213
/
152335
Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows
can-trong-voi-ung-dung-nen-va-giai-nen-tren-may-tinh-windows
news

Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows

Thứ 3, 22/08/2023 | 10:48:00
2,115 lượt xem

Ứng dụng nén và giải nén có tên WinRAR - vốn phổ biến với người dùng máy tính Windows - đã gặp phải lỗ hổng bảo mật nghiêm trọng.

Lỗ hổng bảo mật này, có tên mã CVE-2023-40477, do các chuyên gia bảo mật của Zero Day Initiative (ZDI) phát hiện từ tháng 6-2023 song mới được công bố sau khi nhà phát triển RARLAB phát hành bản vá lỗi.

WinRAR là ứng dụng phổ biến với người dùng máy tính Windows, dùng để nén và giải nén các tập tin. Lỗ hổng này cho phép tin tặc có thể thực thi mã tùy ý trên hệ thống máy tính người dùng, sau khi họ mở một tập tin nén được chế tạo đặc biệt theo ý đồ của kẻ tấn công.

Các chuyên gia bảo mật tại ZDI cũng không cho biết cụ thể về lỗ hổng, chỉ mô tả rằng chúng xuất hiện trong quá trình xử lý "khối lượng khôi phục", công đoạn trong quy trình giải nén của phần mềm WinRAR.

Cẩn trọng với ứng dụng nén và giải nén trên máy tính Windows - Ảnh 1.

Hình ảnh ứng dụng nén và giải nén WinRAR phổ biến trên máy tính chạy hệ điều hành Windows. Ảnh: Bleeping Computer

Bleeping Computer dẫn nhận định của các chuyên gia cho rằng đây là lỗ hổng nghiêm trọng nhưng việc khai thác nó còn phụ thuộc thao tác từ phía người dùng.

Thực tế, việc đánh lừa người dùng thực hiện hành động mở file không phải thách thức quá lớn với tin tặc. Mặt khác, do WinRAR có lượng người dùng khổng lồ trên khắp thế giới nên cơ hội để kẻ tấn công khai thác thành công lỗi trên là rất cao.

Để vá lỗ hổng, nhà phát triển RARLAB đã tung bản vá lỗi 6.23 và khuyến nghị người dùng sớm cập nhật. Ngoài lỗ hổng trên, bản cập nhật cũng sửa một lỗi nghiêm trọng khác khiến một số tập tin lưu trữ đặc biệt có thể gặp vấn đề khi nén.

Microsoft được cho là còn đang thử nghiệm một tính năng sẵn có trên Windows 11, cho phép người dùng có thể nén tệp tin, hỗ trợ các định dạng nén phổ biến hiện nay là RAR, 7-Zip và GZ.

"Nếu tính năng này được bổ sung chính thức, người dùng máy tính Windows sẽ ngày càng ít sử dụng đến các phần mềm từ bên thứ ba như WinRAR" - Bleeping Computer nhận xét.

Theo Bằng Hưng/ Người lao động

https://nld.com.vn/cong-nghe/can-trong-voi-ung-dung-nen-va-giai-nen-tren-may-tinh-windows-2023082108304028.htm


  • Từ khóa

Người bệnh nhập viện vì chatbot trị liệu: hồi chuông cảnh báo

Các bác sĩ đã ghi nhận nhiều trường hợp bệnh nhân nhập viện vì 'loạn thần AI' sau khi sử dụng chatbot trị liệu trong thời gian dài.
15:18 - 10/09/2025
109 lượt xem

Nhà máy 'tự tiến hóa' làm vật liệu hàng không vũ trụ tại Việt Nam

Tích hợp sâu công nghệ tiên tiến như trí tuệ nhân tạo (AI), robot tự động hóa và bản sao số (Digital Twin), dự án nhằm tạo ra cơ sở sản xuất vật liệu hàng...
13:54 - 10/09/2025
164 lượt xem

Xây dựng nền internet an toàn, mở và đổi mới

Ngày 9/9, tại Đà Nẵng, Trung tâm Internet Việt Nam (Bộ Khoa học và Công nghệ) tổ chức khai mạc Hội nghị Thành viên lần thứ 60 của Trung tâm Thông tin mạng...
07:33 - 10/09/2025
323 lượt xem

Mỹ rút lại chứng nhận 7 phòng thí nghiệm Trung Quốc

Ủy ban Truyền thông liên bang Mỹ khởi động quy trình cấm một số phòng thí nghiệm Trung Quốc kiểm định các thiết bị điện tử được sử dụng tại Mỹ.
08:53 - 10/09/2025
292 lượt xem

Vietnam Airlines cấm sử dụng pin sạc dự phòng lithium trên máy bay

Việc sử dụng pin sạc dự phòng lithium bị cấm trên toàn bộ chuyến bay của Vietnam Airlines Group gồm: Vietnam Airlines, Pacific Airlines và Vasco.
20:17 - 09/09/2025
563 lượt xem