Nâng cấp WinRAR ngay nếu bạn không muốn bị ‘tấn công mạng’

Theo dõi VGT trên

Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đe dọa tới hàng triệu người dùng.

Sau một tuần kể từ thời điểm công bố lỗ hổng bảo mật liên quan đến ứng dụng nén/giải nén phổ biến nhất trên Windows là WinRAR, tin tặc đang tập trung khai thác lỗ hổng này qua các email.

Các nhà nghiên cứu bảo mật tại Trung tâm tình báo hiểm họa 360 (360TIC) đã phát hiện một chiến dịch email cực lớn để phân phối tập tin lưu trữ RAR độc hại khai thác lỗ hổng WinRAR mới nhất để cài đặt phần mềm độc hại trên các máy tính cài WinRAR phiên bản cũ.

Nâng cấp WinRAR ngay nếu bạn không muốn bị tấn công mạng - Hình 1

Bạn nên nâng cấp ứng dụng WinRAR ngay nếu không muốn bị ‘tấn công mạng’

Video đang HOT

Lỗ hổng bảo mật do các nhà nghiên cứu tại công ty Check Point Software Technologies phát hiện trên WinRAR cho phép những kẻ tấn công giải nén ứng dụng gián điệp vào bất kỳ đâu trên ổ cứng máy tính của nạn nhân. Nguyên nhân bắt nguồn từ việc WinRAR hỗ trợ giải nén định dạng ACE đã quá “lỗi thời” bằng một thư viện có tên UNACEV2.DLL (ngừng cập nhật từ năm 2006).

Bằng cách đặt lại tên tập tin nén ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén file này vào bất kỳ vị trí nào trên máy tính. Hacker đã tận dụng lỗi này để giải nén một file độc hại vào phân vùng khởi động của ổ cứng (Start-up). Điều này khiến cho các lần mở máy tính tiếp theo, các chương trình độc hại sẽ tự động chạy và thực thi các lệnh ẩn.

Để khai thác thành công lỗ hổng và kiểm soát hoàn toàn các máy tính được nhắm mục tiêu, tất cả những gì kẻ tấn công cần làm chỉ là “thuyết phục” người dùng mở file nén được tạo thủ công độc hại bằng WinRAR (điều này rất đơn giản nếu hacker “câu” những người dùng thường xuyên tìm tải các file crack ứng dụng).

Do nhóm WinRAR đã mất quyền truy cập vào mã nguồn cho thư viện UNACEV2.DLL nên thay vì khắc phục sự cố, hãng đã phát hành phiên bản WinRAR 5.70 beta 1 không hỗ trợ định dạng ACE.

Hiện tại, cách tốt nhất để bảo vệ bạn khỏi các cuộc tấn công này là cập nhật phần mềm của bạn bằng cách cài đặt phiên bản WinRAR mới nhất càng sớm càng tốt và tránh mở các tập tin từ các nguồn không xác định. Bạn có thể tải WinRAR bản mới nhất (WinRAR 5.70 beta 1) tại đây. Hoặc có một giải pháp khác là bạn xóa WinRAR đi và cài 7-Zip, một ứng dụng có tính năng tương tự và được cập nhật thường xuyên hơn.

WinRAR là ứng dụng rất phổ biến trong cộng đồng người dùng máy tính với hơn 500 triệu lượt tải. Tại Việt Nam, nhiều máy tính được các dịch vụ cài đặt sẵn phần mềm này.

Theo viet nam net

Khoảng 70% lỗ hổng bảo mật do lỗi bộ nhớ

Đây là khẳng định của các chuyên gia bảo mật hãng Microsoft trong một sự kiện vừa diễn ra tuần qua. Theo đó, có đến 70% lỗ hổng bảo mật từng bị phát hiện có liên quan đến các lỗi bộ nhớ.

