Bài liên quan
WinRAR là 1 trong những phần mềm phổ biến nhất mà người dùng máy tính sử dụng. Nó cho phép họ nén và giải ném dữ liệu một cách dễ dàng. Tuy nhiên, 1 lỗ hổng bảo mật đã vừa mới bị phát hiện ở phiên bản WinRAR mới nhất. Lỗ hổng này có thể đặt người dùng vào nguy hiểm và lọt vào tầm ngắm của các tin tặc.
Theo 1 báo cáo bảo mật từ công ty Vulnerability Lab thì bản WinRAR mới nhất có thể thực thi mã độc khi người dùng giải nén cấu trúc SFX. Đây là 1 loại tập tin của RAR thường được đóng gói trong các phần mềm lậu để giúp cài đặt đúng đường dẫn hoặc cung cấp hướng dẫn cài đặt khi người dùng thực hiện giải nén.
Video mô tả lỗ hổng bảo mật mới của WinRAR.
Từ đây, các tin tặc có thể khai thác lỗ hổng này với những tập tin hướng dẫn cài đặt phần mềm dạng HTML để cài đặt 1 file thực thi từ Internet. File này sau khi cài đặt có thể chạy nền trên hệ thống mà người dùng không hề hay biết. Công ty bảo mật MalwareBytes cũng đã xác nhận sự tồn tại của lỗ hổng bảo mật này.
Hiện vẫn chưa rõ nó đã được vá hay chưa và lượng người dùng bị ảnh hưởng bởi lỗi này cũng không được tiết lộ. Tuy nhiên, qua tuyên bố của WinRAR trên website của họ về việc đã đạt 500 triệu người dùng thì chắc chắn con số bị ảnh hưởng không hề nhỏ.
Lỗi bảo mật này được phát hiện trên phiên bản Win RAR 5.21 và để tự bảo vệ mình người dùng không nên sử dụng phiên bản này nữa cho tới khi có bản cập nhật mới nhất vá lỗi này.
Theo genk
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.