Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc

Phần mềm WinRAR, công cụ quen thuộc với hàng triệu người dùng, vừa được phát hiện tồn tại hai lỗ hổng bảo mật nghiêm trọng. Cơ quan Công an khuyến cáo các cơ quan, đơn vị và người dùng cần khẩn trương cập nhật phiên bản mới nhất để tránh nguy cơ bị tin tặc lợi dụng, chiếm đoạt dữ liệu và kiểm soát hệ thống.
Đánh sập đường dây giả danh nhân viên y tế bán thực phẩm chức năng... lừa tiền người già Cảnh báo trình trạng giả mạo tổng đài các hãng taxi

Theo Công an thành phố Hà Nội, 2 lỗ hổng bảo mật vừa được phát hiện trong phần mềm WinRAR (CVE-2025-8088 và CVE-2025-6218) cho phép tin tặc thực thi mã độc từ xa (RCE) và cài cắm phần mềm độc hại ngay khi người dùng mở hoặc giải nén tệp tin nén có chứa mã độc.

Thực trạng trên tiềm ẩn nhiều nguy cơ mất an toàn, an ninh mạng, có thể bị tin tặc lợi dụng để chiếm quyền kiểm soát tên miền, phát tán mã độc, giả mạo thông tin hoặc xâm nhập trái phép vào hệ thống nội bộ của các cơ quan, tổ chức như:

Tên miền cấp hai bị chiếm dụng

Khi tên miền cấp hai vẫn tồn tại trên hệ thống DNS nhưng trỏ tới hạ tầng, dịch vụ đã ngừng hoạt động, tin tặc có thể chiếm quyền kiểm soát và lợi dụng để:

Giả mạo giao diện, dịch vụ của cơ quan, tổ chức nhằm thực hiện các cuộc tấn công lừa đảo (phishing), thu thập thông tin nhạy cảm của người dân. Phát tán phần mềm độc hại, lây nhiễm mã độc đến thiết bị của người dùng.

Gửi thư điện tử (email) giả mạo từ địa chỉ hợp lệ để vượt qua các cơ chế xác thực bảo mật, từ đó xâm nhập sâu hơn vào hệ thống nội bộ, gây rò rỉ dữ liệu hoặc chiếm quyền điều khiển hệ thống.

Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc
Cơ quan chức năng cảnh báo lỗ hổng nghiêm trọng trên WinRAR.

Rò rỉ, mất cắp thông tin từ hệ thống cũ

Các máy chủ hoặc dịch vụ cũ không còn được quản trị, giám sát sẽ không được cập nhật bản vá bảo mật. Tin tặc có thể khai thác các lỗ hổng này để chiếm quyền điều khiển, cài cắm mã độc, hoặc dùng làm bàn đạp mở rộng tấn công.

Nguy cơ lớn nhất là rò rỉ tài liệu nội bộ, dữ liệu nhạy cảm hoặc thông tin thuộc danh mục bí mật nhà nước, ảnh hưởng nghiêm trọng đến an toàn thông tin và uy tín của cơ quan, tổ chức.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao khuyến cáo các cơ quan, đơn vị chủ quản các hệ thống thông tin: Tăng cường giám sát an ninh mạng, thường xuyên kiểm tra, vá lỗ hổng bảo mật, cập nhật ngay phần mềm phiên bản mới nhất để tránh bị khai thác.

Tuyên truyền, nâng cao nhận thức cho cán bộ, công chức, viên chức, nhân viên... về nguy cơ tấn công mạng liên quan đến tên miền và hệ thống cũ. Thiết lập quy trình quản lý tập trung, đồng bộ nhằm đảm bảo an toàn, an ninh mạng cho toàn bộ hạ tầng công nghệ thông tin đang quản lý, vận hành.

