Công nghệ

Người dùng máy tính Windows có cài phần mềm này phải hết sức thận trọng

WinRAR là một chương trình nén và giải nén tệp được sử dụng rộng rãi nhất trên thế giới, vừa bị phát hiện tồn tại hai lỗ hổng bảo mật nghiêm trọng.

WinRAR là phần mềm nén và giải nén nổi tiếng.

WinRAR là phần mềm nén và giải nén nổi tiếng.

Hai lỗ hổng bảo mật vừa được phát hiện trong phần mềm WinRAR (CVE-2025-8088 và CVE-2025-6218) cho phép tin tặc thực thi mã độc từ xa (RCE) và cài cắm phần mềm độc hại ngay khi người dùng mở hoặc giải nén tệp tin nén có chứa mã độc.

Thực trạng trên tiềm ẩn nhiều nguy cơ gây mất an toàn, an ninh mạng, có thể bị tin tặc lợi dụng để chiếm quyền kiểm soát tên miền, phát tán mã độc, giả mạo thông tin hoặc xâm nhập trái phép vào hệ thống nội bộ của các cơ quan, tổ chức như:

Tên miền cấp hai bị chiếm dụng

Khi tên miền cấp hai vẫn tồn tại trên hệ thống DNS nhưng trỏ tới hạ tầng, dịch vụ đã ngừng hoạt động, tin tặc có thể chiếm quyền kiểm soát và lợi dụng để:

- Giả mạo giao diện, dịch vụ của cơ quan, tổ chức nhằm thực hiện các cuộc tấn công lừa đảo (phishing), thu thập thông tin nhạy cảm của người dân.

- Phát tán phần mềm độc hại, lây nhiễm mã độc đến thiết bị của người dùng.

- Gửi thư điện tử (email) giả mạo từ địa chỉ hợp lệ để vượt qua các cơ chế xác thực bảo mật, từ đó xâm nhập sâu hơn vào hệ thống nội bộ, gây rò rỉ dữ liệu hoặc chiếm quyền điều khiển hệ thống.

Rò rỉ, mất cắp thông tin từ hệ thống cũ

- Các máy chủ hoặc dịch vụ cũ không còn được quản trị, giám sát sẽ không được cập nhật bản vá bảo mật.

- Tin tặc có thể khai thác các lỗ hổng này để chiếm quyền điều khiển, cài cắm mã độc, hoặc dùng làm bàn đạp mở rộng tấn công.

- Nguy cơ lớn nhất là rò rỉ tài liệu nội bộ, dữ liệu nhạy cảm hoặc thông tin thuộc danh mục bí mật nhà nước, ảnh hưởng nghiêm trọng đến an toàn thông tin và uy tín của cơ quan, tổ chức.

Cảnh báo từ Công an TP. Hà Nội

Từ tình trạng trên, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an TP. Hà Nội) khuyến cáo các cơ quan, đơn vị chủ quản các hệ thống thông tin:

- Tăng cường giám sát an ninh mạng, thường xuyên kiểm tra, vá lỗ hổng bảo mật, cập nhật ngay phần mềm phiên bản mới nhất để tránh bị khai thác.

- Tuyên truyền, nâng cao nhận thức cho cán bộ, công chức, viên chức, nhân viên,... về nguy cơ tấn công mạng liên quan đến tên miền và hệ thống cũ.

- Thiết lập quy trình quản lý tập trung, đồng bộ nhằm đảm bảo an toàn, an ninh mạng cho toàn bộ hạ tầng công nghệ thông tin đang quản lý, vận hành.

Các tin khác

Nhà phố Hà Nội rao bán gần 3 tỷ đồng/m2 gây choáng

Thời gian gần đây, xuất hiện nhiều thông tin rao bán nhà tại khu phố cổ Hà Nội giá bán gần 3 tỷ đồng/m2. Bên cạnh đó, giá rao bán nhà phố tại nhiều tuyến đường lớn ở Hà Nội cũng đã vượt mốc 1 tỷ đồng/m2.

Người mua vàng SJC lỗ nặng trong 5 ngày qua

Sáng nay (13/9), giá vàng miếng SJC giảm về mốc 131,4 triệu đồng/lượng. Chỉ trong 5 ngày qua, giá mặt hàng này giảm hơn 4 triệu đồng/lượng. Người mua vàng lỗ lên đến hơn 7 triệu đồng/lượng nếu bán vàng mua khi giá lập đỉnh.

Của cho và cách cho

Một trường học ở Hà Nội mới đây đã phải đăng thư xin lỗi phụ huynh, học sinh vì công khai trình chiếu danh sách học sinh có hoàn cảnh khó khăn được nhận hỗ trợ lên màn hình tại lễ khai giảng sáng 5.9 trước toàn thể học sinh, phụ huynh và khách mời.

Các ngân hàng đồng loạt thông tin liên quan sự cố tại CIC

Vietcombank, BIDV, Agribank, Vietinbank… khẳng định thông tin CIC thu thập thông tin từ các ngân hàng thương mại không bao gồm tài khoản tiền gửi, số dư tiền gửi, sổ tiết kiệm, tài khoản thanh toán, số thẻ ghi nợ, số thẻ tín dụng, mã số bảo mật (CVV/CVC), lịch sử giao dịch thanh toán của khách hàng. Hiện nay, các ngân hàng đang tăng cường các lớp bảo mật.

Ăn tỏi giúp nam giới tăng sinh lý?

Tỏi cải thiện sức khỏe tim mạch, sinh lý nam nếu dùng đúng liều, nhưng quá mức có thể hại gan, thận và đường tiêu hóa.

Khám phá tổ hợp chống UAV và ra-đa 3D phòng không "made by Vietnam"

Trong số nhiều loại vũ khí, khí tài hiện đại được các đơn vị Quân đội giới thiệu tại Triển lãm Thành tựu đất nước 80 năm, Tổ hợp trinh sát, gây nhiễu chống phương tiện bay không người lái và Đài ra-đa 3D phòng không tầm trung có những tính năng ưu việt, là hai trong nhiều sản phẩm do Tổng Công ty Công nghiệp Công nghệ cao Viettel làm chủ công nghệ.