WinRAR dính lỗ hổng nghiêm trọng cho phép hacker chạy mã tùy ý trên máy nạn nhân

Lỗ hổng nghiêm trọng CVE-2023-40477 trên WinRAR, cho phép hacker nhúng mã độc, dễ dàng phân phát; từ đó, có thể thực thi chạy mã tùy ý trên máy tính của người dùng…

WinRAR dính lỗ hổng nghiêm trọng cho phép hacker thực thi mã tùy ý trên máy nạn nhân.
WinRAR dính lỗ hổng nghiêm trọng cho phép hacker thực thi mã tùy ý trên máy nạn nhân.

Một nhà nghiên cứu bảo mật Goodbyeselene của Zero Day Initiative đã xác định được một lỗ hổng trong tiện ích WinRAR, một công cụ lưu trữ và nén tệp được sử dụng rộng rãi cho Windows. Tiện ích này được phát hiện có lỗ hổng nghiêm trọng cao, được gắn nhãn là CVE-2023-40477. Lỗ hổng cho phép thực thi mã tùy ý từ xa trên máy tính khi mở tệp lưu trữ RAR được chế tạo đặc biệt với điểm CVSS là 7,8.

Điểm CVSS được tính bằng công thức bao gồm các chỉ số dựa trên lỗ hổng. Điểm CVSS được lấy từ điểm trong ba nhóm này: Cơ sở, Tạm thời và Môi trường. Thang điểm nằm trong khoảng từ 0 đến 10, với số 0 biểu thị mức độ ít nghiêm trọng nhất và 10 biểu thị mức độ nghiêm trọng nhất.

Lỗ hổng đã được root trong quá trình xử lý khối lượng thu hồi. Nó phát sinh do không đủ xác thực dữ liệu do người dùng cung cấp. Do đó, điều này có thể dẫn đến việc truy cập bộ nhớ vượt quá giới hạn của bộ đệm được phân bổ.

Trước đó, lỗ hổng đã được RARLAB chú ý vào ngày 8/6/2023, bởi một nhà nghiên cứu có tên là Goodbyeselene từ Zero Day Initiative. Theo mô tả trong tư vấn của Zero Day Initiative, lỗ hổng này cho phép kẻ tấn công từ xa thực thi tùy ý mã trên các bản cài đặt RARLAB WinRAR bị ảnh hưởng.

Ông Trần Minh Trí, Giám đốc vận hành Công ty cổ phần tin học Mi2, cho biết kẻ tấn công thực thi khởi tạo các “craft rar file” và phân phát tới người dùng. Người dùng đang sử dụng phiên bản có lỗ hổng và mở các file này sẽ dễ bị tấn công. Từ đó, kẻ tấn công có thể thực thi chạy mã tùy ý trên máy tính của người dùng. Và khả năng tấn công và khai thác là không khó và đây được xem là lỗ hổng bảo mật mức cao và tiềm ẩn nguy cơ người dùng bị tấn công cũng rất cao.

Để giải quyết lỗ hổng này, WinRAR đã phát hành phiên bản 6.23. Người dùng WinRAR được khuyến khích cập nhật phần mềm của họ để ngăn chặn khả năng bị các tác nhân độc hại khai thác. Hiện tại, Microsoft đang thử nghiệm hỗ trợ riêng trên Windows 11 cho các tệp RAR, 7-Zip và GZ. Vì vậy, phần mềm của bên thứ ba như WinRAR sẽ không thực sự cần thiết trừ khi người dùng cần các tính năng nâng cao của nó.

Để chủ động bảo vệ, chuyên gia Trần Minh Trí cũng khuyến cáo người dùng người dùng và tổ chức cần chủ động cập nhật WinRAR lên phiên bản mới nhất (tối thiểu phiên bản WinRAR 6.23 final released) để vá lỗ hổng bảo mật này.

Trong trường hợp chưa cập nhật lên được phiên bản mới nhất đã đề cập, người dùng cần để ý không mở các file nén (RAR) được gửi/chia sẻ từ người lạ. Hiện nay, chi tiết kỹ thuật khai thác lỗ hổng chưa được công bố nên hầu hết các hệ thống bảo mật chưa có được mẫu (signature) để phát hiện và ngăn chặn tấn công vào lỗ hổng bảo mật này.

Ngoài ra, khuyến cáo các tổ chức chủ động áp dụng các biện pháp giám sát an ninh nâng cao để phát hiện các bất thường và ứng phó trong các trường hợp kẻ tấn công khai thác và thực thi các hành vi bất thường trên máy/hệ thống đích.

Đồng thời, thực hiện lập lịch update thường xuyên các hệ thống bảo mật (Anti-Malware, EDR, Firewall/IPS/Email Gateway/Web Gateway, ...) để có thể cập nhật bộ nhận diện tấn công ngay khi các nhà cung cấp release ra.

“Con đỉa dữ liệu” kỹ thuật số: Khi thông tin cá nhân trở thành hàng hóa

Các công ty công nghệ đang ngày càng thu thập, liên kết và phân tích lượng dữ liệu khổng lồ về người dùng để phục vụ quảng cáo và các mô hình kinh doanh số. Vấn đề đáng lo ngại là nhiều thông tin nhạy cảm có thể được suy luận từ dữ liệu tưởng như vô hại và rơi vào tay những bên mà người dùng không hề biết…

Hàng triệu dữ liệu khoa học, công nghệ quốc gia được chia sẻ chung trên một nền tảng

Hệ thống bước đầu hội tụ khối lượng lớn dữ liệu, gồm thông tin về nhiệm vụ khoa học và công nghệ, công bố khoa học, tổ chức khoa học và công nghệ, nhân lực khoa học và công nghệ, thống kê khoa học và công nghệ; cùng hàng triệu dữ liệu được kết nối, chia sẻ từ các hệ thống nghiệp vụ của Bộ như sở hữu trí tuệ, tiêu chuẩn - đo lường - chất lượng...

45% vụ lừa đảo trực tuyến tại Indonesia, Malaysia, Philippines, Singapore, Thái Lan và Việt Nam chưa được giải quyết

Trong 12 tháng qua, 8% người tiêu dùng được GSMA khảo sát cho biết đã trở thành nạn nhân của lừa đảo. Trong số này, 68% chịu thiệt hại tài chính. Đáng chú ý, 82% không thu hồi được bất kỳ khoản tiền nào đã mất, trong khi chỉ 10% lấy lại được toàn bộ số tiền bị chiếm đoạt...

Rạng sáng 10.9 (giờ địa phương), chuyên cơ chở Tổng Bí thư, Chủ tịch nước Tô Lâm cùng phu nhân Ngô Phương Ly và Đoàn đại biểu cấp cao Việt Nam đã đến thủ đô Paris, bắt đầu thăm chính thức Pháp và dự Hội nghị thượng đỉnh Không gian vũ trụ tại Paris, theo lời mời của Tổng thống Pháp Emmanuel Macron.

81 năm Quốc khánh 2/9 (1945-2026)

81 năm Quốc khánh 2/9 (1945-2026)

Ngày 2/9/1945 đã mở ra bước ngoặt vĩ đại trong lịch sử dân tộc Việt Nam. Sự ra đời của nước Việt Nam Dân chủ Cộng hòa không chỉ khẳng định quyền độc lập, tự do và tự quyết về chính trị, mà còn trao...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy