Công nghệ

Người dùng WinRAR cần cập nhật phiên bản mới khẩn cấp

Tóm tắt:

  • Lỗ hổng mới của WinRAR cho phép tin tặc cài phần mềm độc hại mà không bị cảnh báo từ Windows.

  • Người dùng cần cập nhật lên phiên bản WinRAR 7.11 để khắc phục lỗ hổng CVE-2025-31334.

  • Kẻ tấn công có thể lợi dụng symlink trong tệp nén RAR để thực thi mã độc.

  • Cơ chế bảo mật "Mark of the Web" của Windows sẽ bị bỏ qua khi mở tệp RAR độc hại.

  • Nhà phát triển WinRAR đã phát hành phiên bản 7.11 để khắc phục lỗ hổng này.

Người dùng phần mềm nén và giải nén tập tin WinRAR phổ biến trên toàn thế giới cần ngay lập tức cập nhật lên phiên bản mới nhất (7.11) sau khi một lỗ hổng bảo mật đáng lo ngại vừa được các chuyên gia an ninh mạng phát hiện và công bố.

Lỗ hổng được định danh CVE-2025-31334 và có đánh giá mức độ nguy hiểm trung bình, có thể cho phép tin tặc thực thi mã độc trên máy tính của nạn nhân mà không gặp phải cảnh báo bảo mật thông thường từ hệ điều hành Windows.

Chương trình nén tệp WinRAR tồn tại lỗ hổng nguy hiểm.

Chương trình nén tệp WinRAR tồn tại lỗ hổng nguy hiểm.

Theo nhà nghiên cứu Nhật Bản Shimamine Taihei (thuộc công ty Mitsui Bussan Secure Directions), người đã phát hiện ra lỗ hổng, kẻ tấn công có thể lợi dụng cách WinRAR xử lý các liên kết tượng trưng (symlink) bên trong một tệp nén định dạng RAR. Cụ thể, kẻ xấu tạo ra một tệp RAR chứa symlink trỏ đến một tệp thực thi độc hại.

Khi người dùng mở tệp RAR này và cố gắng chạy tệp độc hại thông qua symlink ngay từ giao diện của WinRAR, cơ chế bảo mật quan trọng của Windows là "Mark of the Web" (MotW) – vốn có nhiệm vụ hiển thị cảnh báo đối với các tệp được tải về từ internet – sẽ bị bỏ qua hoàn toàn. Điều này tạo điều kiện cho phần mềm độc hại được cài đặt và thực thi một cách âm thầm, tiềm ẩn nguy cơ máy tính bị chiếm quyền điều khiển hoặc đánh cắp dữ liệu.

Lỗ hổng CVE-2025-31334 ảnh hưởng đến tất cả các phiên bản WinRAR cũ hơn phiên bản 7.11. Việc tin tặc tìm cách "qua mặt" cơ chế MotW không phải là mới. Trước đó, các phần mềm nén/giải nén khác như 7-Zip cũng từng phải vá lỗi tương tự (CVE-2025-0411), và nhiều kỹ thuật khác nhau đã được phát hiện trong quá khứ.

Hiện tại, nhà phát triển WinRAR đã phản ứng nhanh chóng bằng việc phát hành phiên bản 7.11 để khắc phục hoàn toàn lỗ hổng này. Người dùng WinRAR được khuyến cáo mạnh mẽ nên kiểm tra phiên bản đang sử dụng và cập nhật lên 7.11 càng sớm càng tốt thông qua trang chủ www.rarlab.com của WinRAR.

Các tin khác

Ứng dụng AI Agents nâng tầm giải VnExpress Marathon

Ứng dụng AI Agents nâng tầm giải VnExpress Marathon

Bắt tay FPT, VnExpress triển khai trợ lý ảo AI Agents giúp tự động hóa tư vấn thông tin về các giải chạy marathon, giảm tải vận hành từ đăng ký, tra cứu đến nhận mã QR, mang đến những trải nghiệm của một giải thể thao đẳng cấp và chuyên nghiệp.
Máy bay hối hả đưa hàng loạt lô iPhone về Mỹ

Máy bay hối hả đưa hàng loạt lô iPhone về Mỹ

Apple được cho là đã phải cấp tốc vận chuyển 5 chuyến máy bay chở iPhone về Mỹ, một động thái để sẵn sàng trước khi Mỹ chính thức áp dụng mức thuế nhập khẩu mới mà Tổng thống Donald Trump vừa công bố.
Máy in phun khô đầu tiên trên thế giới

Máy in phun khô đầu tiên trên thế giới

Các chuyên gia tại Viện Vật lý và Công nghệ Moskva (MIPT) đã phát triển máy in phun khô đầu tiên trên thế giới, giúp tạo ra nhiều loại vật thể có kích thước siêu nhỏ.
Sản phẩm đặc biệt để kỷ niệm 20 năm iPhone là gì?

Sản phẩm đặc biệt để kỷ niệm 20 năm iPhone là gì?

Mặc dù còn hai năm nữa mới đến thời điểm tròn 20 năm chiếc iPhone đầu tiên được ra mắt, nhưng giờ đây Apple được cho là sẵn sàng để tạo ra một sản phẩm đột phá để kỷ niệm sự kiện này.
Đây là giao diện mới của hệ điều hành iOS 19?

Đây là giao diện mới của hệ điều hành iOS 19?

iOS 19 sẽ được Apple giới thiệu tại sự kiện WWDC 2025 diễn ra vào ngày 9/6. Hệ điều hành này được kỳ vọng là một trong những bản cập nhật quan trọng nhất từ trước đến nay.