Lời cảnh báo tới những ai đang sử dụng phần mềm nén file 7-Zip

Theo dõi Báo Gia Lai trên Google News

Chỉ mở một tệp nén thông thường, lỗ hổng trên 7-Zip khiến điện thoại và máy tính bị chiếm quyền kiểm soát?

Nhờ độ phổ biến vượt trội, phần mềm nén dữ liệu 7-Zip đã trở thành mục tiêu thường xuyên của các cuộc tấn công mạng. Các nhà nghiên cứu bảo mật vừa phát hiện một lỗ hổng nghiêm trọng nằm ở quy trình giải nén dữ liệu XZ. Sự cố tràn bộ nhớ đệm (heap-based buffer overflow) này có thể tạo điều kiện cho kẻ tấn công thực thi mã độc từ xa. Chỉ cần người dùng vô tình mở một tệp nén gài bẫy, mã độc sẽ tự động chạy với đầy đủ quyền hạn hệ thống.

Lý do 7-Zip thiếu tính năng tự cập nhật và nguy cơ đe dọa đa nền tảng

Lỗ hổng này được theo dõi dưới mã CVE-2026-14266, xuất hiện do tệp nén chứa luồng dữ liệu XZ được can thiệp đặc biệt. Khi nạn nhân truy cập trang web độc hại hoặc mở tệp tin bị cài cắm mã độc, kẻ gian sẽ dễ dàng vượt qua hàng rào an ninh. Sự cố được nhà nghiên cứu Landon Peng báo cáo từ đầu tháng 6 và đã được vá trên phiên bản 26.02. Mặc dù vậy, thông tin kỹ thuật chi tiết chỉ vừa được ZDI đăng tải công khai gần đây.

7-Zip chứa lỗ hổng nguy hiểm và cần được cập nhật khẩn cấp
7-Zip chứa lỗ hổng nguy hiểm và cần được cập nhật khẩn cấp

Do 7-Zip hoạt động đa nền tảng từ Windows, Linux, macOS cho đến BSD, phạm vi ảnh hưởng của kẽ hở này là rộng lớn. Thiết kế hướng tới sự nhẹ nhàng tối đa chính là lý do khiến phần mềm này không tích hợp hạ tầng tự động cập nhật. Do đó, hệ thống sẽ không tự vá lỗi mà bắt buộc người dùng hoặc quản trị viên phải tự tải và cài đặt bản nâng cấp mới một cách thủ công.

Sự phổ biến của 7-Zip trên cả máy tính cá nhân lẫn hệ thống máy chủ khiến một lỗ hổng chưa vá dễ dàng bùng phát thành sự cố quy mô lớn. Việc thiếu cơ chế tự động làm tăng nguy cơ cho những người dùng chậm cập nhật phần mềm. Không chỉ riêng 7-Zip, nhiều công cụ lưu trữ khác như WinRAR cũng thường xuyên trở thành tâm điểm của các cuộc tấn công mạng đe dọa dữ liệu.

Để đảm bảo an toàn, người dùng được khuyến cáo cần lập tức kiểm tra và nâng cấp 7-Zip lên phiên bản mới nhất. Việc chủ động cập nhật thủ công là cách duy nhất để lấp kín "cửa hậu" và ngăn chặn nguy cơ bị chiếm quyền điều khiển. Đừng chủ quan trước các tệp nén lạ nhận được qua mạng để tránh biến thiết bị thành nạn nhân của kẻ xấu.

Theo Phong Đỗ (TNO)

Có thể bạn quan tâm

Nhật thực toàn phần tại Dallas, Mỹ, ngày 8-4-2024.

Nhật thực toàn phần hiếm gặp sẽ xuất hiện vào ngày 12-8

(GLO)- Ngày 12-8-2026, một trong những hiện tượng thiên văn đáng chú ý nhất của năm 2026 sẽ diễn ra khi nhật thực toàn phần xuất hiện trên một dải hẹp kéo dài từ Bắc Cực qua Greenland, Iceland, Bắc Đại Tây Dương đến miền Bắc Tây Ban Nha và một phần Bồ Đào Nha.

viettel-gia-lai-dong-hanh-cung-khach-hang-chuyen-tu-2G-len-4G/5G

Viettel Gia Lai đồng hành cùng khách hàng chuyển từ 2G lên 4G/5G

(GLO)- Sau hơn 3 thập kỷ đồng hành cùng người dùng, mạng 2G tại Việt Nam dự kiến ngừng hoạt động hoàn toàn trong tháng 9 tới. Để bảo đảm việc liên lạc không bị gián đoạn, Viettel Gia Lai khuyến cáo và tích cực hỗ trợ khách hàng chủ động bật VoLTE, đổi sang SIM 4G hoặc eSIM

VCCA 2026: Đưa nghiên cứu vào thực tiễn

VCCA 2026: Đưa nghiên cứu vào thực tiễn

(GLO)- Không chỉ giới thiệu các kết quả nghiên cứu mới, Hội nghị Quốc tế về Điều khiển, Tự động hóa và Chuyển đổi số năm 2026 (VCCA 2026) còn là diễn đàn kết nối các nhà khoa học, doanh nghiệp và cơ sở đào tạo, thúc đẩy chuyển giao công nghệ vào thực tiễn.

Khai mạc Trường học Vật lý Việt Nam lần thứ 32

Khai mạc Trường học Vật lý Việt Nam lần thứ 32

(GLO)- Sáng 14-7, Hội Khoa học Gặp gỡ Việt Nam và Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE) phối hợp với Trung tâm Vật lý Lý thuyết Châu Á - Thái Bình Dương (APCTP) tổ chức khai mạc Trường học Vật lý Việt Nam lần thứ 32 (VSOP 32).

null