Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc

Phần mềm WinRAR, công cụ quen thuộc với hàng triệu người dùng, vừa được phát hiện tồn tại hai lỗ hổng bảo mật nghiêm trọng. Cơ quan Công an khuyến cáo các cơ quan, đơn vị và người dùng cần khẩn trương cập nhật phiên bản mới nhất để tránh nguy cơ bị tin tặc lợi dụng, chiếm đoạt dữ liệu và kiểm soát hệ thống.
Đánh sập đường dây giả danh nhân viên y tế bán thực phẩm chức năng... lừa tiền người già Cảnh báo trình trạng giả mạo tổng đài các hãng taxi

Theo Công an thành phố Hà Nội, 2 lỗ hổng bảo mật vừa được phát hiện trong phần mềm WinRAR (CVE-2025-8088 và CVE-2025-6218) cho phép tin tặc thực thi mã độc từ xa (RCE) và cài cắm phần mềm độc hại ngay khi người dùng mở hoặc giải nén tệp tin nén có chứa mã độc.

Thực trạng trên tiềm ẩn nhiều nguy cơ mất an toàn, an ninh mạng, có thể bị tin tặc lợi dụng để chiếm quyền kiểm soát tên miền, phát tán mã độc, giả mạo thông tin hoặc xâm nhập trái phép vào hệ thống nội bộ của các cơ quan, tổ chức như:

Tên miền cấp hai bị chiếm dụng

Khi tên miền cấp hai vẫn tồn tại trên hệ thống DNS nhưng trỏ tới hạ tầng, dịch vụ đã ngừng hoạt động, tin tặc có thể chiếm quyền kiểm soát và lợi dụng để:

Giả mạo giao diện, dịch vụ của cơ quan, tổ chức nhằm thực hiện các cuộc tấn công lừa đảo (phishing), thu thập thông tin nhạy cảm của người dân. Phát tán phần mềm độc hại, lây nhiễm mã độc đến thiết bị của người dùng.

Gửi thư điện tử (email) giả mạo từ địa chỉ hợp lệ để vượt qua các cơ chế xác thực bảo mật, từ đó xâm nhập sâu hơn vào hệ thống nội bộ, gây rò rỉ dữ liệu hoặc chiếm quyền điều khiển hệ thống.

Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc
Cơ quan chức năng cảnh báo lỗ hổng nghiêm trọng trên WinRAR.

Rò rỉ, mất cắp thông tin từ hệ thống cũ

Các máy chủ hoặc dịch vụ cũ không còn được quản trị, giám sát sẽ không được cập nhật bản vá bảo mật. Tin tặc có thể khai thác các lỗ hổng này để chiếm quyền điều khiển, cài cắm mã độc, hoặc dùng làm bàn đạp mở rộng tấn công.

Nguy cơ lớn nhất là rò rỉ tài liệu nội bộ, dữ liệu nhạy cảm hoặc thông tin thuộc danh mục bí mật nhà nước, ảnh hưởng nghiêm trọng đến an toàn thông tin và uy tín của cơ quan, tổ chức.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao khuyến cáo các cơ quan, đơn vị chủ quản các hệ thống thông tin: Tăng cường giám sát an ninh mạng, thường xuyên kiểm tra, vá lỗ hổng bảo mật, cập nhật ngay phần mềm phiên bản mới nhất để tránh bị khai thác.

Tuyên truyền, nâng cao nhận thức cho cán bộ, công chức, viên chức, nhân viên... về nguy cơ tấn công mạng liên quan đến tên miền và hệ thống cũ. Thiết lập quy trình quản lý tập trung, đồng bộ nhằm đảm bảo an toàn, an ninh mạng cho toàn bộ hạ tầng công nghệ thông tin đang quản lý, vận hành.

