Phát hiện lỗi bảo mật nghiêm trọng trên WinRAR có thể ảnh hưởng tới 500 triệu người dùng

Theo dõi VGT trên

Lỗ hổng nghiêm trọng này có thể khiến máy tính của nửa tỷ người dùng WinRAR bị chiếm quyền điều khiển, đánh cắp dữ liệu hoặc mã hoá dữ liệu tống tiền.

Winrar là một trong những phần mềm phổ biến nhất thế giới với cách sử dụng thuận tiện, nhanh chóng và dễ dàng. Tuy nhiên, có rất ít người dùng lại để tâm đến nguồn gốc của Winrar, cách thức nó vận hành và liệu nó có an toàn hay không.

Thật không may, mới đây đích thân các chuyên bảo mật tại Check Point đã công bố về phát hiện của họ liên quan đến một lỗ hổng cực nguy hiểm đã tồn tại bên trong WinRAR trong suốt hơn 19 năm qua.

Lỗ hổng nghiêm trọng có thể ảnh hưởng đến nửa tỷ người dùng

Các chuyên gia tại Check Point đã công bố thông tin trên từ ngày 20/02. Họ đã phát hiện ra trong thư viện mã code của WinRAR có ẩn chứa một lỗ hổng, cho phép tin tặc phát đi một mã độc và cài cắm vào máy tính của người dùng, từ đó thực hiện những hành động với mục đích xấu.

Cụ thể hơn, lỗ hổng nguy hiểm nằm ở tập tin thư viện .dll, khi được khai thác đúng cách sẽ cho phép hacker chiếm hoàn toàn quyền kiểm soát thiết bị của nạn nhân. Tập tin này có tên “unacev2.dll”, được WinRAR sử dụng khi đọc định dạng file nén ACE. Khi hacker đổi đuôi của file nén (.ACE) sang thành RAR, chúng có thể tải nội dung bên trong file nén vào máy của người dùng hoặc cài mã độc vào Windows Startup.

Video đang HOT

Phát hiện lỗi bảo mật nghiêm trọng trên WinRAR có thể ảnh hưởng tới 500 triệu người dùng - Hình 1

GUI (giao diện đồ họa người dùng) trên WinRAR

Một chuyên gia bảo mật tại Việt Nam đã bình luận về lỗ hổng này như sau:

“Kẻ xấu có thể lợi dụng một lỗi bảo mật khi Winrar đọc định dạng file nén (.ACE). Theo đó, hacker chỉ cần đổi đuôi .ACE chứa mã độc (SFX) thành .RAR thì mã độc sẽ được bung vào máy tính nạn nhân (như ghi vào thư mục StartUp). Điều này dẫn tới việc máy tính nạn nhân có thể bị chiếm quyền điều khiển, đánh cắp dữ liệu hoặc mã hoá dữ liệu tống tiền.”

WinRAR nhanh chóng vá lỗi

Việc công bố một lỗi bảo mật nghiêm trọng cũng có nghĩa, nó sẽ dễ dàng bị khai thác hơn. Tuy nhiên các chuyên gia tại Check Point đã nhanh chóng chuyển cảnh báo thông tin với WinRAR, rất nhanh chóng, WinRAR đã đưa ra một phiên bản mới nhằm vá lỗ hổng nguy hiểm.

Phát hiện lỗi bảo mật nghiêm trọng trên WinRAR có thể ảnh hưởng tới 500 triệu người dùng - Hình 2

Hình ảnh do Check Point đăng tải chỉ rõ tập tin mang mã độc đã được tạo ra bên trong thư mục của người dùng

Website của WinRAR thông báo:

“Nadav Grossman từ Check Point Software Technologies đã thông tin cho chúng tôi về một lỗ hổng bảo mật đến từ file thư viện UNACEV2.DLL. Lỗ hổng này có thể tạo ra các tập tin trong các thư mục tùy ý, bên ngoài hoặc bên trong thư mục đích khi giải nén file lưu trữ ACE”.

Theo Genk

WinRar có lỗi bảo mật 19 năm, ảnh hưởng 500 triệu người dùng

Nhà sản xuất WinRAR đã cập nhật bản vá cho lỗ hổng bảo mật 19 năm tuổi. Lỗ hổng này khiến 500 triệu người dùng gặp rủi ro khi kẻ xấu có thể xâm nhập và ổ cứng máy tính tùy ý.

Theo công ty bảo mật Check Point, họ đã phát hiện lỗ hổng bảo mật 19 năm tuổi trên phần mềm giải nén WinRAR. Lỗ hổng này liên quan đến thư viện liên kết động ACE (DLL) đã cũ nhưng WinRAR vẫn hỗ trợ. Điều này khiến 500 triệu người dùng gặp rủi ro.

