Phát hiện lỗi bảo mật nghiêm trọng trên WinRAR có thể ảnh hưởng tới 500 triệu người dùng

Theo dõi VGT trên

Lỗ hổng nghiêm trọng này có thể khiến máy tính của nửa tỷ người dùng WinRAR bị chiếm quyền điều khiển, đánh cắp dữ liệu hoặc mã hoá dữ liệu tống tiền.

Winrar là một trong những phần mềm phổ biến nhất thế giới với cách sử dụng thuận tiện, nhanh chóng và dễ dàng. Tuy nhiên, có rất ít người dùng lại để tâm đến nguồn gốc của Winrar, cách thức nó vận hành và liệu nó có an toàn hay không.

Thật không may, mới đây đích thân các chuyên bảo mật tại Check Point đã công bố về phát hiện của họ liên quan đến một lỗ hổng cực nguy hiểm đã tồn tại bên trong WinRAR trong suốt hơn 19 năm qua.

Lỗ hổng nghiêm trọng có thể ảnh hưởng đến nửa tỷ người dùng

Các chuyên gia tại Check Point đã công bố thông tin trên từ ngày 20/02. Họ đã phát hiện ra trong thư viện mã code của WinRAR có ẩn chứa một lỗ hổng, cho phép tin tặc phát đi một mã độc và cài cắm vào máy tính của người dùng, từ đó thực hiện những hành động với mục đích xấu.

Cụ thể hơn, lỗ hổng nguy hiểm nằm ở tập tin thư viện .dll, khi được khai thác đúng cách sẽ cho phép hacker chiếm hoàn toàn quyền kiểm soát thiết bị của nạn nhân. Tập tin này có tên “unacev2.dll”, được WinRAR sử dụng khi đọc định dạng file nén ACE. Khi hacker đổi đuôi của file nén (.ACE) sang thành RAR, chúng có thể tải nội dung bên trong file nén vào máy của người dùng hoặc cài mã độc vào Windows Startup.

Video đang HOT

Phát hiện lỗi bảo mật nghiêm trọng trên WinRAR có thể ảnh hưởng tới 500 triệu người dùng - Hình 1

GUI (giao diện đồ họa người dùng) trên WinRAR

Một chuyên gia bảo mật tại Việt Nam đã bình luận về lỗ hổng này như sau:

“Kẻ xấu có thể lợi dụng một lỗi bảo mật khi Winrar đọc định dạng file nén (.ACE). Theo đó, hacker chỉ cần đổi đuôi .ACE chứa mã độc (SFX) thành .RAR thì mã độc sẽ được bung vào máy tính nạn nhân (như ghi vào thư mục StartUp). Điều này dẫn tới việc máy tính nạn nhân có thể bị chiếm quyền điều khiển, đánh cắp dữ liệu hoặc mã hoá dữ liệu tống tiền.”

WinRAR nhanh chóng vá lỗi

Việc công bố một lỗi bảo mật nghiêm trọng cũng có nghĩa, nó sẽ dễ dàng bị khai thác hơn. Tuy nhiên các chuyên gia tại Check Point đã nhanh chóng chuyển cảnh báo thông tin với WinRAR, rất nhanh chóng, WinRAR đã đưa ra một phiên bản mới nhằm vá lỗ hổng nguy hiểm.

Phát hiện lỗi bảo mật nghiêm trọng trên WinRAR có thể ảnh hưởng tới 500 triệu người dùng - Hình 2

Hình ảnh do Check Point đăng tải chỉ rõ tập tin mang mã độc đã được tạo ra bên trong thư mục của người dùng

Website của WinRAR thông báo:

“Nadav Grossman từ Check Point Software Technologies đã thông tin cho chúng tôi về một lỗ hổng bảo mật đến từ file thư viện UNACEV2.DLL. Lỗ hổng này có thể tạo ra các tập tin trong các thư mục tùy ý, bên ngoài hoặc bên trong thư mục đích khi giải nén file lưu trữ ACE”.

Theo Genk

WinRar có lỗi bảo mật 19 năm, ảnh hưởng 500 triệu người dùng

Nhà sản xuất WinRAR đã cập nhật bản vá cho lỗ hổng bảo mật 19 năm tuổi. Lỗ hổng này khiến 500 triệu người dùng gặp rủi ro khi kẻ xấu có thể xâm nhập và ổ cứng máy tính tùy ý.

Theo công ty bảo mật Check Point, họ đã phát hiện lỗ hổng bảo mật 19 năm tuổi trên phần mềm giải nén WinRAR. Lỗ hổng này liên quan đến thư viện liên kết động ACE (DLL) đã cũ nhưng WinRAR vẫn hỗ trợ. Điều này khiến 500 triệu người dùng gặp rủi ro.

