phải lừa nạn nhân truy cập một trang web độc hại hoặc mở một file chứa mã độc. Theo các chuyên gia WhiteHat, với mức độ phổ biến trên toàn thế giới của WinRAR, tin tặc có thể thực hiện các chiến dịch tấn công quy mô lớn nhắm vào người dùng. Do vậy, người dùng không nên chủ quan trước lỗ hổng này.

Vấn đề xuất phát từ việc xử lý recovery volume (tính năng giúp tạo các tập tin dự phòng có khả năng sửa chữa và phục hồi dữ liệu bị hỏng trong tập tin nén) trong WinRAR dẫn đến việc xác thực không hợp lệ dữ liệu do người dùng cung cấp. Việc này có thể dẫn đến tình huống quyền truy cập bộ nhớ vượt quá mức bộ đệm được phân bổ, tạo cơ hội lớn cho kẻ tấn công thực thi mã tùy ý trên tất cả các hệ thống mà WinRAR được cài đặt.

Để tránh nguy cơ máy tính bị xâm nhập và dữ liệu có thể bị trộm cắp, người dùng cần nâng cấp WinRAR lên phiên bản mới, mà theo nhà phát triển ứng dụng RARLAB là từ 6.23 hoặc mới hơn.

Cũng cần lưu ý, Microsoft hiện đang triển khai tích hợp khả năng giải nén các tập tin RAR (cùng 7-Zip và GZ) vào Windows 11 (tương tự như các tập tin Zip lâu nay). Vì thế, trong tương lai gần, các ứng dụng độc lập như WinRAR sẽ không còn cần thiết, trừ một số trường hợp đặc biệt.

Về phần mình, người dùng lúc này cần hết sức cảnh giác khi mở các tập tin RAR. Tốt nhất, hãy sử dụng ứng dụng rà quét vi rút (bao gồm cả Windows Defender tích hợp sẵn trong Windows) để đánh giá các tập tin RAR mới tải về từ mạng internet trước khi mở.

Trung Anh

Bạn đang đọc bài viết Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR. Thông tin phản ánh, liên hệ đường dây nóng : 0922 281 189 Hoặc email: [email protected]

Cùng chuyên mục

Tin mới

Cá nhân hóa đồ uống – chìa khóa của thị trường trà sữa 2026
Giữa thị trường đồ uống ngày càng bão hòa, trà sữa bước vào cuộc đua mới mang tên cá nhân hóa. Từ mức đường, đá, topping đến nền sữa hay thành phần dinh dưỡng, mỗi ly đồ uống giờ đây được “may đo” theo khẩu vị riêng, biến trải nghiệm trà sữa thành dấu ấn cá nhân của từng khách hàng.
Ô tô tiết kiệm nhiên liệu: Xu hướng mới của người tiêu dùng Việt
Thị trường ô tô Việt đang trải qua một cuộc chuyển mình lớn lao và chưa có tiền lệ. Trong khi các mẫu xe động cơ xăng, dầu truyền thống ghi nhận doanh số giảm sâu, thì dòng xe hybrid và xe tiết kiệm nhiên liệu lại bùng phát mạnh mẽ, ngày càng chiếm tỷ trọng lớn trong tổng doanh số toàn thị trường.
Sửa đổi chính sách thuế: Thích ứng với nền kinh tế số
Giai đoạn 2025–2026 đánh dấu một cuộc cải cách thuế toàn diện và sâu rộng nhất trong nhiều năm trở lại đây tại Việt Nam, với trọng tâm là bắt kịp nhịp phát triển của nền kinh tế số, số hóa công tác quản lý và hội nhập với các chuẩn mực thuế quốc tế.
Giữ nguyên giá bán xăng dầu theo kỳ điều hành ngày 12/3/2026
Trước diễn biến tăng mạnh của giá xăng dầu thế giới do căng thẳng địa chính trị tại Trung Đông, liên Bộ Công Thương – Tài chính quyết định giữ nguyên giá bán lẻ xăng dầu và mức chi Quỹ bình ổn giá xăng dầu theo kỳ điều hành ngày 12/3, nhằm góp phần ổn định thị trường và hạn chế tác động đến KT - XH.
Thủ tướng chỉ đạo bảo đảm an ninh năng lượng trước diễn biến phức tạp tại Trung Đông
Chủ trì cuộc họp Tổ công tác bảo đảm an ninh năng lượng ngày 10/3, Thủ tướng Phạm Minh Chính yêu cầu các bộ, ngành khẩn trương triển khai các giải pháp bảo đảm nguồn cung năng lượng, chủ động ứng phó với những biến động của thị trường năng lượng toàn cầu trước diễn biến phức tạp của đột quân sự.
SHB chuẩn bị hoàn tất thương vụ chuyển nhượng SHBFinance cho Krungsri
Vừa qua, Ngân hàng Nhà nước Việt Nam đã chấp thuận nguyên tắc chuyển đổi hình thức pháp lý của Công ty Tài chính TNHH Ngân hàng TMCP Sài Gòn – Hà Nội (SHBFinance), từ loại hình Công ty tài chính trách nhiệm hữu hạn hai thành viên trở lên sang Công ty tài chính trách nhiệm hữu hạn một thành viên.
Hương hoa, vị trà: Câu chuyện mùa bưởi của Lam Trà
Khi tiết trời bắt đầu dịu lại, hương hoa bưởi cũng trở về cùng mùa. Từ cảm hứng ấy, Lam Trà mang hương hoa quen thuộc của mùa xuân vào ly trà, tạo nên hai thức uống mới – Lam Bưởi và Bông Bưởi. Mỗi ly là một cách kể khác nhau về hoa bưởi, nhẹ nhàng nhưng trọn vẹn hương vị.