WinRar có lỗi bảo mật 19 năm, ảnh hưởng 500 triệu người dùng - Hình 1

Lỗ hổng bảo mật 19 tuổi trên WinRAR làm 500 triệu người dùng rơi vào nguy hiểm

Cụ thể, kẻ tấn công có thể cài đặt các phần mềm độc hại vào bất cứ nơi nào trên ổ cứng của bạn thông qua thư viện liên kết động cho định dạng lưu trữ ACE. Định dạng này không an toàn. Bản cập nhật cuối cùng của nó vào tháng 8/2007 nhưng WinRAR vẫn còn hỗ trợ.

Các nhà nghiên cứu chỉ ra cách thức hoạt động của lỗ hổng này thông qua video minh họa. Kẻ xấu sẽ gởi phần mềm độc hại núp bóng tệp ACE. Sau đó, bạn chỉ cần dùng WinRAR giải nén là mã độc được thực thi. Nó sẽ trích xuất chương trình độc hại vào thư mục khởi động của máy tính.

Check Point đã thông báo cho WinRAR về những phát hiện của nhóm. Ngay lập tức, nhà phát triển WinRAR thay vì khắc phục, họ đã loại bỏ luôn sự hỗ trợ cho định dạng ACE già cỗi bằng bản cập nhật 5.70 beta 1.

Theo The Verge, không có thông tin nào về các cuộc tấn công bằng lỗ hổng này nhưng với với 500 triệu người dùng WinRAR trên toàn thế giới, đây là điều rất đáng lo ngại. Do đó, nếu bạn đang sử dụng WinRAR, bạn cần cập nhật bản vá này để bảo vệ máy tính an toàn.

Theo zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ tai nạn 7 người tử vong ở Nam Định: Nữ tài xế đột ngột đánh lái sang phảiVụ tai nạn 7 người tử vong ở Nam Định: Nữ tài xế đột ngột đánh lái sang phải
20:31:27 02/02/2025
Chấn động vụ đánh ghen ngay tại rạp Việt dịp Tết, tình tiết y hệt phim Trấn Thành khiến 3,6 triệu người quá sốcChấn động vụ đánh ghen ngay tại rạp Việt dịp Tết, tình tiết y hệt phim Trấn Thành khiến 3,6 triệu người quá sốc
21:52:25 02/02/2025
Con trai trùm mafia 3 lần bị mỹ nhân hàng đầu showbiz từ chối, dùng 1001 chiêu và nhờ đến mẹ mới cưới được vợCon trai trùm mafia 3 lần bị mỹ nhân hàng đầu showbiz từ chối, dùng 1001 chiêu và nhờ đến mẹ mới cưới được vợ
20:08:59 02/02/2025
Chê phim Tết nhạt, Quốc Thuận bị đào lại phát ngôn về đàn em sao hạng A, "nói nhiều miệng không kịp kéo da non"Chê phim Tết nhạt, Quốc Thuận bị đào lại phát ngôn về đàn em sao hạng A, "nói nhiều miệng không kịp kéo da non"
21:56:12 02/02/2025
Diễn viên Xuân Nghị gầy sọp sau biến cố, tìm tới Phật pháp và ăn chayDiễn viên Xuân Nghị gầy sọp sau biến cố, tìm tới Phật pháp và ăn chay
21:35:07 02/02/2025
Xả vai diễn trong phim Trấn Thành, Tiểu Vy bất ngờ về nhà ra mắt phụ huynh 1 Anh Trai dịp TếtXả vai diễn trong phim Trấn Thành, Tiểu Vy bất ngờ về nhà ra mắt phụ huynh 1 Anh Trai dịp Tết
20:36:22 02/02/2025
Tóm dính Mỹ Tâm cùng một người đàn ông đón Tết tại Đà Nẵng, thái độ lọt vào camera gây chú ýTóm dính Mỹ Tâm cùng một người đàn ông đón Tết tại Đà Nẵng, thái độ lọt vào camera gây chú ý
18:57:43 02/02/2025
2 diễn viên nổi tiếng cưới chạy khiến bố mẹ tức tới mức ngã bệnh, dàn sao phản đối kịch liệt2 diễn viên nổi tiếng cưới chạy khiến bố mẹ tức tới mức ngã bệnh, dàn sao phản đối kịch liệt
19:44:54 02/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Độc lạ có thật 100%: Sao nam Vbiz đi bộ hơn 100km, suốt 20 tiếng về diện kiến gia đình bạn gái!

Độc lạ có thật 100%: Sao nam Vbiz đi bộ hơn 100km, suốt 20 tiếng về diện kiến gia đình bạn gái!

