Người dùng máy tính Windows có cài phần mềm này phải hết sức thận trọng

Lỗ hổng WinRAR tiềm ẩn nhiều nguy cơ gây mất an toàn, an ninh mạng, có thể bị tin tặc lợi dụng để chiếm quyền kiểm soát,

WinRAR là một chương trình nén và giải nén tệp được sử dụng rộng rãi nhất trên thế giới, vừa bị phát hiện tồn tại hai lỗ hổng bảo mật nghiêm trọng.

Người dùng máy tính Windows có cài phần mềm này phải hết sức thận trọng - 1

WinRAR là phần mềm nén và giải nén nổi tiếng.

Hai lỗ hổng bảo mật vừa được phát hiện trong phần mềm WinRAR (CVE-2025-8088 và CVE-2025-6218) cho phép tin tặc thực thi mã độc từ xa (RCE) và cài cắm phần mềm độc hại ngay khi người dùng mở hoặc giải nén tệp tin nén có chứa mã độc.

Thực trạng trên tiềm ẩn nhiều nguy cơ gây mất an toàn, an ninh mạng, có thể bị tin tặc lợi dụng để chiếm quyền kiểm soát tên miền, phát tán mã độc, giả mạo thông tin hoặc xâm nhập trái phép vào hệ thống nội bộ của các cơ quan, tổ chức như:

Tên miền cấp hai bị chiếm dụng

Khi tên miền cấp hai vẫn tồn tại trên hệ thống DNS nhưng trỏ tới hạ tầng, dịch vụ đã ngừng hoạt động, tin tặc có thể chiếm quyền kiểm soát và lợi dụng để:

- Giả mạo giao diện, dịch vụ của cơ quan, tổ chức nhằm thực hiện các cuộc tấn công lừa đảo (phishing), thu thập thông tin nhạy cảm của người dân.

- Phát tán phần mềm độc hại, lây nhiễm mã độc đến thiết bị của người dùng.

- Gửi thư điện tử (email) giả mạo từ địa chỉ hợp lệ để vượt qua các cơ chế xác thực bảo mật, từ đó xâm nhập sâu hơn vào hệ thống nội bộ, gây rò rỉ dữ liệu hoặc chiếm quyền điều khiển hệ thống.

Rò rỉ, mất cắp thông tin từ hệ thống cũ

- Các máy chủ hoặc dịch vụ cũ không còn được quản trị, giám sát sẽ không được cập nhật bản vá bảo mật.

- Tin tặc có thể khai thác các lỗ hổng này để chiếm quyền điều khiển, cài cắm mã độc, hoặc dùng làm bàn đạp mở rộng tấn công.

- Nguy cơ lớn nhất là rò rỉ tài liệu nội bộ, dữ liệu nhạy cảm hoặc thông tin thuộc danh mục bí mật nhà nước, ảnh hưởng nghiêm trọng đến an toàn thông tin và uy tín của cơ quan, tổ chức.

Cảnh báo từ Công an TP. Hà Nội

Từ tình trạng trên, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an TP. Hà Nội) khuyến cáo các cơ quan, đơn vị chủ quản các hệ thống thông tin:

- Tăng cường giám sát an ninh mạng, thường xuyên kiểm tra, vá lỗ hổng bảo mật, cập nhật ngay phần mềm phiên bản mới nhất để tránh bị khai thác.

- Tuyên truyền, nâng cao nhận thức cho cán bộ, công chức, viên chức, nhân viên,... về nguy cơ tấn công mạng liên quan đến tên miền và hệ thống cũ.

- Thiết lập quy trình quản lý tập trung, đồng bộ nhằm đảm bảo an toàn, an ninh mạng cho toàn bộ hạ tầng công nghệ thông tin đang quản lý, vận hành.

Ngọc Phạm

Tin liên quan

Tin mới nhất

Đồng tiền lạnh (truyện ngắn)

Đồng tiền lạnh (truyện ngắn)

"Sự giàu có luôn là khát khao của những quốc gia nghèo, luôn là giấc mơ của những gia đình, thân phận cơ hàn, hẩm hiu, nhưng từ một đồng mà kiếm thêm 10 đồng hoặc trong túi có rủng rỉnh 100 đồng, thì không hề đơn giản chút nào..."

Tái hôn sau 3 năm chồng cũ mất, 3 ngày sau tôi vội ly hôn khi nhận được một cuộc điện thoại

Tái hôn sau 3 năm chồng cũ mất, 3 ngày sau tôi vội ly hôn khi nhận được một cuộc điện thoại

Ba năm kể từ ngày chồng cũ tôi mất vì tai nạn xe, tôi đã nghĩ mình có thể bắt đầu lại, có thể mở lòng đón nhận một người đàn ông khác bước vào cuộc đời mẹ con tôi. Nhưng tôi không ngờ rằng, chỉ sau 3 ngày tái hôn, một cuộc điện thoại lại khiến tôi tỉnh ngộ và quyết định ly hôn ngay lập tức.

Đua xe F1, thống kê Italian GP: Verstappen thay Hamilton làm “kỷ lục gia” tại Monza

Đua xe F1, thống kê Italian GP: Verstappen thay Hamilton làm “kỷ lục gia” tại Monza

(Tin thể thao, tin đua xe F1) Monza được gọi là “Ngôi đền tốc độ”, và Max Verstappen đã chứng minh điều đó khi giành chiến thắng tại GP Ý với tốc độ và thời gian kỷ lục mới. Bên cạnh đó, chặng đua cuối tuần qua cũng mang đến nhiều con số ấn tượng, dưới đây là một vài thống kê đáng chú ý nhất Italian GP 2025...