Minh Phương

Có thể bạn quan tâm

Nên xem

Hơn 2.000 người dân phường Phú Thượng dự công chiếu miễn phí phim “Mưa đỏ”

Hơn 2.000 người dân phường Phú Thượng dự công chiếu miễn phí phim “Mưa đỏ”

Tối 20/12, hơn 2.000 cán bộ và Nhân dân phường Phú Thượng (thành phố Hà Nội) đã có mặt tham dự chương trình công chiếu miễn phí bộ phim điện ảnh “Mưa đỏ”, do Viettel Hà Nội phối hợp với phường Phú Thượng tổ chức. Chương trình có sự tham dự của đại diện Đảng ủy, HĐND, UBND, Ủy ban MTTQ Việt Nam phường Phú Thượng, cùng đông đảo cán bộ, đảng viên, đoàn viên, hội viên và người dân trên địa bàn.
Chung tay xây dựng tương lai việc làm bền vững cho lao động trẻ

Chung tay xây dựng tương lai việc làm bền vững cho lao động trẻ

Với tinh thần kết nối, đồng hành và kiến tạo, Ngày hội tư vấn và giới thiệu việc làm năm 2025 diễn ra tại Trường Trung cấp Kinh tế - Kỹ thuật Bắc Thăng Long là bước khởi đầu để nhà trường, doanh nghiệp và người học cùng chung tay xây dựng một tương lai việc làm bền vững, nơi mỗi bạn trẻ được trao cơ hội, được tin tưởng và được phát triển lâu dài.
Người “giữ lửa” phong trào ở thôn Phúc Trạch

Người “giữ lửa” phong trào ở thôn Phúc Trạch

Những năm qua, thôn Phúc Trạch (xã Phúc Lộc, thành phố Hà Nội) đã có nhiều chuyển biến rõ nét trên các lĩnh vực phát triển kinh tế, giữ gìn an ninh trật tự, xây dựng đời sống văn hóa ở khu dân cư và thực hiện hiệu quả chương trình xây dựng nông thôn mới nâng cao. Trong những kết quả chung đó có sự đóng góp quan trọng, bền bỉ và thầm lặng của đội ngũ cán bộ cơ sở, đặc biệt là vai trò lãnh đạo, gương mẫu đi đầu của bà Lê Thị Muộn - Phó Bí thư Chi bộ, Trưởng thôn, Chi hội trưởng Chi hội Nông dân thôn Phúc Trạch.
Tiên phong, sáng tạo trong lĩnh vực công nghệ thông tin và truyền thông

Tiên phong, sáng tạo trong lĩnh vực công nghệ thông tin và truyền thông

Ngày 20/12, Trường Công nghệ Thông tin và Truyền thông (Đại học Bách khoa Hà Nội) tổ chức Lễ kỷ niệm 30 năm thành lập trường. Ủy viên Bộ Chính trị, Bí thư Thành ủy Hà Nội Nguyễn Duy Ngọc đã gửi lẵng hoa tươi thắm chúc mừng thầy và trò nhà trường.
Hành vi trốn đóng bảo hiểm xã hội bị xử lý hình sự ra sao?

Hành vi trốn đóng bảo hiểm xã hội bị xử lý hình sự ra sao?

Điều 216 Bộ luật Hình sự quy định rõ về tội trốn đóng (BHXH), bảo hiểm y tế (BHYT), bảo hiểm thất nghiệp (BHTN) sẽ bị xử lý hình sự.
Vườn thú Hà Nội lan tỏa thông điệp bảo tồn qua chuỗi hoạt động đón Noel và Tết Dương lịch

Vườn thú Hà Nội lan tỏa thông điệp bảo tồn qua chuỗi hoạt động đón Noel và Tết Dương lịch

Nhân dịp Noel và Tết Dương lịch 2026, từ ngày 20/12/2025 đến 1/1/2026, Vườn thú Hà Nội triển khai chuỗi hoạt động trải nghiệm gắn với giáo dục bảo tồn, mang đến cho người dân và du khách một điểm đến cuối năm vừa vui tươi, ấm áp, vừa lan tỏa thông điệp yêu thiên nhiên, bảo vệ động vật và môi trường sống trong không gian xanh giữa lòng Thủ đô.
Phú Nghĩa triển khai nhiệm vụ trọng tâm, phát động phong trào thi đua năm 2026

