Hotline

0825 233 233

Phát hiện lỗ hổng bảo mật nghiêm trọng trong WinRAR

Công ty bảo mật phát hiện WinRAR có thể cho phép phần mềm chạy mà không hiện cảnh báo của Windows.

WinRAR từ lâu đã là công cụ nén và giải nén dữ liệu quen thuộc với người dùng PC, nhưng đi kèm với đó là những rủi ro bảo mật tiềm ẩn. Mới đây, một lỗ hổng nghiêm trọng đã được phát hiện trong tất cả các phiên bản WinRAR trừ bản mới nhất, cho phép phần mềm độc hại có thể chạy mà không bị cảnh báo "Mark of the Web" (MotW) của Windows.

MotW là hệ thống cảnh báo xuất hiện khi người dùng mở một file tải từ Internet — thường là một hộp thoại nhắc nhở rằng bạn sắp chạy một ứng dụng có thể nguy hiểm, với lựa chọn tiếp tục hoặc hủy bỏ. Tuy nhiên, trên các bản WinRAR cũ, hệ thống cảnh báo này có thể bị bỏ qua hoàn toàn, làm tăng nguy cơ bị tấn công từ phần mềm độc hại.

Theo ghi chú phát hành của WinRAR 7.11, lỗ hổng này đã được khắc phục. Cụ thể, lỗi xảy ra khi WinRAR mở một "symlink" (liên kết tượng trưng) dẫn đến một file thực thi (.exe) — khi đó, dữ liệu MotW bị bỏ qua, khiến chương trình có thể chạy mà không bị cảnh báo.

Lỗ hổng được Shimamine Taihei từ công ty Mitsui Bussan Secure Directions (Nhật Bản) phát hiện và báo cáo trực tiếp cho nhóm phát triển WinRAR. Theo mô tả trong báo cáo, nếu kẻ tấn công tạo ra một symlink đặc biệt, nạn nhân mở nó bằng WinRAR, thì mã độc tùy ý có thể được thực thi.

Mặc dù người dùng cần thủ công mở file để lỗ hổng có thể bị khai thác, nhưng việc vượt qua hệ thống cảnh báo MotW của Windows là rất đáng lo ngại, bởi MotW chính là lớp bảo vệ đầu tiên chống lại phần mềm độc hại.

Do đó, nếu đang sử dụng WinRAR, hãy cập nhật ngay lên phiên bản mới nhất (7.11 trở lên) để tránh nguy cơ bảo mật tiềm ẩn này. Dù tưởng chừng nhỏ, nhưng một cảnh báo bị "lách qua" cũng đủ để tin tặc tận dụng và khiến người dùng phải trả giá.

Ngoài ra nếu bạn đang cần những mẫu Laptop được ưa chuộng nhất để làm việc cũng như giải trí một cách tốt nhất thì đừng quên tham khảo tại LaptopAZ nhé. Hiện tại LaptopAZ đang có rất nhiều chương trình ưu đãi dành tới khách hàng khi mua sắm và sử dụng dịch vụ tại LaptopAZ đó ạ!
 
 
LaptopAZ.vn - Hệ thống mua bán Laptop uy tín tại Hà Nội và trên toàn quốc
Hotline 0825 233 233
Cơ sở 1: Số 18 Ngõ 121 Thái Hà - Đống Đa - Hà Nội
Cơ sở 2: Số 56 Trần Phú - Hà Đông - Hà Nội
TIN NỔI BẬT
TIN KHUYẾN MÃI
HÁI LỘC ĐẦU XUÂN CÙNG AZ - CỨ QUAY LÀ CÓ QUÀ
TOP 3 Mẫu Laptop Gaming Bán Chạy Nhất Thời Điểm Hiện Tại!
Top 03 Mẫu Laptop Văn Phòng Mỏng Nhẹ Hiệu Năng Cao Đáng Mua Nhất Hiện Tại
TOP 3 Laptop Ultrabook Mỏng Nhẹ – Hiệu Năng Cao – Bán Chạy Nhất 2025
TOP 3 Mẫu Laptop Gaming Dưới 20 Triệu Bán Chạy Nhất Đầu Năm 2025
Đón Xuân Sang - Săn Quà Vàng
Top 04 Ultrabook Mỏng Nhẹ Hiệu Năng Cao Giảm Giá Nhiều Nhất Đón Giáng Sinh - Rinh Quà Khủng
TOP 4 Mẫu Laptop Gaming Giảm Giá Sốc Nhất Chương Trình Đón Giáng Sinh - Rinh Quà Đỉnh
Đón Giáng Sinh - Rinh Quà Đỉnh
TOP 3 Laptop Gaming Acer bán chạy nhất chương trình BACK TO SCHOOL tại LaptopAZ

HÌNH ẢNH KHÁCH HÀNG VÀ CÁC HOẠT ĐỘNG CỦA CHÚNG TÔI

Liên hệ Zalo Tele Messeger