30/05/2026
x
+
aa
-

Hàng trăm vụ tấn công từ lỗ hổng tồn tại 19 năm của WinRAR

Phần mềm WinRAR được sử dụng để mở tập tin lưu trữ .zip đã bị tổn thương trong 19 năm qua do lỗi dễ dàng bị tin tặc và nhà phân phối phần mềm độc hại khai thác.

WinRAR được sử dụng rất phổ biến trong suốt gần 20 năm qua. Ảnh chụp qua màn hình SLASHGEAR

Theo SlashGear, các nhà nghiên cứu bảo mật tại Check Point đã tiết lộ lỗi WinRAR, giải thích rằng phần mềm bị khai thác bằng cách cung cấp cho các tập tin độc hại với phần mở rộng RAR để khi mở chúng có thể tự động trích xuất các chương trình phần mềm độc hại. Các chương trình này được cài đặt trong thư mục khởi động của máy tính, cho phép chúng bắt đầu chạy bất cứ khi nào máy tính được bật mà không cần sự chấp nhận của người dùng.

Nhưng khi lỗi được tiết lộ, các nhóm tin tặc thực sự bắt đầu sử dụng nó để thực hiện cuộc tấn công, với nhiều quốc gia khác nhau trở thành mục tiêu của các chiến dịch gián điệp mạng do nhà nước hậu thuẫn đang cố gắng thu thập thông tin tình báo.

Theo McAfee, họ đã xác định được hơn 100 hành vi tấn công nhằm vào lỗi WinRAR, với hầu hết nhắm mục tiêu vào Mỹ. Công ty bảo mật cho rằng, các nhà phân phối phần mềm độc hại hiểu rõ về sự phổ biến của WinRAR bởi những người thích tải xuống bất hợp pháp.

WinRAR là phần mềm phổ biến trong gần 20 năm qua với hơn 500 triệu người dùng. Vì vậy không rõ bao nhiêu người đã bị ảnh hưởng bởi lỗi này. Vấn đề lớn khác là trong khi phiên bản 5.70 (đã vá lỗ hổng) được phát hành vào cuối tháng 1, nó phải được tải xuống và cài đặt thủ công từ trang web, khiến hầu hết người dùng không biết về bản cập nhật quan trọng này./.

Theo Thanh niên

Other news

Anthropic tung ra mô hình mới Claude Opus 4.8 “trung thực hơn”, lập trình tốt hơn và giảm mạnh chi phí vận hành 
Công ty Anthropic vừa tung ra Claude Opus 4.8 (Claude.ai), phiên bản nâng cấp mới nhất của mô hình trí tuệ nhân tạo cao cấp nhất của hãng. Theo Anthropic, bản cập nhật này tập trung cải thiện 3 yếu tố chính gồm khả năng lập trình, suy luận và xử lý tri thức thực tế.
Huawei MatePad 11.5S - Người bạn đồng hành lý tưởng cho học tập và làm việc 
Khi nhịp sống ngày càng hiện đại, không thể phủ nhận rằng máy tính bảng đã trở thành một công cụ không thể thiếu để hỗ trợ học tập và làm việc linh hoạt, đặc biệt là đối với những ai yêu thích sự tiện lợi.
Asus ROG giá bao nhiêu? Cập nhật cấu hình mạnh mẽ, bền bỉ 
Asus ROG giá bao nhiêu là mối quan tâm của nhiều người khi tìm mua laptop gaming hiệu năng cao. Dòng máy này có nhiều mức giá tùy theo cấu hình, thiết kế và nhu cầu sử dụng. Bên cạnh hiệu năng mạnh, Asus ROG còn được đánh giá tốt về độ bền và khả năng vận hành ổn định.
Adobe phát hành bản vá lỗi khẩn cấp cho lỗ hổng zero-day trên phần mềm Acrobat Reader 
Adobe vừa tung ra bản cập nhật bảo mật khẩn cấp dành cho Acrobat Reader (phần mềm đọc file PDF phổ biến) nhằm khắc phục một lỗ hổng nghiêm trọng có mã định danh CVE-2026-34621.
Cập nhật các dòng camera WiFi siêu nét 4K an ninh, tiện lợi 
Camera wifi siêu nét 4K là giải pháp giám sát hiện đại với độ phân giải 3840 x 2160 pixel cho hình ảnh sắc nét vượt trội, tương đương 8MP, chuẩn UHD.
Top