Phát hiện lỗi bảo mật nghiêm trọng trên WinRAR có thể ảnh hưởng tới 500 triệu người dùng

Theo dõi VGT trên

Lỗ hổng nghiêm trọng này có thể khiến máy tính của nửa tỷ người dùng WinRAR bị chiếm quyền điều khiển, đánh cắp dữ liệu hoặc mã hoá dữ liệu tống tiền.

Winrar là một trong những phần mềm phổ biến nhất thế giới với cách sử dụng thuận tiện, nhanh chóng và dễ dàng. Tuy nhiên, có rất ít người dùng lại để tâm đến nguồn gốc của Winrar, cách thức nó vận hành và liệu nó có an toàn hay không.

Thật không may, mới đây đích thân các chuyên bảo mật tại Check Point đã công bố về phát hiện của họ liên quan đến một lỗ hổng cực nguy hiểm đã tồn tại bên trong WinRAR trong suốt hơn 19 năm qua.

Lỗ hổng nghiêm trọng có thể ảnh hưởng đến nửa tỷ người dùng

Các chuyên gia tại Check Point đã công bố thông tin trên từ ngày 20/02. Họ đã phát hiện ra trong thư viện mã code của WinRAR có ẩn chứa một lỗ hổng, cho phép tin tặc phát đi một mã độc và cài cắm vào máy tính của người dùng, từ đó thực hiện những hành động với mục đích xấu.

Cụ thể hơn, lỗ hổng nguy hiểm nằm ở tập tin thư viện .dll, khi được khai thác đúng cách sẽ cho phép hacker chiếm hoàn toàn quyền kiểm soát thiết bị của nạn nhân. Tập tin này có tên “unacev2.dll”, được WinRAR sử dụng khi đọc định dạng file nén ACE. Khi hacker đổi đuôi của file nén (.ACE) sang thành RAR, chúng có thể tải nội dung bên trong file nén vào máy của người dùng hoặc cài mã độc vào Windows Startup.

Video đang HOT

Phát hiện lỗi bảo mật nghiêm trọng trên WinRAR có thể ảnh hưởng tới 500 triệu người dùng - Hình 1

GUI (giao diện đồ họa người dùng) trên WinRAR

Một chuyên gia bảo mật tại Việt Nam đã bình luận về lỗ hổng này như sau:

“Kẻ xấu có thể lợi dụng một lỗi bảo mật khi Winrar đọc định dạng file nén (.ACE). Theo đó, hacker chỉ cần đổi đuôi .ACE chứa mã độc (SFX) thành .RAR thì mã độc sẽ được bung vào máy tính nạn nhân (như ghi vào thư mục StartUp). Điều này dẫn tới việc máy tính nạn nhân có thể bị chiếm quyền điều khiển, đánh cắp dữ liệu hoặc mã hoá dữ liệu tống tiền.”

WinRAR nhanh chóng vá lỗi

Việc công bố một lỗi bảo mật nghiêm trọng cũng có nghĩa, nó sẽ dễ dàng bị khai thác hơn. Tuy nhiên các chuyên gia tại Check Point đã nhanh chóng chuyển cảnh báo thông tin với WinRAR, rất nhanh chóng, WinRAR đã đưa ra một phiên bản mới nhằm vá lỗ hổng nguy hiểm.

Phát hiện lỗi bảo mật nghiêm trọng trên WinRAR có thể ảnh hưởng tới 500 triệu người dùng - Hình 2

Hình ảnh do Check Point đăng tải chỉ rõ tập tin mang mã độc đã được tạo ra bên trong thư mục của người dùng

Website của WinRAR thông báo:

“Nadav Grossman từ Check Point Software Technologies đã thông tin cho chúng tôi về một lỗ hổng bảo mật đến từ file thư viện UNACEV2.DLL. Lỗ hổng này có thể tạo ra các tập tin trong các thư mục tùy ý, bên ngoài hoặc bên trong thư mục đích khi giải nén file lưu trữ ACE”.

Theo Genk

WinRar có lỗi bảo mật 19 năm, ảnh hưởng 500 triệu người dùng

Nhà sản xuất WinRAR đã cập nhật bản vá cho lỗ hổng bảo mật 19 năm tuổi. Lỗ hổng này khiến 500 triệu người dùng gặp rủi ro khi kẻ xấu có thể xâm nhập và ổ cứng máy tính tùy ý.

Theo công ty bảo mật Check Point, họ đã phát hiện lỗ hổng bảo mật 19 năm tuổi trên phần mềm giải nén WinRAR. Lỗ hổng này liên quan đến thư viện liên kết động ACE (DLL) đã cũ nhưng WinRAR vẫn hỗ trợ. Điều này khiến 500 triệu người dùng gặp rủi ro.

