WinRAR vá lỗ hổng bảo mật tồn tại gần 20 năm
WinRAR mới đây cho biết đã vá một lỗ hổng bảo mật cho phép kẻ tấn công trích xuất phần mềm độc hại vào bất cứ nơi nào trên ổ cứng của người dùng. Điều đáng nói là lỗ hổng này đã tồn tại trên phần mềm WinRAR được tổng cộng 19 năm.
Lỗ hổng được phát hiện bởi các nhà nghiên cứu tại công ty nghiên cứu Check Point Software Technologies, khi họ nhận ra rằng WinRAR vẫn còn hỗ trợ cho định dạng lưu trữ ACE, vốn không còn tồn tại nữa. Sau đó, họ phát hiện ra rằng WinRAR vẫn dựa vào tệp DLL không an toàn và có niên đại từ năm 2006.
Trong một bài viết được đăng tải trên trang blog, các nhà nghiên cứu giải thích về cách thức hoạt động của lỗ hổng bảo mật. Cụ thể, họ đổi đã tên tệp ACE để cung cấp cho nó một phần mở rộng RAR.
Lúc này, bất kỳ người dùng nào cũng có thể dùng WinRAR để trích xuất chương trình độc hại vào thư mục khởi động máy tính. Chương trình sau đó sẽ tự động chạy vào lần tiếp theo khi máy tính khởi động.
Sau khi các nhà nghiên cứu thông báo cho WinRAR về những phát hiện của họ, công ty đã vá lỗ hổng với phiên bản 5.70 beta 1 của phần mềm. Thay vì cố gắng khắc phục sự cố, WinRAR đã loại bỏ hoàn toàn hỗ trợ cho kho lưu trữ của ACE, khiến lỗ hổng này không còn khai thác được nữa.
Hiện vẫn chưa rõ liệu có bất kỳ cuộc tấn công nào đã lợi dụng lỗ hổng bảo mật này trong suốt gần 2 thập kỷ trước. Tuy nhiên theo các nhà nghiên cứu, với tập người dùng của WinRAR lên tới 500 triệu trên toàn thế giới, rất khó để nói trước điều gì.
WinRAR cũng kêu gọi người dùng cập nhật phần mềm của mình lên phiên bản mới nhất, nhằm khắc phục những hệ quả mà lỗ hổng bảo mật cũ có thể gây ra.
Theo vtv.vn
Tin cùng chuyên mục
- Khai mạc hội diễn nghệ thuật quần chúng Hội tụ sông Hồng 14.11.2024 | 21:44 PM
- Giám sát an toàn thực phẩm cơ sở phục vụ hội diễn nghệ thuật quần chúng 14.11.2024 | 18:49 PM
- Thái Thụy: Khen thưởng 42 tập thể, cá nhân có thành tích xuất sắc trong công tác quốc phòng, quân sự địa phương năm 2024 14.11.2024 | 18:50 PM
- Gặp mặt, chia tay 19 người lao động đi làm việc thời vụ tại Hàn Quốc 14.11.2024 | 18:50 PM
- Giám sát việc thực hiện chính sách pháp luật lĩnh vực văn hóa, thông tin, truyền thông 14.11.2024 | 18:54 PM
- Thường trực HĐND tỉnh: Thông qua kết quả thẩm tra một số tờ trình 14.11.2024 | 18:30 PM
- Tăng cường lãnh đạo đẩy mạnh triển khai thực hiện Đề án 06 của Chính phủ 14.11.2024 | 18:32 PM
- Tiếp nhận, hỗ trợ vật tư, con giống sau bão số 3 14.11.2024 | 21:22 PM
- Đông Hưng: Khen thưởng 52 tập thể, 75 cá nhân có thành tích xuất sắc trong năm học 2023 - 2024 14.11.2024 | 21:23 PM
- Đồng chí Trần Huy Tuấn giữ chức Bí thư Tỉnh ủy Yên Bái, nhiệm kỳ 2020-2025 14.11.2024 | 17:34 PM
Xem tin theo ngày
- Khai mạc hội diễn nghệ thuật quần chúng Hội tụ sông Hồng
- Thường trực HĐND tỉnh: Thông qua kết quả thẩm tra một số tờ trình
- Dâng hương tưởng niệm Chủ tịch Hồ Chí Minh và các anh hùng liệt sĩ
- Đồng chí Trần Cẩm Tú, Ủy viên Bộ Chính trị, Thường trực Ban Bí thư, Chủ nhiệm Ủy ban Kiểm tra Trung ương: Dự ngày hội đại đoàn kết toàn dân tộc thôn Trung, xã Đông Phương
- Kiểm tra toàn diện việc thực hiện nhiệm vụ quân sự, quốc phòng địa phương năm 2024
- Hội nghị Ban Thường vụ Tỉnh ủy
- Quốc hội thông qua Nghị quyết về dự toán ngân sách nhà nước, phương án phân bổ ngân sách trung ương năm 2025
- Tuyên truyền, phổ biến các văn bản pháp luật đất đai
- UBND tỉnh làm việc với đoàn công tác của Bộ Tài nguyên và Môi trường
- Kiểm điểm tập thể, cá nhân các đồng chí Ủy viên Ban Thường vụ Đảng ủy Công an tỉnh năm 2024