Minh Phương

Có thể bạn quan tâm

Nên xem

Chuyển đổi xanh: Xu hướng không thể đảo ngược

Chuyển đổi xanh: Xu hướng không thể đảo ngược

Hiện nay, trong bối cảnh quốc tế diễn biến phức tạp, các quốc gia đều đang chuyển mình mạnh mẽ trước làn sóng Cách mạng Công nghiệp lần thứ tư và yêu cầu cấp bách về tăng trưởng xanh, trung hòa carbon. Đối với Việt Nam, đây vừa là thách thức, vừa là cơ hội để thúc đẩy đổi mới mô hình tăng trưởng, nâng cao năng lực cạnh tranh quốc gia và khẳng định vị thế trong chuỗi giá trị toàn cầu.
Hà Nội kiến tạo tương lai với kinh nghiệm từ các Thành phố sáng tạo thế giới

Hà Nội kiến tạo tương lai với kinh nghiệm từ các Thành phố sáng tạo thế giới

Ngày 5/12, Sở Văn hóa và Thể thao Hà Nội tổ chức Hội nghị Lễ hội trong Thành phố Sáng tạo “Kiến tạo tương lai: Thực hành tốt và Khung phát triển từ Hà Nội và Mạng lưới các Thành phố Sáng tạo của UNESCO”.
Công đoàn phường Yên Nghĩa tập huấn công tác tài chính cho Chủ tịch, kế toán CĐCS

Công đoàn phường Yên Nghĩa tập huấn công tác tài chính cho Chủ tịch, kế toán CĐCS

Nhằm nâng cao năng lực, chuẩn hóa nghiệp vụ và tăng cường tính minh bạch trong công tác tài chính Công đoàn cơ sở (CĐCS), sáng 5/12, Công đoàn phường Yên Nghĩa (Hà Nội) tổ chức Hội nghị tập huấn nghiệp vụ công tác tài chính công đoàn năm 2025 dành cho đội ngũ Chủ tịch, kế toán công đoàn tại các CĐCS trên địa bàn phường.
Hà Nội vừa "siết" xử lý, vừa bồi dưỡng pháp luật giao thông cho học sinh và phụ huynh

Hà Nội vừa "siết" xử lý, vừa bồi dưỡng pháp luật giao thông cho học sinh và phụ huynh

Công an Hà Nội đang tăng cường kiểm tra, xử lý nghiêm vi phạm trật tự, an toàn giao thông đối với học sinh và phụ huynh. Chỉ trong ngày 4/12/2025, lực lượng chức năng đã phát hiện và xử lý 211 trường hợp vi phạm, trong đó có 167 học sinh chưa đủ tuổi điều khiển xe và không đội mũ bảo hiểm. Hoạt động kiểm soát chặt chẽ này được thực hiện song song với các khóa bồi dưỡng kỹ năng lái xe an toàn, nhằm nâng cao ý thức chấp hành Luật Giao thông và quy định tại Nghị định 168/2024/NĐ-CP trong lứa tuổi học đường.
Cảnh sát đường thủy Hà Nội "mạnh tay" xử lý lỗi chở quá tải

Cảnh sát đường thủy Hà Nội "mạnh tay" xử lý lỗi chở quá tải

Thực hiện chỉ đạo của Bộ Công an và Cục Cảnh sát giao thông, lực lượng Cảnh sát đường thủy Hà Nội đang đồng loạt tăng cường kiểm tra, xử lý vi phạm trên các tuyến sông nội địa nhằm đảm bảo an toàn giao thông (ATGT). Sau gần hai tuần thực hiện cao điểm (từ 20/11/2025 đến 4/12/2025), đã có 25 trường hợp bị xử lý, trong đó lỗi chở quá vạch dấu mớn nước an toàn chiếm đa số.
HĐND phường Đống Đa: Quyết nghị các giải pháp đột phá, tạo tiền đề cho năm 2026

HĐND phường Đống Đa: Quyết nghị các giải pháp đột phá, tạo tiền đề cho năm 2026

Kỳ họp thứ Ba, Hội đồng nhân dân phường Đống Đa khóa I, nhiệm kỳ 2021 - 2026 đã biểu quyết thông qua 6 nghị quyết quan trọng, làm cơ sở pháp lý vững chắc cho nhiệm vụ phát triển kinh tế - xã hội năm 2026. Đồng chí Nguyễn Ngọc Việt - Thành ủy viên, Bí thư Đảng ủy, Chủ tịch HĐND phường, khẳng định những kết quả nổi bật trong năm qua, bao gồm việc hoàn thành xuất sắc chỉ tiêu thu ngân sách , đảm bảo an sinh xã hội , và nâng cao hiệu quả hoạt động của HĐND, UBND sau sáp nhập. Các quyết nghị được thông qua đã thể hiện rõ ý chí và nguyện vọng chính đáng của cử tri, tạo tiền đề quan trọng để phường Đống Đa bước vào năm 2026 với khí thế và động lực mới.
Đảm bảo ngân sách Trung ương giữ vai trò chủ đạo, dẫn dắt