Phú Nghĩa triển khai nhiệm vụ trọng tâm, phát động phong trào thi đua năm 2026

Ngày 20/12, Đảng ủy - Hội đồng nhân dân (HĐND) - Ủy ban nhân dân (UBND) - Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam xã Phú Nghĩa tổ chức Hội nghị tổng kết công tác năm 2025; triển khai nhiệm vụ trọng tâm và phát động phong trào thi đua năm 2026.

Tin khác

Bộ Khoa học và Công nghệ khai trương Bộ phận Tiếp nhận và Trả kết quả

Bộ Khoa học và Công nghệ khai trương Bộ phận Tiếp nhận và Trả kết quả

Ngày 19/12, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Lễ khai trương Bộ phận Tiếp nhận và Trả kết quả dấu mốc có ý nghĩa quan trọng trong tiến trình đẩy mạnh cải cách thủ tục hành chính, nâng cao chất lượng phục vụ người dân, doanh nghiệp, hướng tới xây dựng nền hành chính chuyên nghiệp, hiện đại, hiệu quả. Đây cũng là công trình thiết thực chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng.
Hà Nội: Xe tải vi phạm khó thoát hệ thống camera AI

Hà Nội: Xe tải vi phạm khó thoát hệ thống camera AI

Những ngày qua, lực lượng CSGT Thủ đô đã đồng loạt triển khai kiểm soát chặt chẽ các loại xe tải, xe đầu kéo trong khung giờ cao điểm chiều. Điểm mới đáng chú ý là sự phối hợp nhịp nhàng giữa lực lượng tuần tra trực tiếp và hệ thống camera AI, giúp phát hiện từ xa và xử lý dứt điểm các hành vi vi phạm trật tự an toàn giao thông.
“Chìa khóa” để Thủ đô khai thác hiệu quả tiềm năng kinh tế số

“Chìa khóa” để Thủ đô khai thác hiệu quả tiềm năng kinh tế số

Áp lực cạnh tranh về nguồn lực, công nghệ và đổi mới sáng tạo đang đặt ra yêu cầu cấp thiết đối với Hà Nội trong việc tìm kiếm những động lực phát triển mới. Việc vận dụng linh hoạt Luật Thủ đô sửa đổi cùng Luật Khoa học và Công nghệ được xem là chìa khóa để Thủ đô tháo gỡ các rào cản thể chế, khai thác hiệu quả tiềm năng kinh tế số, tài sản số và xây dựng mô hình tăng trưởng bền vững.
Công an Hà Nội chính thức vận hành hệ thống camera AI

Công an Hà Nội chính thức vận hành hệ thống camera AI

Ngày 13/12, Công an thành phố Hà Nội chính thức đưa Trung tâm điều khiển giao thông mới vào hoạt động, đánh dấu bước chuyển đổi số toàn diện trong quản lý trật tự an toàn giao thông. Với 1.837 camera tích hợp công nghệ AI, hệ thống đã chứng minh hiệu quả vượt trội khi thiết lập thành công các tuyến "làn sóng xanh", giúp giảm thời gian hành trình trên tuyến Phố Huế - Hàng Bài đến 31%. Đây là bước tiến mạnh mẽ của lực lượng Công an trong việc ứng dụng công nghệ để giải quyết "điểm nghẽn" ùn tắc, hướng tới xây dựng thành phố thông minh.
Tăng tốc cấp căn cước công dân cho học sinh, đẩy mạnh hiệu quả Đề án 06

