WinRAR vá lỗ hổng bảo mật tồn tại gần 20 năm
WinRAR mới đây cho biết đã vá một lỗ hổng bảo mật cho phép kẻ tấn công trích xuất phần mềm độc hại vào bất cứ nơi nào trên ổ cứng của người dùng. Điều đáng nói là lỗ hổng này đã tồn tại trên phần mềm WinRAR được tổng cộng 19 năm.
Lỗ hổng được phát hiện bởi các nhà nghiên cứu tại công ty nghiên cứu Check Point Software Technologies, khi họ nhận ra rằng WinRAR vẫn còn hỗ trợ cho định dạng lưu trữ ACE, vốn không còn tồn tại nữa. Sau đó, họ phát hiện ra rằng WinRAR vẫn dựa vào tệp DLL không an toàn và có niên đại từ năm 2006.
Trong một bài viết được đăng tải trên trang blog, các nhà nghiên cứu giải thích về cách thức hoạt động của lỗ hổng bảo mật. Cụ thể, họ đổi đã tên tệp ACE để cung cấp cho nó một phần mở rộng RAR.
Lúc này, bất kỳ người dùng nào cũng có thể dùng WinRAR để trích xuất chương trình độc hại vào thư mục khởi động máy tính. Chương trình sau đó sẽ tự động chạy vào lần tiếp theo khi máy tính khởi động.
Sau khi các nhà nghiên cứu thông báo cho WinRAR về những phát hiện của họ, công ty đã vá lỗ hổng với phiên bản 5.70 beta 1 của phần mềm. Thay vì cố gắng khắc phục sự cố, WinRAR đã loại bỏ hoàn toàn hỗ trợ cho kho lưu trữ của ACE, khiến lỗ hổng này không còn khai thác được nữa.
Hiện vẫn chưa rõ liệu có bất kỳ cuộc tấn công nào đã lợi dụng lỗ hổng bảo mật này trong suốt gần 2 thập kỷ trước. Tuy nhiên theo các nhà nghiên cứu, với tập người dùng của WinRAR lên tới 500 triệu trên toàn thế giới, rất khó để nói trước điều gì.
WinRAR cũng kêu gọi người dùng cập nhật phần mềm của mình lên phiên bản mới nhất, nhằm khắc phục những hệ quả mà lỗ hổng bảo mật cũ có thể gây ra.
Theo vtv.vn
Tin cùng chuyên mục
- ChatGPT tốn hàng chục triệu USD vì người dùng 'cảm ơn' 19.04.2025 | 10:31 AM
- AI khám phá những bí ẩn về Mặt Trời 19.04.2025 | 10:31 AM
- Phát hiện bằng chứng về sự sống ngoài hành tinh 19.04.2025 | 10:33 AM
- Khởi tố 22 thanh thiếu niên tụ tập gây rối trật tự công cộng 19.04.2025 | 09:11 AM
- Việt Nam giành ba Huy chương vàng cờ vua trẻ thế giới 2025 19.04.2025 | 08:18 AM
- Tổng Bí thư Tô Lâm tiếp Tổng Giám đốc Quỹ đầu tư Warburg Pincus của Hoa Kỳ 19.04.2025 | 08:17 AM
- Chủ tịch nước truy tặng Huân chương Chiến công hạng Nhất cho Thiếu tá Nguyễn Đăng Khải 19.04.2025 | 08:17 AM
- Cục Quản lý Dược chỉ 8 kỹ năng để không mua phải thuốc giả 19.04.2025 | 06:17 AM
- Nâng cánh những ước mơ 19.04.2025 | 06:09 AM
- Iran tổ chức diễu binh trên toàn quốc kỷ niệm Ngày Quân đội thường niên 19.04.2025 | 08:19 AM
Xem tin theo ngày
-
Ban Thường vụ Tỉnh ủy Hưng Yên làm việc với Ban Thường vụ Tỉnh ủy Thái Bình về hợp nhất hai tỉnh
- Gặp mặt cựu chiến binh, cựu thanh niên xung phong và chiến sĩ cách mạng bị địch bắt tù đày
- Thống nhất nội dung, chương trình kỳ họp để giải quyết công việc phát sinh đột xuất HĐND tỉnh khoá XVII
- Tập huấn về phát triển khoa học, công nghệ và đổi mới sáng tạo, chuyển đổi số
- Tiếp tục nâng cao hiệu quả công tác phòng, chống và kiểm soát ma tuý
- UBND tỉnh: Làm việc với Tổng công ty Khí Việt Nam – Công ty Cổ phần (PV GAS) về phương án cấp khí LNG trên địa bàn tỉnh
- Giới thiệu cuốn sách “Đỗ Ngọc Quán - Người cộng sản trung kiên”
- Hơn 1,5 triệu đại biểu tham dự hội nghị toàn quốc quán triệt, triển khai thực hiện Nghị quyết Hội nghị lần thứ 11 Ban Chấp hành Trung ương Đảng khóa XIII
- Tổng Bí thư gặp mặt cán bộ lão thành cách mạng, người có công, gia đình chính sách tiêu biểu
- Hội nghị Ban Thường vụ Tỉnh ủy