Đảm bảo ngân sách Trung ương giữ vai trò chủ đạo, dẫn dắt

Tại Kỳ họp thứ 10, Quốc hội khóa XV, ngày 5/12, các đại biểu đã thảo luận về chủ trương đầu tư Chương trình mục tiêu quốc gia về nông thôn mới, giảm nghèo bền vững, phát triển kinh tế - xã hội vùng đồng bào dân tộc thiểu số và miền núi đến năm 2035.

Tin khác

Hà Nội thông qua chủ trương phát triển siêu ứng dụng ihanoi

Hà Nội thông qua chủ trương phát triển siêu ứng dụng ihanoi

HĐND thành phố Hà Nội đã phê duyệt nền tảng Công dân Thủ đô số - iHanoi là nền tảng số thống nhất phục vụ người dân, doanh nghiệp và hỗ trợ điều hành đô thị của thành phố Hà Nội.
Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số

Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số

Trong bối cảnh Hà Nội đang đẩy mạnh mô hình chính quyền đô thị và phát triển kinh tế số, xã Đại Thanh đã chủ động triển khai hoạt động hỗ trợ hộ kinh doanh, doanh nghiệp nhỏ và cơ sở sản xuất địa phương bước vào môi trường thương mại điện tử (TMĐT). Không chỉ là xu hướng chung của thời đại, TMĐT đã trở thành một nhu cầu thực tế, một công cụ giúp người dân tiếp cận thị trường rộng lớn hơn, vượt qua rào cản địa lý, và từng bước chuyên nghiệp hóa cách vận hành kinh doanh của mình.
VNeTraffic giúp hàng nghìn thí sinh có bằng lái điện tử ngay trong ngày

VNeTraffic giúp hàng nghìn thí sinh có bằng lái điện tử ngay trong ngày

Cảnh sát giao thông Hà Nội đã tích cực đẩy mạnh chuyển đổi số, hướng dẫn hơn 10.000 thí sinh dự sát hạch và đổi Giấy phép lái xe (GPLX) cài đặt ứng dụng VNeTraffic. Đây là giải pháp đột phá của Bộ Công an, giúp công dân tra cứu, nộp phạt, và đặc biệt là có thể nhận ngay GPLX điện tử chỉ sau khoảng 2 giờ kể từ khi kết thúc kỳ sát hạch, giảm tối đa giấy tờ và thời gian đi lại cho người dân Thủ đô.
An ninh thanh toán số: Khi công nghệ bảo mật phải "chạy đua" với tội phạm mạng

An ninh thanh toán số: Khi công nghệ bảo mật phải "chạy đua" với tội phạm mạng

Sự bùng nổ của thanh toán không tiền mặt đang tạo ra mảnh đất màu mỡ cho tội phạm công nghệ cao. Trước những thủ đoạn chiếm đoạt tài sản ngày càng tinh vi, giới chuyên gia cảnh báo: Nếu không thiết lập được "hàng rào" phòng thủ đa lớp từ hạ tầng đến nhận thức người dùng, rủi ro mất an toàn hệ thống tài chính là hiện hữu.
Diễn đàn Tương lai số Việt Nam 2025: Đẩy mạnh ứng dụng công nghệ chiến lược, kiến tạo tương lai số

Diễn đàn Tương lai số Việt Nam 2025: Đẩy mạnh ứng dụng công nghệ chiến lược, kiến tạo tương lai số

Ngày 19/11, tại Hà Nội, Báo Điện tử Tiếng nói Việt Nam (VOV) và Viện Công nghệ thông tin (Viện Hàn lâm Khoa học và Công nghệ Việt Nam) tổ chức Diễn đàn Tương lai số Việt Nam 2025 với chủ đề “Phát triển, ứng dụng công nghệ chiến lược cho chuyển đổi số và truy xuất nguồn gốc - Đòn bẩy kiến tạo tương lai số cho Việt Nam hội nhập”.
Quy định mới về cơ chế tài chính cho hoạt động viễn thông công ích

