Cập nhật phần mềm ngay nếu đang sử dụng WinRAR

Cập nhật phần mềm ngay nếu đang sử dụng WinRAR

Thứ 6, 20/10/2023 15:28
Nhóm phân tích mối đe dọa của Google (TAG) vừa cho biết đã phát hiện một số chiến dịch hack do một số tổ chức hậu thuẫn đã khai thác lỗi WinRAR bắt đầu từ năm 2023.

Các tin tặc được cho là đã khai thác một lỗ hổng đã biết trong các phiên bản lỗi thời của WinRAR, công cụ nén phổ biến thế giới với hơn 500 triệu người dùng. TAG cho biết trong một bài đăng trên blog rằng “Để đảm bảo khả năng bảo vệ, chúng tôi kêu gọi các tổ chức và người dùng luôn cập nhật phần mềm đầy đủ và cài đặt các bản cập nhật bảo mật ngay khi chúng có sẵn”.

Lỗ hổng tồn tại trong tất cả các sản phẩm WinRAR của RARLAB trước phiên bản 6.23 được phát hành vào tháng 8, ngay sau khi lỗi được phát hiện. Lỗ hổng này đã được Group-IB phát hiện, xác định cách tin tặc có thể xâm nhập vào một diễn đàn tài chính chứa đầy các nhà giao dịch, lây nhiễm 130 thiết bị của thành viên diễn đàn và rút tiền từ tài khoản môi giới của họ.

Andrey Polovinkin, nhà phân tích phần mềm độc hại tại Group-IB, đã viết trong một bài đăng trên blog vào tháng 8 rằng: “Tội phạm mạng đang khai thác một lỗ hổng cho phép chúng giả mạo các phần mở rộng tệp. Chúng có thể che giấu việc khởi chạy tập lệnh độc hại trong kho lưu trữ giả mạo dưới dạng '.jpg', '.txt' hoặc bất kỳ định dạng tệp nào khác.”

2

Google xác định nhóm hacker Sandworm đứng đằng sau cuộc tấn công khai thác lỗ hổng này. Một nhóm khác có APT 40 cũng được xác định tấn công vào lỗ hổng.

Trong một ghi chú trên phiên bản 6.23 của WinRAR, RARLAB đã cảm ơn Group-IB và Zero Day Initiative vì đã thông báo cho họ về lỗ hổng này và “khuyến khích người dùng nên cài đặt phiên bản mới nhất”.

Từ lâu, người ta đã hiểu rằng người dùng không cập nhật phần mềm của họ nhiều như họ cần, đặc biệt là những người bắt đầu không thoải mái lắm khi sử dụng máy tính.

Nhóm TAG của Google cho biết: “Các chiến dịch gần đây khai thác lỗi WinRAR nhấn mạnh tầm quan trọng của việc vá lỗi và vẫn còn nhiều việc phải làm để giúp người dùng dễ dàng giữ phần mềm của họ an toàn và cập nhật”.

Thái An

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Google Messages hiện cho phép gửi tin nhắn thoại qua Wear OS

Chủ nhật, 15/10/2023 10:13
Google đang tung ra bản cập nhật mới nhất cho ứng dụng Messages Wear OS, cho phép người dùng ghi và nghe tin nhắn thoại.

Google Drive sắp có bố cục hai trang mới, phù hợp với cả các thiết bị gập

Chủ nhật, 15/10/2023 09:45
Google Drive sắp có bố cục hai trang mới trên màn hình lớn, phù hợp cả với điện thoại và máy tính bảng màn hình gập. Đây là một cải tiến đáng kể so với bố cục hiện tại, vốn chỉ kéo dài cùng một giao diện người dùng dọc.

Google, Apple có khả năng lại bị phạt nặng ở Hàn Quốc

Thứ 6, 06/10/2023 18:47
Cơ quan quản lý viễn thông Hàn Quốc mới đây đã cho biết Google và Apple đã lạm dụng vị trí thống lĩnh thị trường ứng dụng của họ và cảnh báo về số tiền phạt có thể lên tới 50,5 triệu USD.
Cùng chuyên mục

Skype chính thức ngừng hoạt động trên toàn cầu

Thứ 3, 06/05/2025 16:35
Sau 23 năm kết nối mọi người trên khắp thế giới, Skype đã chính thức ngừng hoạt động vào ngày 5/5 vừa qua. Hiện tại, người dùng có thể di chuyển toàn bộ dữ liệu và chuyển sang sử dụng những ứng dụng “anh em” của Skype.

OpenAI từ bỏ kế hoạch trở thành công ty vì lợi nhuận

Thứ 3, 06/05/2025 12:11
Chủ tịch OpenAI Bret Taylor cho biết công ty đang từ bỏ nỗ lực chuyển đổi từ tổ chức phi lợi nhuận sang tổ chức vì lợi nhuận sau khi "lắng nghe các nhà lãnh đạo dân sự và tham gia vào cuộc đối thoại mang tính xây dựng với văn phòng Tổng chưởng lý Delaware và Tổng chưởng lý California".

TikTok bị cơ quan quản lý EU phạt 530 triệu euro, liên quan việc bảo vệ dữ liệu

Thứ 7, 03/05/2025 09:30
TikTok đã bị cơ quan quản lý quyền riêng tư hàng đầu của EU phạt 530 triệu euro (600 triệu USD) vì lo ngại về cách mạng xã hội này bảo vệ thông tin người dùng và bị ra lệnh đình chỉ việc chuyển dữ liệu sang Trung Quốc nếu quá trình xử lý không tuân thủ trong vòng 6 tháng.

Xpeng giới thiệu robot hình người 'Iron' được sử dụng để chế tạo ô tô

Thứ 5, 01/05/2025 15:48
Xpeng vừa giới thiệu robot hình người mới nhất của mình là Iron tại Triển lãm ô tô Thượng Hải 2025. Đây là robot hình người được kỳ vọng sẽ tạo nên một luồng gió mới cho ngành sản xuất ô tô toàn cầu trong tương lai.

OpenAI đang sửa một 'lỗi' cho phép trẻ vị thành niên tạo ra các cuộc trò chuyện khiêu dâm

Thứ 3, 29/04/2025 16:07
Các thử nghiệm của TechCrunch đã phát hiện ra một lỗi trong ChatGPT cho thấy có thể tạo ra những hình ảnh khiêu dâm cho các tài khoản mà người dùng đăng ký là trẻ vị thành niên, dưới 18 tuổi. OpenAI đã phát hiện ra “lỗ hổng” này và đang nỗ lực khắc phục.
    Xem thêm
Nổi bật trong ngày

OpenAI từ bỏ kế hoạch trở thành công ty vì lợi nhuận

Thứ 3, 06/05/2025 12:11
Chủ tịch OpenAI Bret Taylor cho biết công ty đang từ bỏ nỗ lực chuyển đổi từ tổ chức phi lợi nhuận sang tổ chức vì lợi nhuận sau khi "lắng nghe các nhà lãnh đạo dân sự và tham gia vào cuộc đối thoại mang tính xây dựng với văn phòng Tổng chưởng lý Delaware và Tổng chưởng lý California".

Skype chính thức ngừng hoạt động trên toàn cầu

Thứ 3, 06/05/2025 16:35
Sau 23 năm kết nối mọi người trên khắp thế giới, Skype đã chính thức ngừng hoạt động vào ngày 5/5 vừa qua. Hiện tại, người dùng có thể di chuyển toàn bộ dữ liệu và chuyển sang sử dụng những ứng dụng “anh em” của Skype.
xe.nguoiduatin.vn