Lỗ hổng WinRAR mới có thể cho phép tin tặc chiếm quyền kiểm soát PC của bạn

www.tuoitre.vn -   29/08/2023 08:00:00 1087

Một lỗ hổng bảo mật có mức độ nghiêm trọng cao đã được tiết lộ trong tiện ích WinRAR. Lỗ hổng này có thể bị kẻ tấn công khai thác để thực thi mã từ xa trên hệ thống Windows.

Lỗ hổng WinRAR mới có thể cho phép tin tặc chiếm quyền kiểm soát PC của bạn

Được theo dõi là CVE-2023-40477 (điểm CVSS: 7,8), lỗ hổng này được mô tả là trường hợp xác thực không đúng cách trong khi xử lý khối lượng khôi phục.

Zero Day Initiative (ZDI) cho biết trong một lời khuyên: “Vấn đề này xuất phát từ việc thiếu xác thực thích hợp dữ liệu do người dùng cung cấp, điều này có thể dẫn đến việc truy cập bộ nhớ vượt quá giới hạn của bộ đệm được phân bổ”.

“Kẻ tấn công có thể lợi dụng lỗ hổng này để thực thi mã trong bối cảnh của quy trình hiện tại.”

Việc khai thác thành công lỗ hổng đòi hỏi sự tương tác của người dùng trong đó mục tiêu phải bị dụ dỗ truy cập một trang độc hại hoặc chỉ bằng cách mở tệp lưu trữ bị mắc bẫy.

Một nhà nghiên cứu bảo mật, có bí danh là tạm biệt, được ghi nhận là người đã phát hiện và báo cáo lỗ hổng vào ngày 8 tháng 6 năm 2023. Vấn đề đã được giải quyết trong WinRAR 6.23 phát hành vào ngày 2 tháng 8 năm 2023.

Các nhà bảo trì phần mềm cho biết: “Vấn đề bảo mật liên quan đến việc ghi ngoài giới hạn đã được khắc phục trong mã xử lý khối khôi phục RAR4”.

Phiên bản mới nhất cũng giải quyết vấn đề thứ hai trong đó "WinRAR có thể khởi động một tệp sai sau khi người dùng nhấp đúp vào một mục trong kho lưu trữ được chế tạo đặc biệt." Nhà nghiên cứu của Group-IB Andrey Polovinkin đã được ghi nhận vì đã báo cáo vấn đề.

Người dùng nên cập nhật lên phiên bản mới nhất để giảm thiểu các mối đe dọa tiềm ẩn.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Kaspersky dự báo toàn cảnh xu hướng các ...

16/11/2023 08:00:00 653
Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky đã đưa ra những thông tin chi tiết và dự...

Cách khắc phục thông báo lỗi "Giải phóng...

15/11/2023 08:00:00 586
Google Chrome là một trong những trình duyệt web được sử dụng rộng rãi nhất—nhưng điều đó không có n...

Bạn có thể làm gì để khắc phục lỗ hổng Z...

14/11/2023 08:00:00 508
Microsoft Outlook của bạn là cổng email phổ biến với nhiều người, nhưng nếu đó cũng là cửa ngõ dẫn đ...

Quảng cáo Google độc hại lừa người dùng ...

13/11/2023 08:00:00 762
Các tác nhân đe dọa đang lợi dụng các kết quả tìm kiếm bị thao túng và các quảng cáo giả mạo của Goo...

DarkCasino mối đe doạ APT mới nổi đang k...

10/11/2023 08:00:00 703
Một nhóm hack lợi dụng lỗ hổng bảo mật được tiết lộ gần đây trong phần mềm WinRAR dưới dạng zero-day...

Tin tặc có thể khai thác Google Workspac...

09/11/2023 08:00:00 647
Một tập hợp các phương thức tấn công mới đã được chứng minh chống lại Google Workspace và Google Clo...
Xem thêm

LIÊN HỆ

Thông tin liên hệ