Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc

