Nâng cấp WinRAR ngay nếu bạn không muốn bị ‘tấ.n côn.g mạng’

Theo dõi VGT trên

Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Sau một tuần kể từ thời điểm công bố lỗ hổng bảo mật liên quan đến ứng dụng nén/giải nén phổ biến nhất trên Windows là WinRAR, tin tặc đang tập trung khai thác lỗ hổng này qua các email.

Các nhà nghiên cứu bảo mật tại Trung tâm tình báo hiểm họa 360 (360TIC) đã phát hiện một chiến dịch email cực lớn để phân phối tập tin lưu trữ RAR độc hại khai thác lỗ hổng WinRAR mới nhất để cài đặt phần mềm độc hại trên các máy tính cài WinRAR phiên bản cũ.

Nâng cấp WinRAR ngay nếu bạn không muốn bị tấ.n côn.g mạng - Hình 1

Bạn nên nâng cấp ứng dụng WinRAR ngay nếu không muốn bị ‘tấ.n côn.g mạng’

Video đang HOT

Lỗ hổng bảo mật do các nhà nghiên cứu tại công ty Check Point Software Technologies phát hiện trên WinRAR cho phép những kẻ tấ.n côn.g giải nén ứng dụng gián điệp vào bất kỳ đâu trên ổ cứng máy tính của nạ.n nhâ.n. Nguyên nhân bắt nguồn từ việc WinRAR hỗ trợ giải nén định dạng ACE đã quá “lỗi thời” bằng một thư viện có tên UNACEV2.DLL (ngừng cập nhật từ năm 2006).

Bằng cách đặt lại tên tập tin nén ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén file này vào bất kỳ vị trí nào trên máy tính. Hacker đã tận dụng lỗi này để giải nén một file độc hại vào phân vùng khởi động của ổ cứng (Start-up). Điều này khiến cho các lần mở máy tính tiếp theo, các chương trình độc hại sẽ tự động chạy và thực thi các lệnh ẩn.

Để khai thác thành công lỗ hổng và kiểm soát hoàn toàn các máy tính được nhắm mục tiêu, tất cả những gì kẻ tấ.n côn.g cần làm chỉ là “thuyết phục” người dùng mở file nén được tạo thủ công độc hại bằng WinRAR (điều này rất đơn giản nếu hacker “câu” những người dùng thường xuyên tìm tải các file crack ứng dụng).

Do nhóm WinRAR đã mất quyền truy cập vào mã nguồn cho thư viện UNACEV2.DLL nên thay vì khắc phục sự cố, hãng đã phát hành phiên bản WinRAR 5.70 beta 1 không hỗ trợ định dạng ACE.

Hiện tại, cách tốt nhất để bảo vệ bạn khỏi các cuộc tấ.n côn.g này là cập nhật phần mềm của bạn bằng cách cài đặt phiên bản WinRAR mới nhất càng sớm càng tốt và tránh mở các tập tin từ các nguồn không xác định. Bạn có thể tải WinRAR bản mới nhất (WinRAR 5.70 beta 1) tại đây. Hoặc có một giải pháp khác là bạn xóa WinRAR đi và cài 7-Zip, một ứng dụng có tính năng tương tự và được cập nhật thường xuyên hơn.

WinRAR là ứng dụng rất phổ biến trong cộng đồng người dùng máy tính với hơn 500 triệu lượt tải. Tại Việt Nam, nhiều máy tính được các dịch vụ cài đặt sẵn phần mềm này.

Theo viet nam net

Khoảng 70% lỗ hổng bảo mật do lỗi bộ nhớ

Đây là khẳng định của các chuyên gia bảo mật hãng Microsoft trong một sự kiện vừa diễn ra tuần qua. Theo đó, có đến 70% lỗ hổng bảo mật từng bị phát hiện có liên quan đến các lỗi bộ nhớ.

Cụ thể, phát biểu tại Hội nghị Bảo mật BlueHat tại Israel vào cuối tuần trước, kỹ sư bảo mật Matt Miller của Microsoft cho hay trong hơn 12 năm qua, khoảng 70% số bản vá được Microsoft tung ra là nhằm sửa các lỗi có liên quan đến an toàn bộ nhớ. Lý do của số liệu lớn về các lỗ hổng này là do đa số mã nguồn của Windows được viết bằng ngôn ngữ C và C , vốn là hai ngôn ngữ lập trình không an toàn đối với bộ nhớ bởi nó cho phép lập trình viên giành quyền kiểm soát địa chỉ ô nhớ để thực thi các đoạn mã của mình.

Cùng với đó, dù chỉ là một lỗi nhỏ trong những đoạn mã quản lý bộ nhớ mà các lập trình viên đã viết ra cũng có thể dẫn tới hàng loạt lỗi liên quan đến an toàn bộ nhớ, dẫn đến việc hacker có thể lợi dụng để gây ra hậu quả nguy hiểm và có tính phá hoại cao, chẳng hạn như thực thi những đoạn mã tấ.n côn.g từ xa, hoặc kích hoạt các đặc quyền cấp cao.

Khoảng 70% lỗ hổng bảo mật do lỗi bộ nhớ - Hình 1

Các chuyên gia bảo mật của Microsoft vừa cho biết khoảng 70% lỗ hổng bảo mật có liên quan đến lỗi bộ nhớ.

