Công nghệ

Người dùng WinRAR cần cập nhật phiên bản mới khẩn cấp

Tóm tắt:
  • Lỗ hổng mới của WinRAR cho phép tin tặc cài phần mềm độc hại mà không bị cảnh báo từ Windows.
  • Người dùng cần cập nhật lên phiên bản WinRAR 7.11 để khắc phục lỗ hổng CVE-2025-31334.
  • Kẻ tấn công có thể lợi dụng symlink trong tệp nén RAR để thực thi mã độc.
  • Cơ chế bảo mật "Mark of the Web" của Windows sẽ bị bỏ qua khi mở tệp RAR độc hại.
  • Nhà phát triển WinRAR đã phát hành phiên bản 7.11 để khắc phục lỗ hổng này.

Người dùng phần mềm nén và giải nén tập tin WinRAR phổ biến trên toàn thế giới cần ngay lập tức cập nhật lên phiên bản mới nhất (7.11) sau khi một lỗ hổng bảo mật đáng lo ngại vừa được các chuyên gia an ninh mạng phát hiện và công bố.

Lỗ hổng được định danh CVE-2025-31334 và có đánh giá mức độ nguy hiểm trung bình, có thể cho phép tin tặc thực thi mã độc trên máy tính của nạn nhân mà không gặp phải cảnh báo bảo mật thông thường từ hệ điều hành Windows.

Chương trình nén tệp WinRAR tồn tại lỗ hổng nguy hiểm.

Chương trình nén tệp WinRAR tồn tại lỗ hổng nguy hiểm.

Theo nhà nghiên cứu Nhật Bản Shimamine Taihei (thuộc công ty Mitsui Bussan Secure Directions), người đã phát hiện ra lỗ hổng, kẻ tấn công có thể lợi dụng cách WinRAR xử lý các liên kết tượng trưng (symlink) bên trong một tệp nén định dạng RAR. Cụ thể, kẻ xấu tạo ra một tệp RAR chứa symlink trỏ đến một tệp thực thi độc hại.

Khi người dùng mở tệp RAR này và cố gắng chạy tệp độc hại thông qua symlink ngay từ giao diện của WinRAR, cơ chế bảo mật quan trọng của Windows là "Mark of the Web" (MotW) – vốn có nhiệm vụ hiển thị cảnh báo đối với các tệp được tải về từ internet – sẽ bị bỏ qua hoàn toàn. Điều này tạo điều kiện cho phần mềm độc hại được cài đặt và thực thi một cách âm thầm, tiềm ẩn nguy cơ máy tính bị chiếm quyền điều khiển hoặc đánh cắp dữ liệu.

Lỗ hổng CVE-2025-31334 ảnh hưởng đến tất cả các phiên bản WinRAR cũ hơn phiên bản 7.11. Việc tin tặc tìm cách "qua mặt" cơ chế MotW không phải là mới. Trước đó, các phần mềm nén/giải nén khác như 7-Zip cũng từng phải vá lỗi tương tự (CVE-2025-0411), và nhiều kỹ thuật khác nhau đã được phát hiện trong quá khứ.

Hiện tại, nhà phát triển WinRAR đã phản ứng nhanh chóng bằng việc phát hành phiên bản 7.11 để khắc phục hoàn toàn lỗ hổng này. Người dùng WinRAR được khuyến cáo mạnh mẽ nên kiểm tra phiên bản đang sử dụng và cập nhật lên 7.11 càng sớm càng tốt thông qua trang chủ www.rarlab.com của WinRAR.

Các tin khác

Tỷ phú Elon Musk lại nhận tin buồn

Sự sụt giảm mạnh về doanh số, lo ngại từ nhà đầu tư về hình ảnh thương hiệu và tác động từ chính trị đang phủ bóng lên tương lai của hãng xe điện Tesla.

VietinBank 5 năm liên tiếp là ngân hàng SME tốt nhất Việt Nam

VietinBank tự hào được vinh danh “Ngân hàng SME tốt nhất Việt Nam” trong 5 năm liên tiếp, khẳng định vị thế tiên phong trong việc hỗ trợ và đồng hành cùng doanh nghiệp vừa và nhỏ (SME) tại Việt Nam. VietinBank không ngừng đổi mới và cung cấp các giải pháp tài chính tối ưu, đáp ứng nhu cầu đa dạng của khách hàng doanh nghiệp.

Miền Bắc, miền Trung nắng nóng đỉnh điểm

Hôm nay và ngày mai (21-22/4) là đỉnh điểm đợt nắng nóng đang diễn ra ở các tỉnh miền Bắc và miền Trung với nhiệt độ dự báo cao nhất miền Bắc từ 35-37 độ, miền Trung 36-38 độ. Nhiệt độ thực tế có thể cao hơn 2-4 độ. Chỉ số tia UV ở ngưỡng rất có hại. Các khu vực khác trên cả nước hôm nay cũng chìm trong nắng nóng.

Giá vàng đồng loạt giảm mạnh

Sáng nay (20/4), cả vàng SJC và vàng nhẫn đều giảm mạnh, bằng giá nhau ở mốc 114 triệu đồng/lượng. Hiện, giá vàng, trong nước vẫn cao hơn thế giới hơn 9 triệu đồng/lượng.

Giá vàng đang tăng rất mạnh

Sáng nay (18/4), giá vàng SJC được các doanh nghiệp kinh doanh vàng điều chỉnh tăng mạnh. Tuy nhiên, cùng loại vàng SJC là thương hiệu quốc gia nhưng giá bán ra lại khác nhau, thậm chí có doanh nghiệp niêm yết cao nhất lên tới 121 triệu đồng/lượng.

Chứng khoán giảm sâu

FPT giảm hết biên độ và không có bên mua, trở thành tác nhân chính khiến VN-Index mất 17 điểm, nối mạch giảm 2 phiên liên tiếp.

Thời tiết miền Bắc những ngày tới

Hôm nay và ngày mai (14-15/4), miền Bắc sẽ rét về đêm và sáng, trưa chiều nắng ấm. Từ 16/4, nền nhiệt tăng mạnh. Từ 18/4, miền Bắc bước vào đợt nắng nóng diện rộng, gay gắt đầu tiên của mùa hè năm nay. Tây Nguyên và Nam Bộ trong hai ngày 14-15/4 có mưa dông rải rác vào chiều tối.

Thông tin mới về gió mùa đông bắc

Sáng 13/4, không khí lạnh đã ảnh hưởng tới hầu hết Bắc Bộ, Bắc Trung Bộ và một phần Trung Trung Bộ, vịnh Bắc Bộ có gió mạnh cấp 8, giật cấp 10. Dự báo hôm nay sẽ là ngày rét nhất trong đợt gió mùa đông bắc này. Mưa lớn giảm dần ở Tây Bắc Bộ và Bắc Trung Bộ.

Chubb Life cập nhật giá đơn vị Quỹ Liên kết Đơn vị - Sản phẩm Kế hoạch Tài chính Chủ động

Sản phẩm Bảo hiểm Liên kết Đơn vị - Kế hoạch Tài chính Chủ động được thiết kế với các tính năng ưu việt nhằm đáp ứng đồng thời cả hai nhu cầu: Bảo vệ và Đầu tư. Với thông điệp “Đầu tư vững tâm – Bảo vệ vững vàng”, sản phẩm Kế hoạch Tài chính Chủ động góp phần hoàn thiện danh mục giải pháp tài chính toàn diện của Chubb Life Việt Nam trên hành trình thực hiện sứ mệnh bảo vệ người trụ cột và gia đình Việt.