WinRar có lỗi bảo mật 19 năm, ảnh hưởng 500 triệu người dùng - Hình 1

Lỗ hổng bảo mật 19 tuổi trên WinRAR làm 500 triệu người dùng rơi vào nguy hiểm

Cụ thể, kẻ tấn công có thể cài đặt các phần mềm độc hại vào bất cứ nơi nào trên ổ cứng của bạn thông qua thư viện liên kết động cho định dạng lưu trữ ACE. Định dạng này không an toàn. Bản cập nhật cuối cùng của nó vào tháng 8/2007 nhưng WinRAR vẫn còn hỗ trợ.

Các nhà nghiên cứu chỉ ra cách thức hoạt động của lỗ hổng này thông qua video minh họa. Kẻ xấu sẽ gởi phần mềm độc hại núp bóng tệp ACE. Sau đó, bạn chỉ cần dùng WinRAR giải nén là mã độc được thực thi. Nó sẽ trích xuất chương trình độc hại vào thư mục khởi động của máy tính.

Check Point đã thông báo cho WinRAR về những phát hiện của nhóm. Ngay lập tức, nhà phát triển WinRAR thay vì khắc phục, họ đã loại bỏ luôn sự hỗ trợ cho định dạng ACE già cỗi bằng bản cập nhật 5.70 beta 1.

Theo The Verge, không có thông tin nào về các cuộc tấn công bằng lỗ hổng này nhưng với với 500 triệu người dùng WinRAR trên toàn thế giới, đây là điều rất đáng lo ngại. Do đó, nếu bạn đang sử dụng WinRAR, bạn cần cập nhật bản vá này để bảo vệ máy tính an toàn.

Theo zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Căn phòng VIP phơi bày mối quan hệ đáng xấu hổ của 2 diễn viên hạng ACăn phòng VIP phơi bày mối quan hệ đáng xấu hổ của 2 diễn viên hạng A
06:26:27 30/11/2024
TP.HCM: Nhóm học sinh cầm gậy hành hung người ở Bùi ViệnTP.HCM: Nhóm học sinh cầm gậy hành hung người ở Bùi Viện
06:53:41 30/11/2024
Ngày bố phát hiện bệnh ung thư đã để lại hết tài sản cho anh tôi, tôi thắc mắc thì ông đưa ra tờ xét nghiệm ADNNgày bố phát hiện bệnh ung thư đã để lại hết tài sản cho anh tôi, tôi thắc mắc thì ông đưa ra tờ xét nghiệm ADN
05:33:56 30/11/2024
Mỗi tháng gửi mẹ chồng 15 triệu tiền ăn nhưng bữa nào cũng lèo tèo không đủ ăn, nhà 7 người nhưng chỉ mua 3 cái cánh gà ăn 2 bữaMỗi tháng gửi mẹ chồng 15 triệu tiền ăn nhưng bữa nào cũng lèo tèo không đủ ăn, nhà 7 người nhưng chỉ mua 3 cái cánh gà ăn 2 bữa
05:37:00 30/11/2024
Chồng tỷ phú của một nữ diễn viên nổi tiếng bị kết án 13 năm tù vì loạt tội danh lừa đảo, rửa tiềnChồng tỷ phú của một nữ diễn viên nổi tiếng bị kết án 13 năm tù vì loạt tội danh lừa đảo, rửa tiền
06:17:09 30/11/2024
Hồng Vân lên tiếng nói giúp chàng rể khi kết hôn chưa được nhà vợ chấp nhậnHồng Vân lên tiếng nói giúp chàng rể khi kết hôn chưa được nhà vợ chấp nhận
06:02:18 30/11/2024
Nữ hoàng rating 1 năm đóng 3 phim cực hay, cả nhan sắc lẫn diễn xuất đều hoàn hảo tuyệt đốiNữ hoàng rating 1 năm đóng 3 phim cực hay, cả nhan sắc lẫn diễn xuất đều hoàn hảo tuyệt đối
06:02:58 30/11/2024
Nam diễn viên "đẹp như tạc tượng" bị hủy hoại vì tìnhNam diễn viên "đẹp như tạc tượng" bị hủy hoại vì tình
07:36:48 30/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đối tượng nhiều lần dùng dao, súng truy sát người phụ nữ

Đối tượng nhiều lần dùng dao, súng truy sát người phụ nữ

Pháp luật

08:35:03 30/11/2024
Do có mâu thuẫn với một phụ nữ tại Đắk Lắk, Thiện nảy sinh ý định sẽ giết người. Đối tượng đã 2 lần dùng dao, súng truy sát người phụ nữ này.
Túi ánh bạc, tua rua chiếm sóng mốt thời trang cuối năm nay

Túi ánh bạc, tua rua chiếm sóng mốt thời trang cuối năm nay

Thời trang

08:20:07 30/11/2024
Thời điểm lễ hội và tiệc tùng trong năm đã đến, các tín đồ thời trang thường ưu tiên lựa chọn mẫu trang phục, phụ kiện nổi bật.
Vừa về nước, Hoa hậu Thanh Thủy rạng rỡ diễn vedette

