Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc

Phần mềm WinRAR, công cụ quen thuộc với hàng triệu người dùng, vừa được phát hiện tồn tại hai lỗ hổng bảo mật nghiêm trọng. Cơ quan Công an khuyến cáo các cơ quan, đơn vị và người dùng cần khẩn trương cập nhật phiên bản mới nhất để tránh nguy cơ bị tin tặc lợi dụng, chiếm đoạt dữ liệu và kiểm soát hệ thống.
Đánh sập đường dây giả danh nhân viên y tế bán thực phẩm chức năng... lừa tiền người già Cảnh báo trình trạng giả mạo tổng đài các hãng taxi

Theo Công an thành phố Hà Nội, 2 lỗ hổng bảo mật vừa được phát hiện trong phần mềm WinRAR (CVE-2025-8088 và CVE-2025-6218) cho phép tin tặc thực thi mã độc từ xa (RCE) và cài cắm phần mềm độc hại ngay khi người dùng mở hoặc giải nén tệp tin nén có chứa mã độc.

Thực trạng trên tiềm ẩn nhiều nguy cơ mất an toàn, an ninh mạng, có thể bị tin tặc lợi dụng để chiếm quyền kiểm soát tên miền, phát tán mã độc, giả mạo thông tin hoặc xâm nhập trái phép vào hệ thống nội bộ của các cơ quan, tổ chức như:

Tên miền cấp hai bị chiếm dụng

Khi tên miền cấp hai vẫn tồn tại trên hệ thống DNS nhưng trỏ tới hạ tầng, dịch vụ đã ngừng hoạt động, tin tặc có thể chiếm quyền kiểm soát và lợi dụng để:

Giả mạo giao diện, dịch vụ của cơ quan, tổ chức nhằm thực hiện các cuộc tấn công lừa đảo (phishing), thu thập thông tin nhạy cảm của người dân. Phát tán phần mềm độc hại, lây nhiễm mã độc đến thiết bị của người dùng.

Gửi thư điện tử (email) giả mạo từ địa chỉ hợp lệ để vượt qua các cơ chế xác thực bảo mật, từ đó xâm nhập sâu hơn vào hệ thống nội bộ, gây rò rỉ dữ liệu hoặc chiếm quyền điều khiển hệ thống.

Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc
Cơ quan chức năng cảnh báo lỗ hổng nghiêm trọng trên WinRAR.

Rò rỉ, mất cắp thông tin từ hệ thống cũ

Các máy chủ hoặc dịch vụ cũ không còn được quản trị, giám sát sẽ không được cập nhật bản vá bảo mật. Tin tặc có thể khai thác các lỗ hổng này để chiếm quyền điều khiển, cài cắm mã độc, hoặc dùng làm bàn đạp mở rộng tấn công.

Nguy cơ lớn nhất là rò rỉ tài liệu nội bộ, dữ liệu nhạy cảm hoặc thông tin thuộc danh mục bí mật nhà nước, ảnh hưởng nghiêm trọng đến an toàn thông tin và uy tín của cơ quan, tổ chức.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao khuyến cáo các cơ quan, đơn vị chủ quản các hệ thống thông tin: Tăng cường giám sát an ninh mạng, thường xuyên kiểm tra, vá lỗ hổng bảo mật, cập nhật ngay phần mềm phiên bản mới nhất để tránh bị khai thác.

Tuyên truyền, nâng cao nhận thức cho cán bộ, công chức, viên chức, nhân viên... về nguy cơ tấn công mạng liên quan đến tên miền và hệ thống cũ. Thiết lập quy trình quản lý tập trung, đồng bộ nhằm đảm bảo an toàn, an ninh mạng cho toàn bộ hạ tầng công nghệ thông tin đang quản lý, vận hành.