Cụ thể, phát biểu tại Hội nghị Bảo mật BlueHat tại Israel vào cuối tuần trước, kỹ sư bảo mật Matt Miller của Microsoft cho hay trong hơn 12 năm qua, khoảng 70% số bản vá được Microsoft tung ra là nhằm sửa các lỗi có liên quan đến an toàn bộ nhớ. Lý do của số liệu lớn về các lỗ hổng này là do đa số mã nguồn của Windows được viết bằng ngôn ngữ C và C , vốn là hai ngôn ngữ lập trình không an toàn đối với bộ nhớ bởi nó cho phép lập trình viên giành quyền kiểm soát địa chỉ ô nhớ để thực thi các đoạn mã của mình.

Cùng với đó, dù chỉ là một lỗi nhỏ trong những đoạn mã quản lý bộ nhớ mà các lập trình viên đã viết ra cũng có thể dẫn tới hàng loạt lỗi liên quan đến an toàn bộ nhớ, dẫn đến việc hacker có thể lợi dụng để gây ra hậu quả nguy hiểm và có tính phá hoại cao, chẳng hạn như thực thi những đoạn mã tấn công từ xa, hoặc kích hoạt các đặc quyền cấp cao.

Khoảng 70% lỗ hổng bảo mật do lỗi bộ nhớ - Hình 1

Các chuyên gia bảo mật của Microsoft vừa cho biết khoảng 70% lỗ hổng bảo mật có liên quan đến lỗi bộ nhớ.

Ngoài ra, an toàn bộ nhớ cũng là một thuật ngữ được các kỹ sư phần mềm và bảo mật sử dụng để mô tả về các ứng dụng truy cập vào bộ nhớ của hệ điều hành sao cho đúng với hướng dẫn của hệ thống và không gây ra lỗi. Thế nên, các lỗ hổng liên quan đến an toàn bộ nhớ rất dễ xảy ra khi phần mềm - dù là vô tình hay cố ý, vẫn có thể truy cập vào bộ nhớ hệ thống, vượt ngoài giới hạn cho phép hoặc vượt ra khỏi các địa chỉ ô nhớ được cấp.

Với những ai thường xuyên đọc các báo cáo bảo mật, chắc hẳn đã rất quen thuộc với những thuật ngữ như buffer overflow (tràn bộ đệm), race condition (quá nhiều luồng truy cập vào dữ liệu/tài nguyên), page fault (lỗi trang nhớ), null pointer (chỉ báo rỗng), stack exhaustion (cạn kiệt vùng nhớ xếp tầng), heap exhaustion/corruption (cạn kiệt/lỗi vùng nhớ heap), use after free hoặc double free (cho phép thực thi mã từ xa nếu người dùng tương tác với nội dung độc hại) - đều dùng để mô tả các lỗ hổng liên quan đến an toàn bộ nhớ.

Kết quả là, các lỗi về bộ nhớ chính là một trong những "kẻ tiếp tay" cho giới tin tặc nhiều nhất ở thời điểm hiện tại và tin tặc cũng rất biết tận dụng tối đa các sơ hở này. Theo ông Miller, lỗ hổng dạng use-after-free và heap corruption là các lỗi được nhiều kẻ tấn công ưa chuộng và lợi dụng hơn cả. Tóm lại, với khoảng 70% vấn đề về bảo mật tồn tại trong các sản phẩm của Microsoft cũng như của một số hãng khác hiện nay, con số này quả là đáng lo ngại, thậm chí tới mức báo động đối với người dùng.