Tăng tốc cấp căn cước công dân cho học sinh, đẩy mạnh hiệu quả Đề án 06

Thực hiện chỉ đạo quyết liệt của Công an thành phố Hà Nội về việc đẩy mạnh tiến độ cấp căn cước công dân (CCCD) gắn chíp cho công dân, đặc biệt là nhóm học sinh. Việc cấp CCCD sớm không chỉ là nhiệm vụ trọng tâm để hoàn thiện dữ liệu dân cư, phục vụ hiệu quả Đề án 06 và công cuộc chuyển đổi số quốc gia, mà còn trực tiếp mang lại quyền lợi thiết thực cho các em học sinh trong học tập, thi cử, khám chữa bệnh và sử dụng các dịch vụ công.
Hà Nội thông qua chủ trương phát triển siêu ứng dụng ihanoi

Hà Nội thông qua chủ trương phát triển siêu ứng dụng ihanoi

HĐND thành phố Hà Nội đã phê duyệt nền tảng Công dân Thủ đô số - iHanoi là nền tảng số thống nhất phục vụ người dân, doanh nghiệp và hỗ trợ điều hành đô thị của thành phố Hà Nội.
Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số

Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số

Trong bối cảnh Hà Nội đang đẩy mạnh mô hình chính quyền đô thị và phát triển kinh tế số, xã Đại Thanh đã chủ động triển khai hoạt động hỗ trợ hộ kinh doanh, doanh nghiệp nhỏ và cơ sở sản xuất địa phương bước vào môi trường thương mại điện tử (TMĐT). Không chỉ là xu hướng chung của thời đại, TMĐT đã trở thành một nhu cầu thực tế, một công cụ giúp người dân tiếp cận thị trường rộng lớn hơn, vượt qua rào cản địa lý, và từng bước chuyên nghiệp hóa cách vận hành kinh doanh của mình.
VNeTraffic giúp hàng nghìn thí sinh có bằng lái điện tử ngay trong ngày

VNeTraffic giúp hàng nghìn thí sinh có bằng lái điện tử ngay trong ngày

Cảnh sát giao thông Hà Nội đã tích cực đẩy mạnh chuyển đổi số, hướng dẫn hơn 10.000 thí sinh dự sát hạch và đổi Giấy phép lái xe (GPLX) cài đặt ứng dụng VNeTraffic. Đây là giải pháp đột phá của Bộ Công an, giúp công dân tra cứu, nộp phạt, và đặc biệt là có thể nhận ngay GPLX điện tử chỉ sau khoảng 2 giờ kể từ khi kết thúc kỳ sát hạch, giảm tối đa giấy tờ và thời gian đi lại cho người dân Thủ đô.
An ninh thanh toán số: Khi công nghệ bảo mật phải "chạy đua" với tội phạm mạng

An ninh thanh toán số: Khi công nghệ bảo mật phải "chạy đua" với tội phạm mạng

Sự bùng nổ của thanh toán không tiền mặt đang tạo ra mảnh đất màu mỡ cho tội phạm công nghệ cao. Trước những thủ đoạn chiếm đoạt tài sản ngày càng tinh vi, giới chuyên gia cảnh báo: Nếu không thiết lập được "hàng rào" phòng thủ đa lớp từ hạ tầng đến nhận thức người dùng, rủi ro mất an toàn hệ thống tài chính là hiện hữu.
Diễn đàn Tương lai số Việt Nam 2025: Đẩy mạnh ứng dụng công nghệ chiến lược, kiến tạo tương lai số

Diễn đàn Tương lai số Việt Nam 2025: Đẩy mạnh ứng dụng công nghệ chiến lược, kiến tạo tương lai số

Ngày 19/11, tại Hà Nội, Báo Điện tử Tiếng nói Việt Nam (VOV) và Viện Công nghệ thông tin (Viện Hàn lâm Khoa học và Công nghệ Việt Nam) tổ chức Diễn đàn Tương lai số Việt Nam 2025 với chủ đề “Phát triển, ứng dụng công nghệ chiến lược cho chuyển đổi số và truy xuất nguồn gốc - Đòn bẩy kiến tạo tương lai số cho Việt Nam hội nhập”.
Xem thêm
Phiên bản di động