Công nghệ

Ứng dụng 30 tuổi gây rủi ro bảo mật lớn cho Windows

Hôm 9.12, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) công bố thông tin về hai lỗ hổng bảo mật đã biết, trong đó có lỗ hổng CVE-2025-6218. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa trên máy tính cài đặt WinRAR khi người dùng tương tác với các tệp hoặc trang web độc hại.

 - Ảnh 1.

Nhiều người dùng WinRAR vẫn chưa cập nhật lên phiên bản mới nhất

ẢNH: CHỤP MÀN HÌNH

Mặc dù RARLAB, nhà phát triển WinRAR, đã vá lỗi này vào tháng 6.2025, nhiều người dùng vẫn chưa cập nhật phiên bản mới nhất, tạo ra một lỗ hổng bảo mật dễ dàng bị khai thác. Theo các báo cáo từ nhiều công ty bảo mật như BI.ZONE, Foresiet, SecPod và Synaptic Security, lỗ hổng CVE-2025-6218 đang bị khai thác bởi ít nhất hai nhóm tin tặc khác nhau.

Lịch sử bảo mật đáng lo ngại trên WinRAR

Ra mắt từ năm 1995, WinRAR không chỉ nổi tiếng với tính năng nén tốt mà còn thường xuyên bị phát hiện có lỗ hổng bảo mật khiến người dùng phải lo ngại. Một trong những lỗ hổng đáng chú ý là vào năm 2018, khi một lỗ hổng tồn tại suốt 20 năm cho phép kẻ tấn công truy cập vào các tệp tin nằm ngoài thư mục dự định.

Vấn đề lớn nhất của WinRAR chính là mã nguồn cũ khiến việc vá lỗi trở nên khó khăn. Trong khi WinRAR vẫn hỗ trợ nhiều định dạng lưu trữ cũ, nó cũng tạo ra những điểm yếu dễ bị tấn công. Hơn nữa, nhiều người vẫn tiếp tục sử dụng WinRAR mà không xem xét đến các giải pháp thay thế hiện đại và an toàn hơn.

Với sự phát triển của các công cụ nén hiện đại như Peazip, người dùng nên cân nhắc từ bỏ WinRAR. Các giải pháp thay thế này không chỉ nhanh và an toàn hơn mà còn hoàn toàn miễn phí, không cần đến thời gian dùng thử. Đã đến lúc người dùng nên xem xét việc chuyển sang các phần mềm nén hiện đại để bảo vệ an toàn cho dữ liệu của mình.

Các tin khác

10 sự kiện tiêu biểu của công đoàn năm 2025

Năm 2025 diễn ra nhiều ngày lễ kỷ niệm lớn và sự kiện chính trị quan trọng, trong đó tổ chức Công đoàn Việt Nam tiếp tục khẳng định vai trò, bản lĩnh bằng nhiều hoạt động đổi mới, sáng tạo, hướng mạnh về cơ sở, chăm lo cho đoàn viên, người lao động.

Hữu nghị Lạc Việt trao đổi hợp tác với Hiệp hội Y tế phúc lợi tiên tiến Kyushu

Sáng 6.12.2025, tại Bệnh viện Quốc tế Thăng Long Lạc Việt, Hệ thống Bệnh viện Hữu nghị Lạc Việt (LVFH) đã có buổi trao đổi trực tuyến với đại diện Hiệp hội Phổ biến y tế Phúc lợi tiên tiến Kyushu, Nhật Bản nhằm bàn về các cơ hội hợp tác trong lĩnh vực công nghệ tế bào gốc và y học tái tạo.