Cảnh báo đến hàng triệu người dùng WinRAR

Theo dõi Báo Gia Lai trên Google News

Một trong những phần mềm nén tập tin phổ biến nhất thế giới, WinRAR, vừa được phát hiện có một lỗ hổng bảo mật đặc biệt nghiêm trọng.

Theo GizChina, lỗ hổng này của WinRAR được xác định với mã CVE-2025-6218 đe dọa đến hàng triệu người dùng hệ điều hành Windows, cho phép tin tặc chèn phần mềm độc hại vào hệ thống với khả năng tự động chạy mỗi khi máy tính khởi động.

Người dùng cần cập nhật WinRAR lên phiên bản 7.12 để đảm bảo an toàn. ẢNH: GIZCHINA
Người dùng cần cập nhật WinRAR lên phiên bản 7.12 để đảm bảo an toàn. ẢNH: GIZCHINA

Nguyên nhân của lỗ hổng này xuất phát từ việc WinRAR không xác thực đúng đường dẫn tệp trong quá trình trích xuất. Điều này có nghĩa là một tệp lưu trữ độc hại có thể đặt nội dung của nó vào các thư mục mà người dùng không có quyền truy cập, từ đó cho phép kẻ tấn công thực hiện các hành động xấu.

Lỗ hổng WinRAR đã được khắc phục

RARLAB, nhà sản xuất WinRAR, đã nhanh chóng phát hành phiên bản 7.12 để khắc phục vấn đề này. Bản cập nhật không chỉ sửa lỗi bảo mật mà còn khắc phục một lỗi khác liên quan đến việc chèn HTML vào các tệp báo cáo. Người dùng được khuyến khích nâng cấp ngay lập tức WinRAR lên phiên bản mới nhất để bảo vệ hệ thống của mình khỏi các phần mềm độc hại chưa được phát hiện.

Lỗi bảo mật này chỉ ảnh hưởng đến người dùng Windows, trong khi các nền tảng macOS, Linux và Android vẫn an toàn. Đây là một lời nhắc nhở quan trọng về việc duy trì cập nhật phần mềm thường xuyên, ngay cả với những chương trình được tin cậy nhất.

Để kiểm tra phiên bản WinRAR hiện tại, người dùng có thể mở chương trình, vào menu Help và chọn About WinRAR. Nếu phiên bản của người dùng thấp hơn 7.12, hãy tải xuống bản cập nhật từ trang web chính thức của RARLAB.

Theo Kiến Văn (TNO)

Có thể bạn quan tâm

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, Bình dân học vụ số

Phường Thống Nhất triển khai loạt lớp tập huấn về chuyển đổi số, bình dân học vụ số

(GLO)- Sáng 18-11, UBND phường Thống Nhất (tỉnh Gia Lai) tổ chức lớp tập huấn Ứng dụng AI trong công tác văn phòng và bảo đảm an toàn, an ninh thông tin; cài đặt và sử dụng chữ ký số công cộng cho cán bộ, công chức khối Đảng, các tổ chức chính trị xã hội và các phòng chuyên môn.

Nhân viên Bệnh viện Y học cổ truyền và Phục hồi chức năng Pleiku hướng dẫn người dân sử dụng kiosk y tế thông minh để đăng ký khám bệnh. Ảnh: Sơn Ca

Kiosk y tế thông minh: Nhiều tiện ích

(GLO)- Kiosk y tế thông minh có nhiều chức năng giúp người dân có thể tự đăng ký khám-chữa bệnh qua xác thực thẻ căn cước; tra cứu thông tin, lấy số thứ tự khám bệnh một cách nhanh chóng, giảm thời gian chờ đợi tại quầy.

Tiến sĩ Nguyễn Minh Kỳ lọt Top 2% nhà khoa học ảnh hưởng nhất thế giới năm 2025.

Tiến sĩ Nguyễn Minh Kỳ và hành trình vào top 2% nhà khoa học ảnh hưởng nhất thế giới

(GLO)- Với nghiên cứu về ô nhiễm vi nhựa và công nghệ xử lý nước thải, Tiến sĩ Nguyễn Minh Kỳ (SN 1985, Phân hiệu Trường Đại học Nông Lâm TP. Hồ Chí Minh tại Gia Lai) được Đại học Stanford (Mỹ) và Nhà xuất bản Elsevier vinh danh trong top 2% nhà khoa học ảnh hưởng nhất thế giới năm 2025.

null