Quy định mới về cơ chế tài chính cho hoạt động viễn thông công ích

Chính phủ vừa ban hành Nghị định số 295/2025/NĐ-CP quy định chi tiết thi hành Luật Viễn thông về hoạt động viễn thông công ích và cơ chế tài chính để triển khai các nhiệm vụ viễn thông công ích trên phạm vi cả nước. Nghị định áp dụng cho cơ quan nhà nước, tổ chức và cá nhân tham gia hoặc có liên quan đến hoạt động viễn thông công ích, đồng thời xác lập nguyên tắc hỗ trợ doanh nghiệp, quy định mức đóng góp vào Quỹ Dịch vụ viễn thông công ích Việt Nam cùng các trường hợp được miễn, giảm đóng góp.
8 bài toán lớn về khoa học công nghệ và chuyển đổi số của Hà Nội giai đoạn 2025-2030

8 bài toán lớn về khoa học công nghệ và chuyển đổi số của Hà Nội giai đoạn 2025-2030

Hà Nội đang bước vào giai đoạn phát triển mới với quyết tâm giải quyết 8 bài toán lớn về khoa học công nghệ và chuyển đổi số giai đoạn 2025-2030. Đây là những nhiệm vụ mang tính nền tảng, từ hoàn thiện hạ tầng số, thúc đẩy đổi mới sáng tạo đến xây dựng đô thị thông minh, nhằm tạo bứt phá cho Thủ đô phát triển nhanh, bền vững và hiện đại.
Hà Nội: Quyết liệt làm sạch dữ liệu giao thông, đẩy nhanh tiến độ số hóa qua ứng dụng iHanoi

Hà Nội: Quyết liệt làm sạch dữ liệu giao thông, đẩy nhanh tiến độ số hóa qua ứng dụng iHanoi

Công an thành phố Hà Nội đang quyết liệt triển khai đợt cao điểm rà soát, làm sạch dữ liệu đăng ký phương tiện và giấy phép lái xe, nhằm đẩy nhanh tiến độ số hóa, xây dựng hệ thống quản lý giao thông đồng bộ, hiện đại. Chỉ sau thời gian ngắn triển khai, hàng chục nghìn dữ liệu đã được người dân Thủ đô cập nhật thành công thông qua ứng dụng "Công dân Thủ đô số - iHanoi", thể hiện sự đồng lòng và trách nhiệm cao của người dân trong công cuộc chuyển đổi số.
Hà Nội: Sau 4 giờ triển khai, gần 3.000 hồ sơ dữ liệu đăng ký xe, giấy phép lái xe được số hóa

Hà Nội: Sau 4 giờ triển khai, gần 3.000 hồ sơ dữ liệu đăng ký xe, giấy phép lái xe được số hóa

Chỉ trong hơn 4 giờ triển khai cao điểm tổng rà soát, làm sạch dữ liệu đăng ký phương tiện và giấy phép lái xe trong ngày 11/11, lực lượng chức năng Công an Hà Nội đã thu thập được gần 3.000 hồ sơ dữ liệu từ người dân thông qua ứng dụng “Công dân Thủ đô số - iHanoi”.
Chuyển đổi số toàn diện, hướng đến phục vụ người dân tốt hơn

Chuyển đổi số toàn diện, hướng đến phục vụ người dân tốt hơn

Thực hiện Nghị quyết số 57-NQ/TW của Bộ Chính trị về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia, Bảo hiểm xã hội (BHXH) thành phố Hà Nội đang đẩy mạnh ứng dụng công nghệ hiện đại trong quản lý, vận hành hệ thống, hướng tới phục vụ người dân và doanh nghiệp ngày càng tốt hơn. Với quyết tâm đổi mới toàn diện, đơn vị phấn đấu xây dựng ngành BHXH số, dữ liệu đồng bộ, hoạt động hiệu quả, minh bạch.
Xem thêm
Phiên bản di động