Cập nhật ngay WinRAR, phần mềm giải nén này đang tồn tại lỗ hổng bảo mật nghiêm trọng

Santoso
1697644377_winrar_broken345b6776d5ed5f56.jpeg


Nhóm phân tích an ninh mạng của Google (TAG) đã công bố thông tin chi tiết về một lỗ hổng mới được tìm thấy trong WinRAR, một phần mềm huyền thoại trên Windows. Theo TAG, nhiều tác nhân được chính phủ hậu thuẫn đã tích cực khai thác lỗ hổng này kể từ đầu năm nay. Điều khiến tình hình trở nên tồi tệ hơn nhiều là WinRAR không có cơ chế cập nhật tự động. Do đó, bạn cần cập nhật ứng dụng theo cách thủ công lên phiên bản 6.23 hoặc 6.24 để vá lỗ hổng và tránh các rủi ro an ninh mạng.

CVE-2023-38831 là lỗ hổng logic tạo ra sự mở rộng không liên quan của tệp tạm thời kết hợp với các thông số cụ thể của ShellExecute trên Windows khi mở file có chứa khoảng trắng trong phần mở rộng của nó (ví dụ: .png_). Điều đó dẫn đến việc tin tặc có thể thực thi mã tùy ý khi người dùng mục tiêu mở một file trông có vẻ vô hại, chẳng hạn như PDF hoặc PNG, trong kho lưu trữ các file nén ZIP.

Theo Google (thông qua The Verge ), nhiều nhóm " hacker" đang tích cực sử dụng lỗ hổng này nhằm đánh cắp dữ liệu và tiền điện tử. Ví dụ: nhóm SANDWORM đã phát động một chiến dịch gửi qua email một file tài liệu PDF làm mồi nhử trông giống như một chương trình đào tạo dành cho những người điều khiển máy bay không người lái.

TAG của Google cho biết lỗ hổng này rất nghiêm trọng, mặc dù đã có bản vá để giải quyết. TAG nhấn mạnh tầm quan trọng của việc thường xuyên cập nhật phần mềm của bạn. Đáng buồn thay, một trong những ứng dụng dành cho Windows phổ biến nhất vẫn không được tích hợp cơ chế cập nhật tự động, đó là lý do tại sao lỗ hổng này lại hiệu quả đến vậy.

Người dùng WinRAR có ba tùy chọn: cập nhật WinRAR và tiếp tục sử dụng; bỏ ứng dụng để chuyển sang các tùy chọn khác, chẳng hạn như 7Zip hoặc nhánh của nó, NanaZIP; hoặc ngừng sử dụng hoàn toàn các ứng dụng của bên thứ ba.

Bản cập nhật tính năng Windows 11 mới nhất đã giới thiệu tính năng đọc và giải nén cho nhiều định dạng lưu trữ nén quen thuộc , chẳng hạn như RAR, TAR, 7Z, v.v. Mặc dù File Explorer trên Windows 11 đã được nâng cấp có thể xử lý các file nén phổ biến không nhanh bằng một ứng dụng chuyên dụng nhưng tính năng giải nén trên Windows vẫn có thể hoàn thành công việc. Tất nhiên, nếu bạn thường xuyên sử dụng các dữ liệu định dang nén và sử dụng WinRAR thì bạn cần cập nhật bản vá càng sớm càng tốt.

Để bảo vệ máy tính của bạn, hãy thực hiện các bước sau:

  1. Truy cập trang web chính thức của WinRAR https://www.rarlab.com/ để tải về phiên bản mới nhất của phần mềm.
  2. Tải xuống và cài đặt WinRAR 6.24 trên máy tính của bạn.
  3. Sau khi cài đặt hoàn tất, hãy kiểm tra xem phiên bản mới nhất đã được cài đặt thành công bằng cách mở WinRAR và kiểm tra thông tin phiên bản.
 
Trả lời

Long Sao


Junior Moderator
Trang Chính chủ thì xấu thế bà nội đi ( Đơn giản hơn ít màu mè). Còn trang hàng Fake thì lại nhìn trông chuyên nghiệp ngon mắt hơn. Có nghĩa là giống tây du ký. Xin đẹp thương toàn là yêu quái. Và cũng như Unikey.org là chính chủ thì xấu tệ ( giản tiện đến mức nhìn vào tưởng đồ fake). Còn trang Unikey.vn (trang phách ) thì làm rất đẹp tưởng chừng nhìn vào là quên luôn trang chính chủ
 

Attachments

  • Screenshot from 2023-10-20 14-24-34.png
    Screenshot from 2023-10-20 14-24-34.png
    168.5 KB · Lượt xem: 24
  • Screenshot from 2023-10-20 14-24-40.png
    Screenshot from 2023-10-20 14-24-40.png
    177.6 KB · Lượt xem: 23
  • Screenshot from 2023-10-20 14-28-00.png
    Screenshot from 2023-10-20 14-28-00.png
    143.5 KB · Lượt xem: 22
  • Screenshot from 2023-10-20 14-28-13.png
    Screenshot from 2023-10-20 14-28-13.png
    143.4 KB · Lượt xem: 23
  • Screenshot from 2023-10-20 14-28-19.png
    Screenshot from 2023-10-20 14-28-19.png
    96.9 KB · Lượt xem: 21
  • Screenshot from 2023-10-20 14-28-15.png
    Screenshot from 2023-10-20 14-28-15.png
    113.2 KB · Lượt xem: 28

VNZ-NEWS

Administrator
Thành viên BQT
Thằng win-rar.com không phải chính hãng à anh em
Một số thảo luận và trả lời thắc mắc trước đây
web bị sai ròi kia
Vậy Trang chủ của Winrar chính xác là như thế nào nhỉ ???
Trang trong bài của Zero Day thuộc partner , tuy nhiên để đồng bộ với các thông tin chính thức thì trang web chính thức của winrar là https://www.rarlab.com/

Các bạn có thể tải winrar chính hãng từ trang https://www.rarlab.com/

Còn trang win-rar.com là trang thuộc chương trình partnership

Ban-sao-Anh-man-hinh-2023-08-22-luc-13.41.00.jpg

Khi chọn partner ship từ rarlap.com sẽ ra trang win-rar.com, trang này chuyên để bán các sản phẩm của winrar.
 

VNZ-NEWS

Administrator
Thành viên BQT
Trang Chính chủ thì xấu thế bà nội đi ( Đơn giản hơn ít màu mè). Còn trang hàng Fake thì lại nhìn trông chuyên nghiệp ngon mắt hơn. Có nghĩa là giống tây du ký. Xin đẹp thương toàn là yêu quái. Và cũng như Unikey.org là chính chủ thì xấu tệ ( giản tiện đến mức nhìn vào tưởng đồ fake). Còn trang Unikey.vn (trang phách ) thì làm rất đẹp tưởng chừng nhìn vào là quên luôn trang chính chủ
Trang này cũng không phải fake đâu. Trang đó để team bên sale kinh doanh, buôn bán chính thức đó.
 

Long Sao


Junior Moderator
Trang này cũng không phải fake đâu. Trang đó để team bên sale kinh doanh, buôn bán chính thức đó.
nhưng mà làm ra 2 trang để làm gì mà khác nhau quá nó lại dễ hiểu nhầm thế chứ. vì Unikey cũng dính phốt mà