0922 281 189 [email protected]
Thứ hai, 21/08/2023 11:06 (GMT+7)

Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR

Theo dõi KT&TD trên

Lỗ hổng có tên mã CVE-2023-40477, được phát hiện từ tháng 6 bởi nhà nghiên cứu bảo mật của Zero Day Initiative (ZDI), vừa được công bố sau khi nhà phát triển RARLAB phát hành bản vá.

Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR

WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, có tác dụng nén và giải nén các tệp tin. Lỗ hổng được đánh giá ở mức nghiêm trọng, có mã định danh CVE-2023-40477, điểm CVSS 7,8.

Lỗ hổng này trên phần mềm cho phép kẻ tấn công có thể thực thi mã tùy ý trên hệ thống của nạn nhân, sau khi họ mở một tệp tin nén được chế tạo đặc biệt theo ý đồ của hacker.

Tuy nhiên, việc khai thác lỗ hổng cần phải có tương tác của người dùng, tức là tin tặc phải lừa nạn nhân truy cập một trang web độc hại hoặc mở một file chứa mã độc. Theo các chuyên gia WhiteHat, với mức độ phổ biến trên toàn thế giới của WinRAR, tin tặc có thể thực hiện các chiến dịch tấn công quy mô lớn nhắm vào người dùng. Do vậy, người dùng không nên chủ quan trước lỗ hổng này.

Vấn đề xuất phát từ việc xử lý recovery volume (tính năng giúp tạo các tập tin dự phòng có khả năng sửa chữa và phục hồi dữ liệu bị hỏng trong tập tin nén) trong WinRAR dẫn đến việc xác thực không hợp lệ dữ liệu do người dùng cung cấp. Việc này có thể dẫn đến tình huống quyền truy cập bộ nhớ vượt quá mức bộ đệm được phân bổ, tạo cơ hội lớn cho kẻ tấn công thực thi mã tùy ý trên tất cả các hệ thống mà WinRAR được cài đặt.

Để tránh nguy cơ máy tính bị xâm nhập và dữ liệu có thể bị trộm cắp, người dùng cần nâng cấp WinRAR lên phiên bản mới, mà theo nhà phát triển ứng dụng RARLAB là từ 6.23 hoặc mới hơn.

Cũng cần lưu ý, Microsoft hiện đang triển khai tích hợp khả năng giải nén các tập tin RAR (cùng 7-Zip và GZ) vào Windows 11 (tương tự như các tập tin Zip lâu nay). Vì thế, trong tương lai gần, các ứng dụng độc lập như WinRAR sẽ không còn cần thiết, trừ một số trường hợp đặc biệt.

Về phần mình, người dùng lúc này cần hết sức cảnh giác khi mở các tập tin RAR. Tốt nhất, hãy sử dụng ứng dụng rà quét vi rút (bao gồm cả Windows Defender tích hợp sẵn trong Windows) để đánh giá các tập tin RAR mới tải về từ mạng internet trước khi mở.

Trung Anh

Bạn đang đọc bài viết Phát hiện lỗ hổng bảo mật trong trình quản lý tập tin nén WinRAR. Thông tin phản ánh, liên hệ đường dây nóng : 0922 281 189 Hoặc email: [email protected]

Cùng chuyên mục

Khởi tố nhóm đối tượng mở nhiều tài khoản ngân hàng, tiếp tay cho đường dây lừa đảo, rửa tiền
Cơ quan Cảnh sát điều tra Công an tỉnh Ninh Bình vừa ra quyết định khởi tố vụ án, khởi tố bị can đối với 8 đối tượng thường trú tại các tỉnh Hải Phòng, Đồng Nai, Tây Ninh về hành vi phạm tội “Rửa tiền”; đồng thời tiếp tục mở rộng điều tra, xử lý nghiêm các đối tượng theo quy định của pháp luật.

Tin mới

Xử phạt trong lĩnh vực chứng khoán và TTCK đối với CTCP Đầu tư và Phát triển Bất động sản HUDLAND
Ngày 24/04/2026, Ủy ban Chứng khoán Nhà nước (UBCKNN) ban hành Quyết định số 206/QĐ-XPHC về việc xử phạt vi phạm hành chính trong lĩnh vực chứng khoán và thị trường chứng khoán đối với Công ty cổ phần Đầu tư và Phát triển Bất động sản HUDLAND (Công ty), cụ thể như sau:
Kinh doanh F&B thời đại số
Đằng sau mức tăng trưởng GDP 7,83% và những con số lợi nhuận ấn tượng của các “ông lớn” ngành du lịch, là cuộc vật lộn âm thầm của hàng nghìn nhà hàng nhỏ và vừa.
Khởi tố nhóm đối tượng mở nhiều tài khoản ngân hàng, tiếp tay cho đường dây lừa đảo, rửa tiền
Cơ quan Cảnh sát điều tra Công an tỉnh Ninh Bình vừa ra quyết định khởi tố vụ án, khởi tố bị can đối với 8 đối tượng thường trú tại các tỉnh Hải Phòng, Đồng Nai, Tây Ninh về hành vi phạm tội “Rửa tiền”; đồng thời tiếp tục mở rộng điều tra, xử lý nghiêm các đối tượng theo quy định của pháp luật.
SeABank ghi nhận kết quả quý I/2026 ổn định, bám sát định hướng kế hoạch năm
Ngân hàng TMCP Đông Nam Á (SeABank) vừa công bố kết quả kinh doanh quý I/2026 với các chỉ tiêu tài chính duy trì ổn định theo đúng lộ trình kế hoạch đã đề ra với lợi nhuận trước thuế 1.388 tỷ đồng, phản ánh định hướng điều hành thận trọng, bám sát kế hoạch năm và phù hợp với diễn biến thị trường.
Café Dory – Góc bình yên giữa lòng phố cảng
Tọa lạc tại số 20 Vũ Trọng Khánh, phường Gia Viên, TP Hải Phòng, Cafe Dory đang dần trở thành điểm hẹn quen thuộc của những người yêu thích sự nhẹ nhàng, tinh tế giữa nhịp sống đô thị ngày càng hối hả.