Bắt buộc cập nhật WinRAR ! Lỗ hổng đang bị hacker khai thác ồ ạt, đã có rất nhiều người dùng dính bẫy

VNZ-TECHS
Mới đây, Nhóm Tình báo Đe dọa của Google (GTIG) đã phát đi cảnh báo an ninh trên phạm vi toàn cầu, cho biết một lỗ hổng nghiêm trọng của WinRAR được phát hiện từ năm 2025 (CVE-2025-8088) hiện đang bị hacker khai thác với quy mô lớn, và đã ghi nhận rất nhiều trường hợp người dùng bị tấn công.

Winrar-bug.jpg

Mặc dù nhà phát triển đã vá lỗi này trong phiên bản WinRAR 7.13, nhưng vẫn còn không ít người dùng chưa kịp cập nhật, khiến hệ thống đứng trước nguy cơ bị chiếm quyền kiểm soát hoàn toàn. Theo Google, các phiên bản WinRAR 7.12 trở về trước tồn tại một lỗ hổng nghiêm trọng, cho phép kẻ tấn công lợi dụng quá trình giải nén để ghi file sai vị trí vào các thư mục hệ thống, từ đó thực thi mã độc và giành quyền điều khiển máy tính. Lỗ hổng này có điểm CVSS 8,4/10, được xếp vào mức rủi ro cao.

Cơ chế tấn công cốt lõi dựa trên việc lợi dụng tính năng Alternate Data Streams (ADS – luồng dữ liệu thay thế) của hệ điều hành Windows để thực hiện tấn công duyệt đường dẫn (path traversal). Thông thường, hacker sẽ ẩn các file độc hại trong ADS của những file “mồi nhử” nằm trong gói nén.

critical-winrar-exploitation-fig1.max-2200x2200.jpg

Dòng thời gian khai thác đáng chú ý. Ảnh Google
Khi người dùng mở hoặc xem file mồi nhử, WinRAR sẽ âm thầm, thông qua cơ chế duyệt đường dẫn, giải nén và thả các tải trọng độc hại (như file LNK, HTA, BAT hoặc các script) vào những vị trí tùy ý trên hệ thống.

Mục tiêu được hacker lựa chọn nhiều nhất là thư mục Startup (Khởi động) của Windows, nhằm đảm bảo mã độc sẽ tự động chạy khi người dùng đăng nhập lần tiếp theo, giúp chúng tồn tại lâu dài trong hệ thống.

Google cho biết hiện nay nhiều nhóm hacker khét tiếng, bao gồm UNC4895 (RomCom), APT44 và Turla, đang tích cực khai thác lỗ hổng này.

Các cuộc tấn công chủ yếu được triển khai thông qua hình thức lừa đảo qua email có chủ đích (spear phishing), với các file RAR độc hại được ngụy trang dưới dạng “CV xin việc” hoặc “hóa đơn”. Nhiều loại backdoor trojan như Snipbot, Mythic Agent đã được phát tán và nạn nhân trải rộng trong các lĩnh vực quan trọng như tài chính, sản xuất, quốc phòng và logistics.

Do WinRAR không có cơ chế tự động cập nhật, rất nhiều người dùng có thể vẫn đang sử dụng các phiên bản cũ dễ bị tấn công. Google khuyến cáo người dùng cần chủ động nâng cấp WinRAR lên phiên bản 7.13 hoặc mới hơn để đảm bảo an toàn.

Nguồn thông tin chi tiết
 
Trả lời

TN2024

Búa Đá
Dùng bản 7.13 lâu rồi, vào Trang chủ có thấy cập nhật bản mới đâu.
 

Hoang Duch2

Rồng Đỏ
Dùng bản 7.13 lâu rồi, vào Trang chủ có thấy cập nhật bản mới đâu.
Trang chủ có bản 7.20 beta 3 đây bạn:

WinRAR archiver, a powerful tool to process RAR and ZIP files
 

bbkim

Mỗi người một câu chuyện
Lỗi này tồn tại trên các bản cũ. Đã được fix trong ver 7.13 nhưng rất nhiều người dùng. Dân thiết kế đồ họa, bán hàng, kế toán, hành chính,... Văn phòng nói chung thì chỉ cần mở file nén lên là được không quan tâm đến nguy cơ bảo mật. Mấy ông IT cty cũng lười đi cập nhật vì "Hệ thống đang ổn định thì đừng có dại mà động vào" nên hiện tại còn rất nhiều máy có nguy cơ bị tấn công. Như cty mình thì ngoài máy mình và những máy mình có quyền sử dụng ra thì còn lại đều dùng winrar từ thời 5.x có nhiều lỗi dễ bị tấn công đã được công khai. Để bữa nào nhắn cho winrar mở backdoor để tự động cập nhật bắt buộc hoặc cảnh bảo cập nhật để người dùng cập nhật lên phiên bản an toàn hơn.