Vừa về nước, Hoa hậu Thanh Thủy rạng rỡ diễn vedette

Phong cách sao

08:13:14 30/11/2024
Bận rộn với lịch trình dày đặc sau khi đăng quang Hoa hậu Quốc tế 2024, Thanh Thủy vẫn giữ thần thái rạng rỡ, trình diễn cuốn hút trong show thời trang Ru hò xự xang xê cống của Thủy Nguyễn.
Sao Việt 30/11: Diệp Lâm Anh diện bikini gợi cảm, Bình Minh khoe ảnh năm 17 tuổi

Sao Việt 30/11: Diệp Lâm Anh diện bikini gợi cảm, Bình Minh khoe ảnh năm 17 tuổi

Sao việt

08:11:01 30/11/2024
Diệp Lâm Anh khoe sắc vóc gợi cảm trong chuyến du lịch biển, MC Bình Minh khiến fan xuýt xoa khi đăng bức ảnh thời trung học với vẻ đẹp trai nổi bật.
Thuê xe Quy Nhơn - Nghĩ ngay Quy Nhơn Tourist

Thuê xe Quy Nhơn - Nghĩ ngay Quy Nhơn Tourist

Du lịch

08:00:37 30/11/2024
Quy Nhơn là vùng đất luôn thu hút nhiều du khách trong suốt bốn mùa. Bởi vậy mà dịch vụ thuê xe Quy Nhơn cũng trở thành một phần không thể thiếu
When the Phone Rings tập 3: Quá khứ bi kịch của nữ chính được hé lộ, kẻ bắt cóc dần lộ diện

When the Phone Rings tập 3: Quá khứ bi kịch của nữ chính được hé lộ, kẻ bắt cóc dần lộ diện

Phim châu á

07:58:18 30/11/2024
Sau 2 tập trình làng tạo được tiếng vang lớn trên khắp châu Á, tập 3 của When the Phone Rings lên sóng trong sự mong chờ và háo hức của khán giả.
TP.HCM: Người đàn ông bám kính chắn gió, xe tải vẫn lao vun vút

TP.HCM: Người đàn ông bám kính chắn gió, xe tải vẫn lao vun vút

Tin nổi bật

07:56:39 30/11/2024
Mạng xã hội lan truyền đoạn clip ghi lại cảnh một người đàn ông bám kính chắn gió, chiếc xe tải vẫn lao đi vun vút bất chấp nguy hiểm.
Đi về phía lửa - Tập 8: Đức Anh và Ngọc yêu lại từ đầu, Hà "bật đèn xanh" cho chàng tân binh

Đi về phía lửa - Tập 8: Đức Anh và Ngọc yêu lại từ đầu, Hà "bật đèn xanh" cho chàng tân binh

Phim việt

07:54:50 30/11/2024
Đức Anh và Hồng Ngọc đi hẹn hò. Cả hai đã cho nhau cơ hội để thể hiện tình cảm dành cho đối phương. Minh Long đã ngỏ lời muốn có một cơ hội với Hà nhưng cô lại không trả lời ngay mà muốn suy nghĩ thêm.
Hồ Ngọc Hà xuất hiện tại đêm Gala trao giải Bài hát của chúng ta

Hồ Ngọc Hà xuất hiện tại đêm Gala trao giải Bài hát của chúng ta

Tv show

07:50:04 30/11/2024
Nữ ca sĩ trình diễn ca khúc mới nhất của mình đồng thời bày tỏ sự ngưỡng mộ trước tinh thần dám thay đổi của các nghệ sĩ gạo cội tham gia chương trình.
Lisa dạo này: Trở thành "con mồi" của sự chỉ trích, bị gọi là "tấm gương xấu" khó mà bênh

Lisa dạo này: Trở thành "con mồi" của sự chỉ trích, bị gọi là "tấm gương xấu" khó mà bênh

Nhạc quốc tế

07:43:43 30/11/2024
Lisa khiến không ít người phải ngán ngẩm vì những pha hở hang táo bạo gây nhức nhối . Thậm chí cô nàng còn bị chỉ trích là tấm gương xấu, cổ xúy thời trang phản cảm cho người hâm mộ.
Tặng miễn phí game cho người chơi, nền tảng này bất ngờ bị chỉ trích nặng nề, lý do quá thuyết phục

Tặng miễn phí game cho người chơi, nền tảng này bất ngờ bị chỉ trích nặng nề, lý do quá thuyết phục

Mọt game

07:04:33 30/11/2024
Mặc dù luôn duy trì chính sách tặng game miễn phí vào mỗi tuần dành cho người chơi, thế nhưng điều này vẫn chưa thể giúp Epic Games Store có thể vượt mặt Steam