Lỗ hổng mới trong WinRAR có thể dẫn đến các chiến dịch tấn công APT diện rộng
Hôm nay,ỗhổngmớitrongWinRARcóthểdẫnđếncácchiếndịchtấncôngAPTdiệnrộđá bóng trực tiếp hôm nay 5/7 Cục An toàn thông tin, Bộ TT&TT đã có cảnh báo đến các đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin, về lỗ hổng bảo mật mới trong phần mềm WinRAR.
Cơ quan này cho hay, ngày 2/7, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục đã ghi nhận điểm yếu, lỗ hổng bảo mật mới có mã CVE-2021-35052 trong phần mềm WinRAR.
WinRAR là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Theo đánh giá sơ bộ của các chuyên gia NCSC, lỗ hổng CVE-2021-35052 có phạm vi ảnh hưởng tương đối lớn, do phần mềm WinRAR được sử dụng phổ biến hiện nay trong các cơ quan tổ chức cũng như người dùng cá nhân.
Theo phân tích, lỗ hổng bảo mật CVE-2021-35052 tồn tại do các phần mềm WinRAR phiên bản bị ảnh hưởng (từ phiên bản 6.01 trở xuống) sử dụng kết nối không an toàn khi truy cập nội dung thông báo từ phía máy chủ của WinRAR thông qua web Notifier Window của ứng dụng này.
Khai thác thành công lỗ hổng CVE-2021-35052, đối tượng tấn công có thể thực hiện tấn công vào hàng loạt các máy tính người dùng đang sử dụng WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích trên diện rộng.
![]() |
Khai thác thành công lỗ hổng mới trong WinRAR, hacker có thể tấn công vào hàng loạt các máy tính người dùng đang sử dụng phần mềm này (Ảnh minh họa: Athena.edu.net) |
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính đang sử dụng WinRAR có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-35052 để có phương án xử lý, khắc phục lỗ hổng.
Cụ thể, để khắc phục lỗ hổng này, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin khuyến nghị các đơn vị nên thực hiện cập nhật phần mềm WinRAR lên phiên bản mới nhất, hiện tại là phiên bản WinRAR 6.02 theo phát hành của hãng.
Cục An toàn thông tin cũng đề nghị các cơ quan, đơn vị, doanh nghiệp tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 02432091616 và địa chỉ thư điện tử ais@mic.gov.vn
Trước đó, ngay trong những ngày đầu tháng 7, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin cũng đã phát cảnh báo về: 4 lỗ hổng bảo mật mới gồm CVE-2021-21571, CVE-2021-21572, CVE-2021-21573 và CVE-2021-21574 trong tính năng BIOS Connect và HTTPS Boot của các máy tính, thiết bị của Dell; lỗ hổng thực thi mã từ xa thứ 2 trong Windows Print Spooler, có mã lỗi CVE-2021-34527.
Vân Anh

Hacker khai thác lỗ hổng tấn công hệ thống CNTT trọng yếu tại Việt Nam
Trong gần 1 triệu vụ tấn công mạng vào các hệ thống CNTT trọng yếu được Trung tâm An toàn thông tin mạng của Ban Cơ yếu Chính phủ ghi nhận, cảnh báo và xử lý hằng năm, tấn công bằng phương thức khai thác lỗ hổng chiếm hơn 87%.
下一篇:Siêu máy tính dự đoán Sevilla vs Mallorca, 3h00 ngày 25/2
相关文章:
- Nhận định, soi kèo Negeri Sembilan vs Kedah, 20h00 ngày 26/2: Chìm trong khủng hoảng
- Mazda6 2017 chốt giá từ 975 triệu đồng tại Việt Nam
- Người đàn ông bị bò tót hạ nốc ao tại trường đấu bò tót
- Viettel hay VNPT có ảnh hưởng lớn nhất đối với Internet Việt Nam một thập kỷ?
- Nhận định, soi kèo Barcelona vs Atletico Madrid, 3h30 ngày 26/2: Rình rập chờ lượt về
- iPhone X thiếu linh kiện sản xuất, lợi nhuận Foxconn giảm mạnh
- iPhone 7 Jet Black xước thê thảm
- Mỹ: Thanh thiếu niên thích iPhone X, người lớn thích Galaxy S8
- Nhận định, soi kèo Wolves vs Fulham, 2h30 ngày 26/2: Tiếp đà khởi sắc
- Thảm cảnh gấu chó chết đói, cầu xin thức ăn từ du khách
相关推荐:
- Nhận định, soi kèo Bengaluru vs Shillong Lajong, 17h30 ngày 26/2: Ca khúc khải hoàn
- [LMHT] Năm tuyển thủ đáng xem nhất tại LCS Châu Âu Mùa Xuân 2017
- [LMHT] Hàng loạt đội tuyển chuyên nghiệp có nhà tài trợ mới
- 38 đội tuyển học sinh Việt Nam sắp tranh tài tại Ngày hội Robothon quốc tế 2017
- Nhận định, soi kèo Jeddah vs Ohod Medina, 23h05 ngày 24/2: Cửa trên ‘tạch’
- [LMHT] Draven, Lucian và Ashe sắp được tăng sức mạnh
- Huawei nova 2i – Từ chiến lược đột phá đến thành tích đáng nể
- [LMHT] Không thiếu những tuyển thủ LCS dùng chất kích thích hoặc ma túy đá trong khi thi đấu
- Nhận định, soi kèo Nữ Thổ Nhĩ Kỳ vs Nữ Hy Lạp, 22h30 ngày 25/2: Tận dụng lợi thế sân nhà
- Mã độc tống tiền là một nguyên nhân đẩy giá tiền ảo lên cao
- Soi kèo góc Brighton vs Bournemouth, 2h30 ngày 26/2
- Nhận định, soi kèo Kirklarelispor vs Kocaelispor, 19h00 ngày 25/2: Đẳng cấp cao hơn
- Nhận định, soi kèo Al Najma vs Al
- Nhận định, soi kèo Alashkert vs Pyunik, 17h00 ngày 25/2: Khách ‘ghi điểm’
- Nhận định, soi kèo U21 Millwall vs U21 Brentford, 21h00 ngày 25/2: Cửa trên đáng tin
- Siêu máy tính dự đoán Crystal Palace vs Aston Villa, 02h30 ngày 26/2
- Nhận định, soi kèo Modern Sport vs El Gouna, 21h00 ngày 26/2: Chặn mạch bết bát
- Nhận định, soi kèo U20 Australia vs U20 Nhật Bản, 18h30 ngày 26/2: Dắt nhau vào hiệp phụ
- Nhận định, soi kèo Bengaluru vs Shillong Lajong, 17h30 ngày 26/2: Ca khúc khải hoàn
- Nhận định, soi kèo AS Roma vs Monza, 02h45 ngày 25/2: Dìm khách xuống đáy