Phát hiện lỗi bảo mật nghiêm trọng trên WinRAR có thể ảnh hưởng tới 500 triệu người dùng
Lỗ hổng nghiêm trọng này có thể khiến máy tính của nửa tỷ người dùng WinRAR bị chiếm quyền điều khiển, đánh cắp dữ liệu hoặc mã hoá dữ liệu tống tiền.
Winrar là một trong những phần mềm phổ biến nhất thế giới với cách sử dụng thuận tiện, nhanh chóng và dễ dàng. Tuy nhiên, có rất ít người dùng lại để tâm đến nguồn gốc của Winrar, cách thức nó vận hành và liệu nó có an toàn hay không.
Thật không may, mới đây đích thân các chuyên bảo mật tại Check Point đã công bố về phát hiện của họ liên quan đến một lỗ hổng cực nguy hiểm đã tồn tại bên trong WinRAR trong suốt hơn 19 năm qua.
Lỗ hổng nghiêm trọng có thể ảnh hưởng đến nửa tỷ người dùng
Các chuyên gia tại Check Point đã công bố thông tin trên từ ngày 20/02. Họ đã phát hiện ra trong thư viện mã code của WinRAR có ẩn chứa một lỗ hổng, cho phép tin tặc phát đi một mã độc và cài cắm vào máy tính của người dùng, từ đó thực hiện những hành động với mục đích xấu.
Cụ thể hơn, lỗ hổng nguy hiểm nằm ở tập tin thư viện .dll, khi được khai thác đúng cách sẽ cho phép hacker chiếm hoàn toàn quyền kiểm soát thiết bị của nạn nhân. Tập tin này có tên “unacev2.dll”, được WinRAR sử dụng khi đọc định dạng file nén ACE. Khi hacker đổi đuôi của file nén (.ACE) sang thành RAR, chúng có thể tải nội dung bên trong file nén vào máy của người dùng hoặc cài mã độc vào Windows Startup.
Video đang HOT
GUI (giao diện đồ họa người dùng) trên WinRAR
Một chuyên gia bảo mật tại Việt Nam đã bình luận về lỗ hổng này như sau:
“Kẻ xấu có thể lợi dụng một lỗi bảo mật khi Winrar đọc định dạng file nén (.ACE). Theo đó, hacker chỉ cần đổi đuôi .ACE chứa mã độc (SFX) thành .RAR thì mã độc sẽ được bung vào máy tính nạn nhân (như ghi vào thư mục StartUp). Điều này dẫn tới việc máy tính nạn nhân có thể bị chiếm quyền điều khiển, đánh cắp dữ liệu hoặc mã hoá dữ liệu tống tiền.”
WinRAR nhanh chóng vá lỗi
Việc công bố một lỗi bảo mật nghiêm trọng cũng có nghĩa, nó sẽ dễ dàng bị khai thác hơn. Tuy nhiên các chuyên gia tại Check Point đã nhanh chóng chuyển cảnh báo thông tin với WinRAR, rất nhanh chóng, WinRAR đã đưa ra một phiên bản mới nhằm vá lỗ hổng nguy hiểm.
Hình ảnh do Check Point đăng tải chỉ rõ tập tin mang mã độc đã được tạo ra bên trong thư mục của người dùng
Website của WinRAR thông báo:
“Nadav Grossman từ Check Point Software Technologies đã thông tin cho chúng tôi về một lỗ hổng bảo mật đến từ file thư viện UNACEV2.DLL. Lỗ hổng này có thể tạo ra các tập tin trong các thư mục tùy ý, bên ngoài hoặc bên trong thư mục đích khi giải nén file lưu trữ ACE”.
Theo Genk
WinRar có lỗi bảo mật 19 năm, ảnh hưởng 500 triệu người dùng
Nhà sản xuất WinRAR đã cập nhật bản vá cho lỗ hổng bảo mật 19 năm tuổi. Lỗ hổng này khiến 500 triệu người dùng gặp rủi ro khi kẻ xấu có thể xâm nhập và ổ cứng máy tính tùy ý.
Theo công ty bảo mật Check Point, họ đã phát hiện lỗ hổng bảo mật 19 năm tuổi trên phần mềm giải nén WinRAR. Lỗ hổng này liên quan đến thư viện liên kết động ACE (DLL) đã cũ nhưng WinRAR vẫn hỗ trợ. Điều này khiến 500 triệu người dùng gặp rủi ro.
Lỗ hổng bảo mật 19 tuổi trên WinRAR làm 500 triệu người dùng rơi vào nguy hiểm
Cụ thể, kẻ tấn công có thể cài đặt các phần mềm độc hại vào bất cứ nơi nào trên ổ cứng của bạn thông qua thư viện liên kết động cho định dạng lưu trữ ACE. Định dạng này không an toàn. Bản cập nhật cuối cùng của nó vào tháng 8/2007 nhưng WinRAR vẫn còn hỗ trợ.
Các nhà nghiên cứu chỉ ra cách thức hoạt động của lỗ hổng này thông qua video minh họa. Kẻ xấu sẽ gởi phần mềm độc hại núp bóng tệp ACE. Sau đó, bạn chỉ cần dùng WinRAR giải nén là mã độc được thực thi. Nó sẽ trích xuất chương trình độc hại vào thư mục khởi động của máy tính.
Check Point đã thông báo cho WinRAR về những phát hiện của nhóm. Ngay lập tức, nhà phát triển WinRAR thay vì khắc phục, họ đã loại bỏ luôn sự hỗ trợ cho định dạng ACE già cỗi bằng bản cập nhật 5.70 beta 1.
Theo The Verge, không có thông tin nào về các cuộc tấn công bằng lỗ hổng này nhưng với với 500 triệu người dùng WinRAR trên toàn thế giới, đây là điều rất đáng lo ngại. Do đó, nếu bạn đang sử dụng WinRAR, bạn cần cập nhật bản vá này để bảo vệ máy tính an toàn.
Theo zing
Lỗ hổng bảo mật của game Fortnite có thể khiến hàng triệu thẻ tín dụng của người chơi bị lộ Việc nhiều người chơi sẵn sàng chi tiền khiến Fortnite trở thành mục tiêu của các đối tượng xấu. Bên canh nhưng bai viêt vê doanh thu, thanh công vang dôi, Fortnite - tưa game phô biên nhât thê giơi - cung bi cao buôc co cac lô hông bao mât khiên hang triêu ngươi chơi găp nguy hiêm. Theo sô liêu mơi...