Xã hội

Công an Hà Nội cảnh báo 2 lỗ hổng nghiêm trọng trên WinRAR

Theo Công an Hà Nội, WinRAR là một chương trình nén và giải nén tệp được sử dụng rộng rãi nhất trên thế giới, vừa bị phát hiện tồn tại 2 lỗ hổng bảo mật nghiêm trọng.

Công an Hà Nội cho hay, 2 lỗ hổng bảo mật vừa được phát hiện trong phần mềm WinRAR (CVE-2025-8088 và CVE-2025-6218) cho phép tin tặc thực thi mã độc từ xa (RCE) và cài cắm phần mềm độc hại ngay khi người dùng mở hoặc giải nén tệp tin nén có chứa mã độc.

Thực trạng trên tiềm ẩn nhiều nguy cơ mất an toàn an ninh mạng, có thể bị tin tặc lợi dụng để chiếm quyền kiểm soát tên miền, phát tán mã độc, giả mạo thông tin hoặc xâm nhập trái phép vào hệ thống nội bộ của các cơ quan, tổ chức.

Nguy cơ bị chiếm dụng tên miền cấp 2

Khi tên miền cấp 2 vẫn tồn tại trên hệ thống DNS nhưng trỏ tới hạ tầng, dịch vụ đã ngừng hoạt động, tin tặc có thể chiếm quyền kiểm soát và lợi dụng để giả mạo giao diện, dịch vụ của cơ quan, tổ chức nhằm thực hiện các cuộc tấn công lừa đảo (phishing), thu thập thông tin nhạy cảm của người dân.

Chúng cũng có thể phát tán phần mềm độc hại, lây nhiễm mã độc đến thiết bị của người dùng; hoặc gửi thư điện tử (email) giả mạo từ địa chỉ hợp lệ để vượt qua các cơ chế xác thực bảo mật, từ đó xâm nhập sâu hơn vào hệ thống nội bộ, gây rò rỉ dữ liệu hoặc chiếm quyền điều khiển hệ thống.

Nguy cơ rò rỉ, mất cắp thông tin từ hệ thống cũ

Công an Hà Nội cảnh báo, các máy chủ hoặc dịch vụ cũ không còn được quản trị, giám sát sẽ không được cập nhật bản vá bảo mật. Theo đó, tin tặc có thể khai thác các lỗ hổng này để chiếm quyền điều khiển, cài cắm mã độc, hoặc dùng làm bàn đạp mở rộng tấn công.

Nguy cơ lớn nhất là rò rỉ tài liệu nội bộ, dữ liệu nhạy cảm hoặc thông tin thuộc danh mục bí mật nhà nước, ảnh hưởng nghiêm trọng đến an toàn thông tin và uy tín của cơ quan, tổ chức.

Từ tình trạng trên, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an Hà Nội khuyến cáo các cơ quan, đơn vị chủ quản các hệ thống thông tin tăng cường giám sát an ninh mạng, thường xuyên kiểm tra, vá lỗ hổng bảo mật, cập nhật ngay phần mềm phiên bản mới nhất để tránh bị khai thác.

Đồng thời, tuyên truyền, nâng cao nhận thức cho cán bộ, công chức, viên chức, nhân viên... về nguy cơ tấn công mạng liên quan đến tên miền và hệ thống cũ. Thiết lập quy trình quản lý tập trung, đồng bộ nhằm đảm bảo an toàn, an ninh mạng cho toàn bộ hạ tầng công nghệ thông tin đang quản lý, vận hành.

Các tin khác

CIC bị hacker tấn công, VNCERT khuyến cáo người dân nâng cao cảnh giác

Sự cố an ninh mạng tại Trung tâm Thông tin tín dụng quốc gia (CIC) vừa được VNCERT xác nhận ngày với kết quả ban đầu cho thấy dấu hiệu tội phạm mạng tấn công, chiếm đoạt dữ liệu cá nhân. Các biện pháp ứng phó, ngăn chặn đã được triển khai khẩn trương.

Chi tiết nhân sự Thường trực Tỉnh ủy Quảng Ngãi nhiệm kỳ 2025 – 2030

Tại Đại hội Đảng bộ tỉnh Quảng Ngãi lần thứ I diễn ra hôm nay, Đoàn Chủ tịch đã công bố Quyết định của Bộ Chính trị chỉ định Ban Chấp hành. Ban Thường vụ, Bí thư, Phó Bí thư Tỉnh ủy Quảng Ngãi nhiệm kỳ 2025 - 2030. Bà Bùi Thị Quỳnh Vân được chỉ định giữ chức Bí thư Tỉnh ủy Quảng Ngãi nhiệm kỳ 2025-2030.

Giải mã sự khác nhau giữa tài sản số và tài sản mã hóa

Trong kỷ nguyên số, khái niệm tài sản số và tài sản mã hóa thường bị nhầm lẫn. Một bên là dữ liệu kỹ thuật số quen thuộc, bên kia là tài sản gắn với blockchain và tính duy nhất. Hiểu rõ sự khác biệt sẽ giúp chúng ta nắm bắt đúng bản chất của nền kinh tế số.

Trung tâm Thông tin tín dụng quốc gia bị hacker tấn công

Kết quả xác minh cho thấy dấu hiệu hoạt động tấn công, xâm nhập của tội phạm mạng để đánh cắp dữ liệu cá nhân xảy ra tại Trung tâm Thông tin tín dụng quốc gia. Số lượng dữ liệu bị chiếm đoạt trái phép đang được tiếp tục thống kê, làm rõ.