WinRar có lỗi bảo mật 19 năm, ảnh hưởng 500 triệu người dùng - Hình 1

Lỗ hổng bảo mật 19 tuổi trên WinRAR làm 500 triệu người dùng rơi vào nguy hiểm

Cụ thể, kẻ tấn công có thể cài đặt các phần mềm độc hại vào bất cứ nơi nào trên ổ cứng của bạn thông qua thư viện liên kết động cho định dạng lưu trữ ACE. Định dạng này không an toàn. Bản cập nhật cuối cùng của nó vào tháng 8/2007 nhưng WinRAR vẫn còn hỗ trợ.

Các nhà nghiên cứu chỉ ra cách thức hoạt động của lỗ hổng này thông qua video minh họa. Kẻ xấu sẽ gởi phần mềm độc hại núp bóng tệp ACE. Sau đó, bạn chỉ cần dùng WinRAR giải nén là mã độc được thực thi. Nó sẽ trích xuất chương trình độc hại vào thư mục khởi động của máy tính.

Check Point đã thông báo cho WinRAR về những phát hiện của nhóm. Ngay lập tức, nhà phát triển WinRAR thay vì khắc phục, họ đã loại bỏ luôn sự hỗ trợ cho định dạng ACE già cỗi bằng bản cập nhật 5.70 beta 1.

Theo The Verge, không có thông tin nào về các cuộc tấn công bằng lỗ hổng này nhưng với với 500 triệu người dùng WinRAR trên toàn thế giới, đây là điều rất đáng lo ngại. Do đó, nếu bạn đang sử dụng WinRAR, bạn cần cập nhật bản vá này để bảo vệ máy tính an toàn.

Theo zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Công an cảnh báo không phát tán clip nữ nhân viên ngân hàng bị đánh ghenCông an cảnh báo không phát tán clip nữ nhân viên ngân hàng bị đánh ghen
13:29:51 03/01/2025
Khởi tố hình sự vụ nghi đánh ghen gây xôn xao ở Cần ThơKhởi tố hình sự vụ nghi đánh ghen gây xôn xao ở Cần Thơ
13:26:16 03/01/2025
Tổng giám đốc Công ty House Land bán dự án "ma" cho 140 người, chiếm đoạt hàng chục tỷ đồngTổng giám đốc Công ty House Land bán dự án "ma" cho 140 người, chiếm đoạt hàng chục tỷ đồng
15:29:45 03/01/2025
Ngày giỗ đầu của chồng, vợ bụng bầu khệ nệ, gia đình suy sụp khi chị tiết lộ sự thật đau lòng sau đóNgày giỗ đầu của chồng, vợ bụng bầu khệ nệ, gia đình suy sụp khi chị tiết lộ sự thật đau lòng sau đó
10:45:14 03/01/2025
Lê Tuấn Khang thông báo ông Chín - nhân vật vào vai "thứ dữ bên cồn" qua đời, gửi gắm 5 chữ xót xaLê Tuấn Khang thông báo ông Chín - nhân vật vào vai "thứ dữ bên cồn" qua đời, gửi gắm 5 chữ xót xa
14:15:57 03/01/2025
Ông trùm Cbiz bỗng dưng "lật mặt" với Triệu Lộ Tư, 1 tiết lộ gây xôn xao không biết thật hay giảÔng trùm Cbiz bỗng dưng "lật mặt" với Triệu Lộ Tư, 1 tiết lộ gây xôn xao không biết thật hay giả
12:06:45 03/01/2025
MC Lại Văn Sâm, hoa hậu Thùy Tiên vỡ òa khi tuyển Việt Nam đánh bại Thái LanMC Lại Văn Sâm, hoa hậu Thùy Tiên vỡ òa khi tuyển Việt Nam đánh bại Thái Lan
11:22:51 03/01/2025
Bị sốc trước hành động của mẹ chồng tương lai, tôi quyết định dừng đám cướiBị sốc trước hành động của mẹ chồng tương lai, tôi quyết định dừng đám cưới
12:31:29 03/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thế giới trước những thách thức năm 2025

Thế giới trước những thách thức năm 2025

Thế giới

16:34:08 03/01/2025
Tình hình nhiều điểm nóng vẫn còn ngổn ngang, xung đột thương mại Mỹ - Trung chực chờ dâng cao trong khi kinh tế toàn cầu vẫn còn nhiều khó khăn là các thách thức nổi bật trong năm 2025.
Dùng điện thoại khi điều khiển ô tô bị phạt từ 4 - 6 triệu đồng

Dùng điện thoại khi điều khiển ô tô bị phạt từ 4 - 6 triệu đồng

Pháp luật

15:48:26 03/01/2025
Từ 1/1/2025, Nghị định 168/2024 của Chính phủ chính thức có hiệu lực. Đáng chú ý, nhiều lỗi vi phạm bị tăng mức phạt, trong đó có hành vi sử dụng điện thoại khi điều khiển ô tô, xe máy.
Cháy lớn tiệm spa ở TPHCM, 2 mẹ con leo mái tôn qua nhà hàng xóm thoát thân