Minh Phương

Có thể bạn quan tâm

Nên xem

Nhận thức mới, tư duy mới về vị thế, vai trò của Thủ đô Hà Nội trong kỷ nguyên mới

Nhận thức mới, tư duy mới về vị thế, vai trò của Thủ đô Hà Nội trong kỷ nguyên mới

Ngày 19/12, Thành ủy Hà Nội phối hợp với Bộ Biên tập Tạp chí Cộng sản tổ chức Hội thảo khoa học Thủ đô Hà Nội trong kỷ nguyên phát triển mới.
Nâng cao chất lượng nắm bắt, định hướng dư luận xã hội trong hệ thống MTTQ Việt Nam thành phố Hà Nội

Nâng cao chất lượng nắm bắt, định hướng dư luận xã hội trong hệ thống MTTQ Việt Nam thành phố Hà Nội

Trong bối cảnh chuyển đổi số mạnh mẽ, dư luận xã hội hình thành và lan tỏa nhanh trên không gian mạng, đặt ra yêu cầu ngày càng cao đối với công tác nắm bắt, phân tích và định hướng dư luận. Tọa đàm “Nâng cao chất lượng công tác nắm bắt, định hướng dư luận xã hội trong hệ thống Mặt trận Tổ quốc (MTTQ) Việt Nam thành phố Hà Nội” do Ủy ban MTTQ Việt Nam thành phố Hà Nội tổ chức sáng 19/12 là diễn đàn quan trọng để đánh giá thực tiễn, chia sẻ kinh nghiệm và đề xuất các giải pháp phù hợp trong tình hình mới.
Trục Đại lộ cảnh quan sông Hồng chính thức khởi công, mở ra hướng phát triển đô thị bền vững cho Hà Nội

Trục Đại lộ cảnh quan sông Hồng chính thức khởi công, mở ra hướng phát triển đô thị bền vững cho Hà Nội

Lễ khởi công Dự án đầu tư xây dựng Trục Đại lộ cảnh quan sông Hồng sáng 19/12 đánh dấu bước khởi đầu quan trọng trong quá trình hiện thực hóa một trong những dự án hạ tầng đô thị quy mô lớn nhất Hà Nội trong nhiều thập kỷ, góp phần tạo dựng diện mạo đô thị mới, không gian xanh - văn hóa - kinh tế dọc sông Hồng và nền tảng cho sự phát triển lâu dài của Thủ đô.
Hà Nội: Khởi công dự án hơn 4.600 tỷ đồng, quyết tâm hồi sinh sông Tô Lịch

Hà Nội: Khởi công dự án hơn 4.600 tỷ đồng, quyết tâm hồi sinh sông Tô Lịch

Sáng 19/12, Ủy ban nhân dân (UBND) Thành phố Hà Nội phối hợp cùng Tập đoàn Sun Group tổ chức Lễ khởi công Dự án cải tạo, chỉnh trang, tái thiết công viên tuyến hai bên sông Tô Lịch tại phường Nghĩa Đô. Đây là công trình trọng điểm nhằm hiện thực hóa quyết tâm cải thiện môi trường, nâng cao chất lượng sống cho nhân dân và tạo điểm nhấn kiến trúc, cảnh quan hiện đại cho Thủ đô.
Bộ Khoa học và Công nghệ khai trương Bộ phận Tiếp nhận và Trả kết quả

Bộ Khoa học và Công nghệ khai trương Bộ phận Tiếp nhận và Trả kết quả

Ngày 19/12, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Lễ khai trương Bộ phận Tiếp nhận và Trả kết quả dấu mốc có ý nghĩa quan trọng trong tiến trình đẩy mạnh cải cách thủ tục hành chính, nâng cao chất lượng phục vụ người dân, doanh nghiệp, hướng tới xây dựng nền hành chính chuyên nghiệp, hiện đại, hiệu quả. Đây cũng là công trình thiết thực chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng.
Khánh thành Dự án mở rộng nhà ga T2 Nội Bài, nâng công suất lên 15 triệu khách/năm

Khánh thành Dự án mở rộng nhà ga T2 Nội Bài, nâng công suất lên 15 triệu khách/năm

