18 C
Vietnam
15:21 - Thứ Tư, 29/11/2023
- Advertisement -spot_img

Người dùng WinRAR đối mặt nguy cơ bị tấn công

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong WinRAR, khiến hệ thống của người dùng có thể bị tấn công.

Lỗ hổng có tên mã CVE-2023-40477, được phát hiện từ tháng 6 bởi nhà nghiên cứu bảo mật của Zero Day Initiative (ZDI), vừa được công bố sau khi nhà phát triển RARLAB phát hành bản vá.

WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, có tác dụng nén và giải nén các tệp tin. Lỗ hổng này trên phần mềm cho phép kẻ tấn công có thể thực thi mã tùy ý trên hệ thống của nạn nhân, sau khi họ mở một tệp tin nén được chế tạo đặc biệt theo ý đồ của hacker.

Website của ZDI không chia sẻ cụ thể về lỗ hổng, chỉ mô tả rằng chúng xuất hiện trong quá trình xử lý “khối lượng khôi phục”, công đoạn trong quy trình giải nén của phần mềm này.

Theo các chuyên gia, đây là lỗ hổng nghiêm trọng, nhưng việc khai thác còn phụ thuộc thao tác từ phía người dùng, nên được chấm điểm mức độ nghiêm trọng không quá cao là 7,8.

Trong khi đó, theo Bleeping Computer, thực tế việc đánh lừa người dùng thực hiện hành động mở file không phải thách thức quá lớn với các hacker. Ngoài ra, do WinRAR có lượng người dùng khổng lồ trên khắp thế giới, cơ hội để kẻ tấn công khai thác thành công càng cao hơn.

Để giải quyết vấn đề này, nhà phát triển RARLAB đã tung bản vá lỗi 6.23 và khuyến nghị người dùng sớm cập nhật. Ngoài lỗ hổng trên, bản cập nhật cũng sửa một lỗi nghiêm trọng khác trong việc khởi tạo tệp, khiến một số tệp lưu trữ đặc biệt có thể gặp vấn đề khi nén.

Microsoft được cho là đang thử nghiệm một tính năng sẵn có trên Windows 11, cho phép người dùng có thể nén tệp tin, hỗ trợ các định dạng nén phổ biến hiện nay là RAR, 7-Zip và GZ. Nếu tính năng này được bổ sung chính thức, người dùng sẽ ngày càng ít sử dụng đến các phần mềm từ bên thứ ba như WinRAR.

- Advertisement -spot_img
NGUỒNVnexpress
- Advertisement -spot_img
CÓ THỂ BẠN QUAN TÂM

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Chiến lược marketing trên TikTok cho mùa cao điểm mua sắm cuối năm

Nếu bạn đang lên chiến lược chạy marketing cho mùa mua sắm cuối năm thì bạn hãy cân nhắc đưa kên TikTok vào kế hoạch truyền thông quảng cáo. Nhằm đáp ứng nhu cầu trên, mới đây TikTok đã ra mắt bộ...

Ronaldo và Messi kiếm bao nhiêu tiền khi đăng bài trên Instagram?

Cristiano Ronaldo kiếm 3,2 triệu USD cho mỗi bài đăng quảng cáo trên Instagram, trong khi Lionel Messi đứng thứ hai với 2,6 triệu USD. Hopper HQ, công ty chuyên cung cấp giải pháp mạng xã hội tại Anh, công bố danh...

Threads ra mắt phiên bản web cho người dùng

Việc có thêm phiên bản web cho máy tính được cho là sẽ giúp mạng xã hội Threads của Meta giữ chân người dùng tốt hơn và có thể cạnh tranh với Twitter. Mạng xã hội Threads của Meta đã nhanh chóng...

Meta ra mắt bộ tài liệu hướng dẫn về các công cụ tối ưu quảng cáo tự động trên Facebook và Instagram

Có phải bạn đang tìm cách cải thiện hiệu suất của các chiến dịch quảng cáo trên Facebook và Instagram cho doanh nghiệp trong mùa cao điểm bán hàng? Các công cụ nhắm mục tiêu Khách hàng tiềm năng bằng AI đang...

Chuyện cô bán bún bò làm Marketing

Dù không học qua trường lớp đào tạo nào, nhưng đối với mình, cô bán bún bò đầu ngõ vẫn là một trong những chuyên gia marketing hàng đầu. Với “sương sương” khối tài sản 1 căn nhà 2 lầu, 1 dãy...

Paypal ra mắt tính năng mới Cryptocurrencies Hub (Hub tiền số)

"Gã khổng lồ" thanh toán PayPal vừa ra mắt stablecoin PayPal USD (PYUSD), được neo theo giá trị đồng USD. Theo CoinTelegraph, công ty vừa cập nhật các điều khoản để ra mắt Cryptocurrencies Hub (tạm dịch: hub tiền số), cho...

9 sai lầm nghiêm trọng & hoạch định chiến lược để tiết kiệm chi phí khi làm SEO thời suy thoái

Trong giai đoạn thị trường suy thoái, bài toán về chi phí luôn làm các doanh nghiệp đau đầu. Đặc biệt chi phí truyền thông quảng cáo (SEO, Facebook,...) luôn chiếm phần lớn và nó ảnh hưởng trực tiếp đến doanh...

Insight của Gen Z trên Youtube mà Marketers cần biết trong năm 2023

Đối tượng Gen Z trên Youtube đang đặt ra vấn đề đòi hỏi các thương hiệu và Marketers phải có hướng đi mới để có thể tiếp cận và chinh phục họ. Vì thế hệ Gen Z đang là nhóm người...

Kinh nghiệm xử lý lỗi Website dính mã độc cho tình hình hiện nay

Câu chuyện về việc Website bị nhiễm mã độc không còn là điều xa lạ với nhiều người, đặc biệt trong tình hình nhiều người dùng sử dụng các Theme và Plugin không rõ nguồn gốc hoặc tiềm ẩn thông tin...

Instagram ra mắt tính năng chèn lời bài hát (Lyrics) trong Reels ở nhiều quốc gia

Instagram đang mở rộng các quốc gia để thử nghiệm tính năng chèn lời bài hát (Lyrics) trong Reels (video ngắn), cung cấp một tùy chọn mới cho người dùng tận hưởng trải nghiệm những video âm nhạc tốt hơn. Như bạn...
- Advertisement -