Cháy lớn tiệm spa ở TPHCM, 2 mẹ con leo mái tôn qua nhà hàng xóm thoát thân

Tin nổi bật

15:45:50 03/01/2025
Lửa đỏ rực bao trùm tiệm spa rồi lan sang nhà dân liền kề ở TPHCM. Người mẹ cùng con trai 7 tuổi kịp thoát ra ngoài an toàn nhờ leo mái tôn qua nhà hàng xóm.
Tử vi năm 2025 của 12 cung hoàng đạo: Thiên Bình gặp thách thức lớn

Tử vi năm 2025 của 12 cung hoàng đạo: Thiên Bình gặp thách thức lớn

Trắc nghiệm

15:34:12 03/01/2025
Không cần phải chi số tiền lớn để được khám phá bí ẩn vận mệnh và khai sáng tương lai từ các chuyên gia tử vi hàng đầu.Giờ đây, việc xem tử vi miễn phí, chỉ vài thao tác đơn giản không ngờ mở ra cơ hội
Bắt trọn nhan sắc em gái Văn Toàn, trên mạng xinh như hotgirl ảnh ngoài đời liệu có khác xa?

Bắt trọn nhan sắc em gái Văn Toàn, trên mạng xinh như hotgirl ảnh ngoài đời liệu có khác xa?

Sao thể thao

15:18:18 03/01/2025
Tối ngày 2/1, đội tuyển Việt Nam đã có chiến thắng tưng bừng 2-1 trước đội tuyển Thái Lan. Cú đúp của Xuân Son giúp tuyển Việt Nam nuôi thêm hy vọng giành chức vô địch AFF Cup 2024.
Nấu món này cho bữa cơm nhà khi trời lạnh là một ý tưởng không tồi, còn ngon hơn ăn cá và thịt đấy!

Nấu món này cho bữa cơm nhà khi trời lạnh là một ý tưởng không tồi, còn ngon hơn ăn cá và thịt đấy!

Ẩm thực

15:17:53 03/01/2025
Hôm nay chúng tôi giúp bạn nghĩ ra cách chế biến món ăn mới lạ từ váng đậu. Món ăn này có độ đạm cao, hương vị mềm mướt, thơm phức. Giờ thì hãy cùng bắt tay vào nấu món ăn này nhé!
Quyền Linh tiếc nuối khi thiếu tá công an và cô giáo từ chối hẹn hò

Quyền Linh tiếc nuối khi thiếu tá công an và cô giáo từ chối hẹn hò

Tv show

15:17:12 03/01/2025
Sau một lần đổ vỡ, thiếu tá công an tại TP.HCM và cô giáo mầm non quê Nghệ An cùng lên show hẹn hò để tìm hạnh phúc mới.
Sao nữ Vbiz flex doanh thu livestream khủng hơn 13 tỷ, netizen nghi ngờ đẩy số ảo

Sao nữ Vbiz flex doanh thu livestream khủng hơn 13 tỷ, netizen nghi ngờ đẩy số ảo

Sao việt

15:14:10 03/01/2025
Đinh Ngọc Diệp hào hứng chia sẻ clip khoe doanh số bán hàng livestream tháng 12. Nữ diễn viên đoạt số tiền khủng lên tới hơn 13 tỷ đồng
Mất cả gia đình vì tai nạn, cụ ông gần 40 năm làm việc xúc động

Mất cả gia đình vì tai nạn, cụ ông gần 40 năm làm việc xúc động

Netizen

15:09:44 03/01/2025
Trong 2 vụ tai nạn giao thông, ông Trương Ái Khanh mất vợ, 2 người con và chị gái. Sau nỗi đau đó, cụ ông ở Trung Quốc quyết tâm trở thành người điều tiết giao thông, giữ an toàn cho người đi đường.
Tài sản của Brad Pitt và Angelina Jolie sau vụ ly hôn kéo dài 8 năm

Tài sản của Brad Pitt và Angelina Jolie sau vụ ly hôn kéo dài 8 năm

Sao âu mỹ

15:04:58 03/01/2025
Cuộc chiến ly hôn kéo dài 8 năm giữa Brad Pitt và Angelina Jolie chính thức khép lại vào tháng 12 vừa rồi. Sau những màn đấu tố căng thẳng, cặp sao mới thống nhất được tài sản và quyền nuôi con.
Lisa hát như hết hơi ở quê nhà

Lisa hát như hết hơi ở quê nhà

Nhạc quốc tế

14:59:54 03/01/2025
Đêm 31/12 vừa qua, Lisa (BLACKPINK) đã lần đầu tiên trình diễn tại lễ hội đếm ngược chào đón năm mới tại quê nhà Thái Lan.