“Khai thác lỗ hổng CVE-2021-35052, kẻ tấn công thông qua WinRAR có thể thực thi một tệp tin với đường dẫn bất kỳ, từ đó có thể chiếm quyền điều khiển máy tính của người dùng”, theo NCSC.
WinRAR là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Đánh giá sơ bộ, NCSC nhận định đây là lỗ hổng có phạm vi ảnh hưởng tương đối lớn, do WinRAR được sử dụng phổ biến hiện nay trong các cơ quan tổ chức cũng như người dùng cá nhân.
“Khai thác lỗ hổng CVE-2021-35052, kẻ tấn công thông qua WinRAR có thể thực thi một tệp tin với đường dẫn bất kỳ, từ đó có thể chiếm quyền điều khiển máy tính của người dùng”, theo NCSC.
Đặc biệt nghiêm trọng, khai thác thành công lỗ hổng CVE-2021-35052, đối tượng tấn công có thể thực hiện tấn công vào hàng loạt các máy tính người dùng đang sử dụng WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích (APT) trên diện rộng.
Được biết, Lỗ hổng bảo mật CVE-2021-35052 tồn tại do các phần mềm WinRAR phiên bản bị ảnh hưởng (từ phiên bản 6.01 trở xuống), sử dụng kết nối không an toàn khi truy cập nội dung thông báo từ phía máy chủ của WinRAR thông qua web notifier window của ứng dụng. Điều này có thể khai thác để thay đổi nội dung truyền từ máy chủ bằng cách can thiệp vào được dữ liệu trên đường truyền Internet hoặc thay đổi vào bản ghi DNS.
“Khai thác lỗ hổng trên, kẻ tấn công thông qua WinRAR có thể thực thi một tệp tin với đường dẫn bất kỳ, từ đó có thể chiếm quyền điều khiển máy tính của người dùng”, đại diện NCSC cho biết thêm.
Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) cũng đã phát hành văn bản cảnh báo rộng rãi về dự báo sớm nguy cơ tấn công mạng trên diện rộng tới các cơ quan, tổ chức nhà nước cùng hệ thống các đơn vị chuyên trách về an toàn thông tin.
Trong trường hợp cần thiết, đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin qua Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử ais@mic.gov.vn.




Với doanh nghiệp công nghệ cao, doanh nghiệp công nghệ chiến lược hoặc các dự án thuộc diện được hưởng ưu đãi, hỗ trợ đầu tư đặc biệt, Bộ Khoa học và Công nghệ đang đề xuất cơ chế đơn giản hóa thủ tục khi nhập khẩu dây chuyền công nghệ đã qua sử dụng…
Trong bối cảnh AI tạo sinh có thể nhanh chóng cung cấp câu trả lời cho hầu hết mọi vấn đề, vai trò của trường đại học đang được đặt trước một câu hỏi mới: Nếu máy móc có thể cung cấp kiến thức, nhà trường sẽ mang lại giá trị gì cho người học...
Đặt mục tiêu đưa kinh tế số chiếm 30% GRDP trong năm 2026 và 40% vào năm 2030, TP. Hồ Chí Minh định hướng hình thành sàn giao dịch dữ liệu, ít nhất hai trung tâm dữ liệu và hai khu công nghệ số tập trung...
Singapore là đối tác có nhiều thế mạnh và kinh nghiệm mà Đà Nẵng mong muốn tăng cường hợp tác, đặc biệt trong các lĩnh vực giáo dục và đào tạo, đầu tư, công nghệ, chuyển đổi số, công nghệ xanh và phát triển bền vững...
Học máy, một nhánh của AI, đang được ứng dụng để giúp các thiết bị phát âm tự nhiên như giọng con người. Thông qua việc học từ rất nhiều bản ghi âm, các hệ thống hiện thậm chí có thể học cách một người lấy hơi, hoặc nhịp điệu lúc họ bật cười,...
Chiều 11/8, Tạp chí Kinh tế Việt Nam/VnEconomy đã tổ chức Diễn đàn: “Hoàn thiện chính sách tạo lợi thế cạnh tranh thúc đẩy phát triển năng lượng”.
Sau thời gian dài đình trệ do thiếu vốn và vướng mắc giải phóng mặt bằng, 2 tiểu dự án giao thông kết nối khu vực trung tâm Thanh Hóa với Cảng hàng không Thọ Xuân đã được khởi động thi công trở lại. Tuy nhiên, mặt bằng và nguồn vật liệu vẫn là những điểm nghẽn cần sớm tháo gỡ để dự án tăng tốc.