Sao việt

23:36:10 02/02/2025
Mới đây nhất, đạo diễn Phương Vũ gây sốc khi tiết lộ đã đến thăm nhà người yêu Yến Béo vào ngày Mùng 3 Tết theo cách không ai ngờ tới.
'Bộ tứ báo thủ' của Trấn Thành: Người khen, kẻ chê

'Bộ tứ báo thủ' của Trấn Thành: Người khen, kẻ chê

Hậu trường phim

23:27:38 02/02/2025
Dù lập nhiều thành tích khi ra rạp song phim điện ảnh Bộ tứ báo thủ của Trấn Thành cũng vướng phải không ít tranh cãi.
NSND Lan Hương tiết lộ cuộc sống hôn nhân bên NSƯT Đỗ Kỷ

NSND Lan Hương tiết lộ cuộc sống hôn nhân bên NSƯT Đỗ Kỷ

Tv show

23:21:03 02/02/2025
Trở thành khách mời trong chương trình Gõ cửa thăm nhà , NSƯT Đỗ Kỷ và NSND Lan Hương có dịp tiết lộ về cuộc hôn nhân gắn bó gần 40 năm qua.
Phim Tết cán mốc doanh thu 7.600 tỷ chỉ sau 4 ngày, phá 14 kỷ lục phòng vé nhờ nam chính vừa đẹp vừa ngầu

Phim Tết cán mốc doanh thu 7.600 tỷ chỉ sau 4 ngày, phá 14 kỷ lục phòng vé nhờ nam chính vừa đẹp vừa ngầu

Phim châu á

22:00:38 02/02/2025
Ngày 2/2, QQ đưa tin chủ đề bộ phim Na Tra: Ma Đồng Náo Hải phá 14 kỷ lục phòng vé trong lịch sử điện ảnh Trung Quốc thu hút tới hơn 32 triệu lượt đọc.
Sao Hàn 2/2: Jennie ẩn ý chuyện yêu V, G-Dragon có solo concert vào tháng 3

Sao Hàn 2/2: Jennie ẩn ý chuyện yêu V, G-Dragon có solo concert vào tháng 3

Sao châu á

21:26:04 02/02/2025
Jennie (BLACKPINK) nói về chuyện tình cảm trong MV mới, thông tin về solo concert của G-Dragon khiến fan đứng ngồi không yên .
Malacia chưa thể rời MU

Malacia chưa thể rời MU

Sao thể thao

21:15:35 02/02/2025
Theo Athletic, thỏa thuận giữa MU và CLB Bồ Đào Nha đã đổ bể. Hai bên không tìm được tiếng nói chung về mức phí hỏi mượn cũng như điều khoản mua đứt sau khi hợp đồng kết thúc.
Lời khai của đối tượng hành hung tài xế ô tô tại bến phà Cồn Nhất

Lời khai của đối tượng hành hung tài xế ô tô tại bến phà Cồn Nhất

Pháp luật

21:06:37 02/02/2025
Mâu thuẫn khi tham gia giao thông, đối tượng Phạm Ngọc Tuân đã gọi thêm người đến hành hung tài xế ô tô đang xếp hàng chờ qua phà Cồn Nhất, phía bờ Nam Định.
Phiên bản sân khấu của ca khúc Vpop hot nhất Tết này: Visual LED đỉnh nóc, tổ hợp nghệ sĩ Gen Z "slay" miễn bàn!

Phiên bản sân khấu của ca khúc Vpop hot nhất Tết này: Visual LED đỉnh nóc, tổ hợp nghệ sĩ Gen Z "slay" miễn bàn!

Nhạc việt

20:58:37 02/02/2025
Sân khấu kết hợp của dàn nghệ sĩ Gen Z với Cái Đẹp và I m Thinking About You tại WeChoice đã chính thức lên sóng.
Tổng thống Ukraine sẵn sàng bắt đầu đàm phán chấm dứt xung đột

Tổng thống Ukraine sẵn sàng bắt đầu đàm phán chấm dứt xung đột

Thế giới

20:58:20 02/02/2025
Tổng thống Ukraine Volodymyr Zelensky cho rằng Mỹ và Liên minh châu Âu (EU) nên tham gia các cuộc đàm phán hòa bình trong tương lai.
Jennie chưa bao giờ quay challenge với idol khác: Lý do đằng sau gây ngã ngửa

Jennie chưa bao giờ quay challenge với idol khác: Lý do đằng sau gây ngã ngửa

Nhạc quốc tế

20:30:28 02/02/2025
Lời thú nhận vừa ngây ngô, vừa hài hước của Jennie khiến fan lấy làm thích thú. Quả thật Jennie chưa bao giờ tham gia quay dance challenge.
4 ô tô va chạm liên hoàn, cao tốc qua Thanh Hóa ùn tắc

4 ô tô va chạm liên hoàn, cao tốc qua Thanh Hóa ùn tắc

Tin nổi bật

18:41:47 02/02/2025
Khoảng 15h ngày 2/2 (mùng 5 Tết), trên tuyến cao tốc Mai Sơn - quốc lộ 45, hướng Thanh Hóa - Hà Nội, xảy ra tình trạng ùn tắc kéo dài, nhiều ô tô nhích từng đoạn.