Được khởi công từ tháng 5/2024, Dự án mở rộng Nhà ga hành khách quốc tế T2 - Cảng hàng không quốc tế Nội Bài đã cán đích chỉ sau hơn 18 tháng thi công. Công trình giúp nâng tổng diện tích sàn nhà ga lên hơn 200.000m², nâng công suất khai thác từ 10 triệu lên 15 triệu hành khách/năm (có thể phục vụ lên tới 18 triệu khách/năm).
Cầu Vân Phúc động lực mới thúc đẩy liên kết vùng Thủ đô

Cầu Vân Phúc động lực mới thúc đẩy liên kết vùng Thủ đô

Dự án đầu tư xây dựng cầu Vân Phúc bắc qua sông Hồng với tổng mức đầu tư hơn 3.400 tỷ đồng không chỉ giải quyết bài toán kết nối giao thông mà còn mở ra trục liên kết mới giữa Hà Nội và các tỉnh trung du, miền núi phía Bắc. Đây chính là động lực thúc đẩy phát triển kinh tế, xã hội, mở rộng không gian đô thị và lan tỏa tăng trưởng cho khu vực phía Tây Bắc Thủ đô.

Tin khác

Bộ Khoa học và Công nghệ khai trương Bộ phận Tiếp nhận và Trả kết quả

Bộ Khoa học và Công nghệ khai trương Bộ phận Tiếp nhận và Trả kết quả

Ngày 19/12, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Lễ khai trương Bộ phận Tiếp nhận và Trả kết quả dấu mốc có ý nghĩa quan trọng trong tiến trình đẩy mạnh cải cách thủ tục hành chính, nâng cao chất lượng phục vụ người dân, doanh nghiệp, hướng tới xây dựng nền hành chính chuyên nghiệp, hiện đại, hiệu quả. Đây cũng là công trình thiết thực chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng.
Hà Nội: Xe tải vi phạm khó thoát hệ thống camera AI

Hà Nội: Xe tải vi phạm khó thoát hệ thống camera AI

Những ngày qua, lực lượng CSGT Thủ đô đã đồng loạt triển khai kiểm soát chặt chẽ các loại xe tải, xe đầu kéo trong khung giờ cao điểm chiều. Điểm mới đáng chú ý là sự phối hợp nhịp nhàng giữa lực lượng tuần tra trực tiếp và hệ thống camera AI, giúp phát hiện từ xa và xử lý dứt điểm các hành vi vi phạm trật tự an toàn giao thông.
“Chìa khóa” để Thủ đô khai thác hiệu quả tiềm năng kinh tế số

“Chìa khóa” để Thủ đô khai thác hiệu quả tiềm năng kinh tế số

Áp lực cạnh tranh về nguồn lực, công nghệ và đổi mới sáng tạo đang đặt ra yêu cầu cấp thiết đối với Hà Nội trong việc tìm kiếm những động lực phát triển mới. Việc vận dụng linh hoạt Luật Thủ đô sửa đổi cùng Luật Khoa học và Công nghệ được xem là chìa khóa để Thủ đô tháo gỡ các rào cản thể chế, khai thác hiệu quả tiềm năng kinh tế số, tài sản số và xây dựng mô hình tăng trưởng bền vững.
Công an Hà Nội chính thức vận hành hệ thống camera AI

Công an Hà Nội chính thức vận hành hệ thống camera AI

Ngày 13/12, Công an thành phố Hà Nội chính thức đưa Trung tâm điều khiển giao thông mới vào hoạt động, đánh dấu bước chuyển đổi số toàn diện trong quản lý trật tự an toàn giao thông. Với 1.837 camera tích hợp công nghệ AI, hệ thống đã chứng minh hiệu quả vượt trội khi thiết lập thành công các tuyến "làn sóng xanh", giúp giảm thời gian hành trình trên tuyến Phố Huế - Hàng Bài đến 31%. Đây là bước tiến mạnh mẽ của lực lượng Công an trong việc ứng dụng công nghệ để giải quyết "điểm nghẽn" ùn tắc, hướng tới xây dựng thành phố thông minh.
Tăng tốc cấp căn cước công dân cho học sinh, đẩy mạnh hiệu quả Đề án 06