Theo PC World

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bức ảnh thân mật giữa đêm của Xoài Non và Gil LêBức ảnh thân mật giữa đêm của Xoài Non và Gil Lê
19:33:40 21/02/2025
Quý Bình yêu vợ hơn tuổi say đắm, nhắn nhủ cùng nhau "qua bao đắng cay, tay vẫn ghì chặt tay"Quý Bình yêu vợ hơn tuổi say đắm, nhắn nhủ cùng nhau "qua bao đắng cay, tay vẫn ghì chặt tay"
19:27:16 21/02/2025
Vợ cũ sao Vbiz gây phẫn nộ vì nghi móc mỉa Hoa hậu Khánh Vân, Vũ Cát Tường và vợ "ngồi không cũng dính đạn"Vợ cũ sao Vbiz gây phẫn nộ vì nghi móc mỉa Hoa hậu Khánh Vân, Vũ Cát Tường và vợ "ngồi không cũng dính đạn"
19:47:17 21/02/2025
Mẹ Từ Hy Viên lộ bản chất thật, tham đến mức này?Mẹ Từ Hy Viên lộ bản chất thật, tham đến mức này?
23:14:34 21/02/2025
Nhan sắc gây sốc của Triệu VyNhan sắc gây sốc của Triệu Vy
21:00:18 21/02/2025
Đến lượt Park Bom (2NE1) đáp trả Lee Min Ho: "Phía anh ấy yêu cầu tôi làm những điều này..."Đến lượt Park Bom (2NE1) đáp trả Lee Min Ho: "Phía anh ấy yêu cầu tôi làm những điều này..."
23:08:34 21/02/2025
Sốc với ngoại hình nặng 100kg của Hoa hậu đáng thương nhất showbizSốc với ngoại hình nặng 100kg của Hoa hậu đáng thương nhất showbiz
23:25:07 21/02/2025
Sao nam Vbiz gây sốc khi đăng hiện trường tai nạn kinh hoàng: Ô tô lăn nhiều vòng, rơi xuống vực sâu 40m, đội cứu hộ bất lựcSao nam Vbiz gây sốc khi đăng hiện trường tai nạn kinh hoàng: Ô tô lăn nhiều vòng, rơi xuống vực sâu 40m, đội cứu hộ bất lực
20:40:43 21/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xét xử lưu động vụ 'thổi' đất đấu giá 30 tỷ đồng/m2 ở Hà Nội

Xét xử lưu động vụ 'thổi' đất đấu giá 30 tỷ đồng/m2 ở Hà Nội

Pháp luật

00:32:07 22/02/2025
TAND TP Hà Nội vừa ra quyết định sẽ mở phiên tòa xét xử sơ thẩm 6 bị cáo trong vụ thổi đất đấu giá lên tới 30 tỷ đồng/m2 xảy ra cách đây 3 tháng ở huyện Sóc Sơn.
Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng

Tai nạn hy hữu, người đàn ông tử vong do lốp ô tô văng trúng

Tin nổi bật

00:25:59 22/02/2025
Trong lúc làm nhiệm vụ cắt cỏ ven quốc lộ 2, anh M. không may bị cặp lốp ô tô xe đầu kéo văng trúng người dẫn tới tử vong.
Georgia từng được đề nghị trở thành "mặt trận thứ 2" chống Nga

Georgia từng được đề nghị trở thành "mặt trận thứ 2" chống Nga

Thế giới

00:19:40 22/02/2025
Quốc gia Liên Xô cũ Georgia từng nhận được đề nghị từ phương Tây về việc mở mặt trận thứ 2 chống Nga, theo lãnh đạo đảng cầm quyền nước này.
Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô

Sáp thơm gây ô nhiễm không khí ngang với động cơ ô tô

Lạ vui

00:13:14 22/02/2025
Nghiên cứu mới phát hiện ra rằng sáp thơm và các sản phẩm tạo mùi thơm hóa học có thể gây ra mức độ ô nhiễm không khí trong nhà ngang ngửa với động cơ diesel hay bếp gas.
Hơn 20 năm qua, vợ biết tôi không yêu nhưng vẫn không chấp nhận ly hôn

Hơn 20 năm qua, vợ biết tôi không yêu nhưng vẫn không chấp nhận ly hôn

Góc tâm tình

00:10:12 22/02/2025
Tôi lớn tuổi rồi, muốn một lần được sống vui vẻ, thoải mái. Tôi nhận lỗi về mình, đưa ra nhiều điều kiện để bù đắp nhưng vợ nhất quyết không ly hôn.
HLV Mai Đức Chung trở lại ĐT nữ Việt Nam ở tuổi 75, đứng số 1 thế giới

HLV Mai Đức Chung trở lại ĐT nữ Việt Nam ở tuổi 75, đứng số 1 thế giới

Sao thể thao

23:58:31 21/02/2025
Ở tuổi 75, HLV Mai Đức Chung quay trở lại ĐT nữ Việt Nam. Ông khẳng định mình không vì địa vị hay tiền bạc mà tái xuất với nghề huấn luyện. Đáng chú ý, với mốc tuổi kể trên, ông Chung cũng trở thành HLV đương nhiệm cao tuổi nhất thế giớ...
Với 10 năm nội trợ, xin khẳng định: 5 mẹo này sẽ giúp bạn tiết kiệm cả sức lẫn tiền

Với 10 năm nội trợ, xin khẳng định: 5 mẹo này sẽ giúp bạn tiết kiệm cả sức lẫn tiền

Netizen

23:57:01 21/02/2025
Dầu mỡ bám trên bếp gas hoàn toàn có thể xử lý dễ dàng bằng xà phòng. Bạn chỉ cần làm ẩm bề mặt bếp bằng một ít nước, sau đó thoa xà phòng lên và tạo bọt, để yên trong khoảng 5 phút.
6 thói xấu khiến ngôi nhà giống "bãi rác", giàu đến mấy cũng vẫn có cảm giác "rẻ tiền"

6 thói xấu khiến ngôi nhà giống "bãi rác", giàu đến mấy cũng vẫn có cảm giác "rẻ tiền"

Sáng tạo

23:54:57 21/02/2025
Bức ảnh tưởng bình thường nhưng khi phơi bày sự thật thì ai cũng rùng mình Dù giàu đến đâu cũng đừng rước 7 thứ này về nhà, tỉ lệ hối hận là 100% Đây là 9 mẹo tiết kiệm giúp mẹ 2 con ở Hà Nội không bao giờ cạn ví ngay cả khi đã cuối thá...
Phim của Song Hye Kyo bùng nổ MXH Việt, gây tranh cãi gay gắt vẫn càn quét phòng vé

Phim của Song Hye Kyo bùng nổ MXH Việt, gây tranh cãi gay gắt vẫn càn quét phòng vé

Hậu trường phim

23:38:49 21/02/2025
Ngay ngày khởi chiếu chính thức đầu tiên (ngày 21/2), Dark Nuns đã vươn lên đứng thứ 2 phòng vé Việt, chỉ xếp sau Nhà Gia Tiên.
Phim Trung Quốc nhồi nhét cảnh quấy rối phụ nữ, bị chỉ trích khắp MXH: Nữ chính 6 lần gặp biến thái gây phẫn nộ

Phim Trung Quốc nhồi nhét cảnh quấy rối phụ nữ, bị chỉ trích khắp MXH: Nữ chính 6 lần gặp biến thái gây phẫn nộ

Phim châu á

23:34:06 21/02/2025
Được kỳ vọng rất nhiều trước khi lên sóng, thế nhưng lúc này chất lượng nội dung của phim ngôn tình Khó Dỗ Dành lại đang gây tranh cãi khắp MXH.
NSƯT Hữu Châu vào bệnh viện, NSND Tự Long khoe ảnh chụp với Cục trưởng Xuân Bắc

NSƯT Hữu Châu vào bệnh viện, NSND Tự Long khoe ảnh chụp với Cục trưởng Xuân Bắc

Sao việt

23:04:47 21/02/2025
NSƯT Hữu Châu vào bệnh viện kiểm tra sức khỏe. NSND Tự Long khoe ảnh chụp với Cục trưởng Cục NTBD NSND Xuân Bắc.