WinRAR vá lỗ hổng bảo mật tồn tại gần 20 năm
WinRAR mới đây cho biết đã vá một lỗ hổng bảo mật cho phép kẻ tấn công trích xuất phần mềm độc hại vào bất cứ nơi nào trên ổ cứng của người dùng. Điều đáng nói là lỗ hổng này đã tồn tại trên phần mềm WinRAR được tổng cộng 19 năm.
Lỗ hổng được phát hiện bởi các nhà nghiên cứu tại công ty nghiên cứu Check Point Software Technologies, khi họ nhận ra rằng WinRAR vẫn còn hỗ trợ cho định dạng lưu trữ ACE, vốn không còn tồn tại nữa. Sau đó, họ phát hiện ra rằng WinRAR vẫn dựa vào tệp DLL không an toàn và có niên đại từ năm 2006.
Trong một bài viết được đăng tải trên trang blog, các nhà nghiên cứu giải thích về cách thức hoạt động của lỗ hổng bảo mật. Cụ thể, họ đổi đã tên tệp ACE để cung cấp cho nó một phần mở rộng RAR.
Lúc này, bất kỳ người dùng nào cũng có thể dùng WinRAR để trích xuất chương trình độc hại vào thư mục khởi động máy tính. Chương trình sau đó sẽ tự động chạy vào lần tiếp theo khi máy tính khởi động.
Sau khi các nhà nghiên cứu thông báo cho WinRAR về những phát hiện của họ, công ty đã vá lỗ hổng với phiên bản 5.70 beta 1 của phần mềm. Thay vì cố gắng khắc phục sự cố, WinRAR đã loại bỏ hoàn toàn hỗ trợ cho kho lưu trữ của ACE, khiến lỗ hổng này không còn khai thác được nữa.
Hiện vẫn chưa rõ liệu có bất kỳ cuộc tấn công nào đã lợi dụng lỗ hổng bảo mật này trong suốt gần 2 thập kỷ trước. Tuy nhiên theo các nhà nghiên cứu, với tập người dùng của WinRAR lên tới 500 triệu trên toàn thế giới, rất khó để nói trước điều gì.
WinRAR cũng kêu gọi người dùng cập nhật phần mềm của mình lên phiên bản mới nhất, nhằm khắc phục những hệ quả mà lỗ hổng bảo mật cũ có thể gây ra.
Theo vtv.vn
Tin cùng chuyên mục
- Thủ tướng Nhật Bản Ishiba Shigeru đến Hà Nội, bắt đầu thăm chính thức Việt Nam 27.04.2025 | 18:32 PM
- Lực lượng tham gia diễu binh hiệp đồng chặt chẽ, muôn người như một 27.04.2025 | 18:24 PM
- Bộ Y tế yêu cầu các địa phương nâng cao công tác phòng, chống dịch bệnh mùa hè 27.04.2025 | 18:25 PM
- Núi lửa Lewotobi Laki-laki tại Indonesia phun trào 110 lần trong 8 ngày 27.04.2025 | 18:32 PM
- Phó Chủ tịch nước Võ Thị Ánh Xuân, Phó Thủ tướng Trần Hồng Hà tri ân các Anh hùng liệt sĩ tại Quảng Trị 27.04.2025 | 18:25 PM
- Ba địa phương hoàn thành xóa nhà tạm, nhà dột nát 27.04.2025 | 18:23 PM
- Lịch bốc thăm giải vô địch U23 Đông Nam Á 2025 27.04.2025 | 18:31 PM
- Canada: Ô-tô lao vào đám đông lễ hội đường phố ở Vancouver, nhiều người thiệt mạng 27.04.2025 | 18:31 PM
- 120 vận động viên tham gia giải Pickleball Ngân hàng Thái Bình năm 2025 27.04.2025 | 18:30 PM
- Nâng cao kỹ thuật trồng và chăm sóc cây ăn quả cho hội viên, nông dân 27.04.2025 | 18:28 PM
Xem tin theo ngày
-
Nước Việt Nam là một, dân tộc Việt Nam là một
- Đồng chí Nguyễn Mạnh Hùng, Phó Bí thư Tỉnh ủy, Chủ tịch UBND tỉnh chúc mừng các chức sắc, tăng ni, tín đồ Phật tử tại huyện Vũ Thư
- Đồng chí Nguyễn Khắc Thận, Bí thư Tỉnh ủy thăm, chúc mừng các chức sắc, tăng ni, tín đồ Phật tử tại huyện Quỳnh Phụ
- Đồng chí Nguyễn Tiến Thành, Phó Bí thư thường trực Tỉnh ủy, Chủ tịch HĐND tỉnh chúc mừng các chức sắc, tăng ni, tín đồ Phật tử tại huyện Kiến Xương
- Ra quân tuần tra kiểm soát vũ trang, phòng chống tội phạm
- Kỳ họp để giải quyết công việc phát sinh đột xuất của HĐND tỉnh: Ban hành 2 Nghị quyết thông qua chủ trương sắp xếp đơn vị hành chính cấp xã, cấp tỉnh
- Quyết liệt xử lý các tồn tại để sớm hoàn thành đưa vào sử dụng các dự án, công trình chậm tiến độ
- Thống nhất chủ trương tiếp nhận Dự án Nhà máy sản xuất ô tô GEL-O&J tại khu công nghiệp Hưng Phú, huyện Tiền Hải
- Thường trực HĐND tỉnh thống nhất thông qua kết quả thẩm tra các nội dung trình kỳ họp để giải quyết công việc phát sinh đột xuất của HĐND tỉnh
- Hội nghị Ban Thường vụ, Ban Chấp hành Đảng bộ UBND tỉnh