Tăng tốc cấp căn cước công dân cho học sinh, đẩy mạnh hiệu quả Đề án 06

Thực hiện chỉ đạo quyết liệt của Công an thành phố Hà Nội về việc đẩy mạnh tiến độ cấp căn cước công dân (CCCD) gắn chíp cho công dân, đặc biệt là nhóm học sinh. Việc cấp CCCD sớm không chỉ là nhiệm vụ trọng tâm để hoàn thiện dữ liệu dân cư, phục vụ hiệu quả Đề án 06 và công cuộc chuyển đổi số quốc gia, mà còn trực tiếp mang lại quyền lợi thiết thực cho các em học sinh trong học tập, thi cử, khám chữa bệnh và sử dụng các dịch vụ công.
Hà Nội thông qua chủ trương phát triển siêu ứng dụng ihanoi

Hà Nội thông qua chủ trương phát triển siêu ứng dụng ihanoi

HĐND thành phố Hà Nội đã phê duyệt nền tảng Công dân Thủ đô số - iHanoi là nền tảng số thống nhất phục vụ người dân, doanh nghiệp và hỗ trợ điều hành đô thị của thành phố Hà Nội.
Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số

Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số

Trong bối cảnh Hà Nội đang đẩy mạnh mô hình chính quyền đô thị và phát triển kinh tế số, xã Đại Thanh đã chủ động triển khai hoạt động hỗ trợ hộ kinh doanh, doanh nghiệp nhỏ và cơ sở sản xuất địa phương bước vào môi trường thương mại điện tử (TMĐT). Không chỉ là xu hướng chung của thời đại, TMĐT đã trở thành một nhu cầu thực tế, một công cụ giúp người dân tiếp cận thị trường rộng lớn hơn, vượt qua rào cản địa lý, và từng bước chuyên nghiệp hóa cách vận hành kinh doanh của mình.
VNeTraffic giúp hàng nghìn thí sinh có bằng lái điện tử ngay trong ngày

VNeTraffic giúp hàng nghìn thí sinh có bằng lái điện tử ngay trong ngày

Cảnh sát giao thông Hà Nội đã tích cực đẩy mạnh chuyển đổi số, hướng dẫn hơn 10.000 thí sinh dự sát hạch và đổi Giấy phép lái xe (GPLX) cài đặt ứng dụng VNeTraffic. Đây là giải pháp đột phá của Bộ Công an, giúp công dân tra cứu, nộp phạt, và đặc biệt là có thể nhận ngay GPLX điện tử chỉ sau khoảng 2 giờ kể từ khi kết thúc kỳ sát hạch, giảm tối đa giấy tờ và thời gian đi lại cho người dân Thủ đô.
An ninh thanh toán số: Khi công nghệ bảo mật phải "chạy đua" với tội phạm mạng

An ninh thanh toán số: Khi công nghệ bảo mật phải "chạy đua" với tội phạm mạng

Sự bùng nổ của thanh toán không tiền mặt đang tạo ra mảnh đất màu mỡ cho tội phạm công nghệ cao. Trước những thủ đoạn chiếm đoạt tài sản ngày càng tinh vi, giới chuyên gia cảnh báo: Nếu không thiết lập được "hàng rào" phòng thủ đa lớp từ hạ tầng đến nhận thức người dùng, rủi ro mất an toàn hệ thống tài chính là hiện hữu.
Diễn đàn Tương lai số Việt Nam 2025: Đẩy mạnh ứng dụng công nghệ chiến lược, kiến tạo tương lai số

Diễn đàn Tương lai số Việt Nam 2025: Đẩy mạnh ứng dụng công nghệ chiến lược, kiến tạo tương lai số

Ngày 19/11, tại Hà Nội, Báo Điện tử Tiếng nói Việt Nam (VOV) và Viện Công nghệ thông tin (Viện Hàn lâm Khoa học và Công nghệ Việt Nam) tổ chức Diễn đàn Tương lai số Việt Nam 2025 với chủ đề “Phát triển, ứng dụng công nghệ chiến lược cho chuyển đổi số và truy xuất nguồn gốc - Đòn bẩy kiến tạo tương lai số cho Việt Nam hội nhập”.
Xem thêm
Phiên bản di động