Chatbox

Các bạn vui lòng dùng từ ngữ lịch sự và có văn hóa,sử dụng Tiếng Việt có dấu chuẩn. Chúc các bạn vui vẻ!
24/02/2019 09:02 # 1
Vovanhung77h120
Cấp độ: 23 - Kỹ năng: 2

Kinh nghiệm: 6/230 (3%)
Kĩ năng: 3/20 (15%)
Ngày gia nhập: 06/03/2018
Bài gởi: 2536
Được cảm ơn: 13
Phát hiện lỗ hổng bảo mật nghiêm trọng đã tồn tại 19 năm trên WinRAR, nửa tỷ người dùng ảnh hưởng



Phiên bản beta mới nhất của phần mềm hỗ trợ nén dữ liệu WinRAR vừa fix một lỗi bảo mật nghiêm trọng đã tồn tại trong công cụ này ít nhất là 19 năm, ảnh hưởng đến rất nhiều người dùng.

WinRAR là phần mềm nén dữ liệu hàng đầu hiện nay vì khả năng nén và hỗ trợ giải nén hiệu quả, dễ sử dụng. Tuy nhiên, một lỗi bảo mật xuất hiện trên phần mềm này cho phép kẻ xấu chèn các file mã độc vào tập tin nén sau đó thêm vào thư mục “startup” của Windows để có thể duy trì hoạt động.

Các chuyên gia bảo mật từ Check Point Software Technologies vừa công bố lỗi bảo mật nghiêm trọng này đã tồn tại ít nhất là 19 năm. Lỗ hổng nằm trong file thư viện hỗ trợ định dạng nén ACE được cập nhật vào năm 2005. Theo các chuyên gia, kẻ xấu có thể tạo một file ACE mới sau đó đổi đuôi thành RAR. Mã độc được cài sẵn trong file nén sẽ tự động thêm vào thư mục “startup” của Windows khi người dùng tiến hành giải nén. Việc này có thể giúp mã độc thực thi mỗi lần người dùng khởi động máy.

 

 

Demo khai thác lỗi​


Đôi lúc các phần mềm diệt virus có thể phát hiện mối nguy hại từ file mã độc, tuy nhiên cùng lúc đó hacker có thể dễ dàng sử dụng các ứng dụng để chiếm quyền truy cập trên thiết bị và cài các payload độc hại khác nhằm tiến hành mã hoá dữ liệu và tống tiền người dùng..vv
 

◤ LỖI ĐÃ ĐƯỢC VÁ TRONG PHIÊN BẢN BETA ◢



Sau khi được các chuyên gia từ Check Point Software Technologies thông báo, WinRAR đã tiến hành xử lý lỗ hổng bảo mật này trên phiên bản beta mới nhất bằng cách ngưng hỗ trợ hoàn toàn định dạng file ACE.

Hiện tại vẫn chưa rõ liệu có chính xác bao nhiêu người dùng đã bị ảnh hưởng bởi lỗ hổng này, tuy nhiên WinRAR là một phần mềm phổ biến do vậy lượng người dùng chắc chắn sẽ không nhỏ (ước tính khoảng 500 triệu người). Phía WinRAR vẫn chưa đưa ra thời điểm chính xác thời điểm tung ra bản phá trên phiên bản ổn định (stable) của phần mềm này.

@hieucocc | TECHRUM | Softpedia

 

Nguồn: www.techrum.vn/threads/phat-hi-n-l-h-ng-bao-m-t-nghiem-tr-ng-da-t-n-tai-19-nam-tren-winrar-n-a-t-nguoi-dung-anh-huong.203773/




 
Copyright© Đại học Duy Tân 2010 - 2024