Ngoài ra, an toàn bộ nhớ cũng là một thuật ngữ được các kỹ sư phần mềm và bảo mật sử dụng để mô tả về các ứng dụng truy cập vào bộ nhớ của hệ điều hành sao cho đúng với hướng dẫn của hệ thống và không gây ra lỗi. Thế nên, các lỗ hổng liên quan đến an toàn bộ nhớ rất dễ xảy ra khi phần mềm - dù là vô tình hay cố ý, vẫn có thể truy cập vào bộ nhớ hệ thống, vượt ngoài giới hạn cho phép hoặc vượt ra khỏi các địa chỉ ô nhớ được cấp.

Với những ai thường xuyên đọc các báo cáo bảo mật, chắc hẳn đã rất quen thuộc với những thuật ngữ như buffer overflow (tràn bộ đệm), race condition (quá nhiều luồng truy cập vào dữ liệu/tài nguyên), page fault (lỗi trang nhớ), null pointer (chỉ báo rỗng), stack exhaustion (cạn kiệt vùng nhớ xếp tầng), heap exhaustion/corruption (cạn kiệt/lỗi vùng nhớ heap), use after free hoặc double free (cho phép thực thi mã từ xa nếu người dùng tương tác với nội dung độc hại) - đều dùng để mô tả các lỗ hổng liên quan đến an toàn bộ nhớ.

Kết quả là, các lỗi về bộ nhớ chính là một trong những "kẻ tiếp tay" cho giới tin tặc nhiều nhất ở thời điểm hiện tại và tin tặc cũng rất biết tận dụng tối đa các sơ hở này. Theo ông Miller, lỗ hổng dạng use-after-free và heap corruption là các lỗi được nhiều kẻ tấ.n côn.g ưa chuộng và lợi dụng hơn cả. Tóm lại, với khoảng 70% vấn đề về bảo mật tồn tại trong các sản phẩm của Microsoft cũng như của một số hãng khác hiện nay, con số này quả là đáng lo ngại, thậm chí tới mức báo động đối với người dùng.

Theo PC World

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ NSƯT, thượng tá trẻ nhất: Tiếc nuối vì vứt nhẫn cưới trong lúc giận chồng Pakistan
06:28:06 19/10/2024
Phát hiện ra mẹ tôi ngoạ.i tìn.h, bố không l.y hô.n nhưng lựa chọn 'trả thù' bằng cách thức tàn nhẫn hơn cả
05:41:26 19/10/2024
Lưu Diệc Phi bị "kẻ thù" cô lập
06:57:49 19/10/2024
HOT: 2 nàng hậu Vbiz từng "chị chị em em" nay đã nghỉ chơi!
06:44:51 19/10/2024
Không khí cực nóng tổng duyệt concert 2 Anh Trai Say Hi: Rhyder bị fan bao vây, phúc lợi của "thái tử" HIEUTHUHAI gây choáng
06:52:00 19/10/2024
"Nàng dâu bạc tỷ" showbiz vạc.h trầ.n bí mật 7 chiếc điện thoại, 8 nhóm chat của chồng đại gia
09:10:22 19/10/2024
Bi kịch sao nhí phải nhả.y lầ.u tự tử vì quá xinh đẹp nổi tiếng
07:03:55 19/10/2024
Dàn "nóc nhà" đổ bộ tổng duyệt concert Anh Trai Chông Gai: Vợ Đăng Khôi kệ nệ bụng bầu, 1 cuộc "đụng độ" gây sốc!
06:38:44 19/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

'Dở khóc dở cười' với tính năng trợ giúp người bị ta.i nạ.n ôtô của Apple

09:37:54 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Có thể bạn quan tâm

16h30 chiều nay 19/10/2024, 3 con giáp sung túc bất ngờ, giàu càng thêm giàu

Trắc nghiệm

10:39:31 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

"Cha đẻ" Đấu Trường Chân Lý tiết lộ hiệu ứng ẩn vô cùng mạnh của Soraka mùa 7

Mọt game

10:29:42 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Sắp có công bố khám phá về nền văn minh ngoài trái đất?

Lạ vui

10:25:01 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Nga 'đắc lợi' nhờ dùng lậu thiết bị đầu cuối Starlink ở Ukraine?

Thế giới

10:17:57 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Phẫn nộ clip người đàn ông dùng chân hàn.h hun.g b.é gá.i d.ã ma.n nghi do ăn chậm: Tiếng khóc thảm thiết gây xó.t x.a

Netizen

10:13:38 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

'Lần nào qua nhà nhạc sĩ Lưu Thiên Hương cũng bị mắng'

Nhạc việt

10:09:56 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Kim Go Eun 'Yêu tinh' kết đôi với trai đẹp cực phẩm

Phim châu á

10:07:13 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Cuộc sống viên mãn trái ngược trên phim của Tân thái tử phim 'Độc đạo'

Sao việt

10:04:18 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Kết phim 'Đi giữa trời rực rỡ' khiên cưỡng, khán giả chê 'nhạt như nước ốc'

Phim việt

09:59:15 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Đối tượng bị Công an Sơn La truy tìm trốn vào bãi vàng ở Quảng Nam

Pháp luật

09:44:33 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.

Dấu hiệu cảnh báo chức năng thận suy giảm

Sức khỏe

09:34:22 19/10/2024
Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đ.e dọ.a tới hàng triệu người dùng.