WinRAR vá lỗ hổng bảo mật tồn tại gần 20 năm
WinRAR mới đây cho biết đã vá một lỗ hổng bảo mật cho phép kẻ tấn công trích xuất phần mềm độc hại vào bất cứ nơi nào trên ổ cứng của người dùng. Điều đáng nói là lỗ hổng này đã tồn tại trên phần mềm WinRAR được tổng cộng 19 năm.
Lỗ hổng được phát hiện bởi các nhà nghiên cứu tại công ty nghiên cứu Check Point Software Technologies, khi họ nhận ra rằng WinRAR vẫn còn hỗ trợ cho định dạng lưu trữ ACE, vốn không còn tồn tại nữa. Sau đó, họ phát hiện ra rằng WinRAR vẫn dựa vào tệp DLL không an toàn và có niên đại từ năm 2006.
Trong một bài viết được đăng tải trên trang blog, các nhà nghiên cứu giải thích về cách thức hoạt động của lỗ hổng bảo mật. Cụ thể, họ đổi đã tên tệp ACE để cung cấp cho nó một phần mở rộng RAR.
Lúc này, bất kỳ người dùng nào cũng có thể dùng WinRAR để trích xuất chương trình độc hại vào thư mục khởi động máy tính. Chương trình sau đó sẽ tự động chạy vào lần tiếp theo khi máy tính khởi động.
Sau khi các nhà nghiên cứu thông báo cho WinRAR về những phát hiện của họ, công ty đã vá lỗ hổng với phiên bản 5.70 beta 1 của phần mềm. Thay vì cố gắng khắc phục sự cố, WinRAR đã loại bỏ hoàn toàn hỗ trợ cho kho lưu trữ của ACE, khiến lỗ hổng này không còn khai thác được nữa.
Hiện vẫn chưa rõ liệu có bất kỳ cuộc tấn công nào đã lợi dụng lỗ hổng bảo mật này trong suốt gần 2 thập kỷ trước. Tuy nhiên theo các nhà nghiên cứu, với tập người dùng của WinRAR lên tới 500 triệu trên toàn thế giới, rất khó để nói trước điều gì.
WinRAR cũng kêu gọi người dùng cập nhật phần mềm của mình lên phiên bản mới nhất, nhằm khắc phục những hệ quả mà lỗ hổng bảo mật cũ có thể gây ra.
Theo vtv.vn
Tin cùng chuyên mục
- Đẩy nhanh tiến độ cụm dự án truyền tải điện phục vụ nhập khẩu điện từ Lào 16.06.2025 | 20:54 PM
- Giải pháp mới giảm rác thải nhựa tại Việt Nam 16.06.2025 | 20:54 PM
- 5 cơn bão, áp thấp nhiệt đới sẽ đổ bộ đất liền từ nay đến cuối năm 16.06.2025 | 20:54 PM
- ThaiBinh Seed cần tiếp tục nghiên cứu, lai tạo, cung cấp những giống lúa chất lượng cao cho nông dân 16.06.2025 | 19:52 PM
- Tọa đàm “Thanh niên với di sản văn hóa dân tộc trong kỷ nguyên mới: Sứ mệnh và trách nhiệm” 16.06.2025 | 19:52 PM
- Phát động ủng hộ xây dựng nhà tưởng niệm anh hùng liệt sĩ lực lượng vũ trang Quân khu 3 16.06.2025 | 19:53 PM
- Vận hành hoạt động của chính quyền cấp xã mới tại xã Đông Hưng 16.06.2025 | 19:53 PM
- Trao giấy chứng nhận bồi dưỡng nhận thức về Đảng cho 110 quần chúng ưu tú 16.06.2025 | 19:54 PM
- Bolivia: Lễ hội Gran Poder truyền thống 16.06.2025 | 20:54 PM
- Chính sách mới về tinh giản biên chế 16.06.2025 | 20:55 PM
Xem tin theo ngày
-
Đến 30/6 hệ thống chính trị cấp xã trong toàn quốc đi vào hoạt động đồng bộ
- Tập huấn về tổ chức và hoạt động của tổ chức Đảng, chính quyền, Mặt trận Tổ quốc, đoàn thể
- Ban Thường vụ Tỉnh ủy Hưng Yên làm việc với Ban Thường vụ Tỉnh ủy Thái Bình
- Diễn tập thử nghiệm mô hình hoạt động của các cơ quan đảng, chính quyền, MTTQ xã Long Hưng
- Thái Bình chủ động ứng phó với cơn bão số 01
- Kỳ họp để giải quyết công việc phát sinh đột xuất của HĐND tỉnh khóa XVII, nhiệm kỳ 2021 - 2026
- Các trung tâm phục vụ hành chính công tại địa bàn thành phố Thái Bình sẵn sàng vận hành từ ngày 15/6
- Đảng ủy, UBND tỉnh họp nghe và cho ý kiến vào một số nội dung quan trọng
- Hội nghị Ban Thường vụ Tỉnh ủy
- Xã An Ninh, huyện Tiền Hải tổ chức lễ trao huy hiệu Đảng và công bố quyết định phát hành sách lịch sử Đảng bộ và nhân dân xã giai đoạn 1925 - 2025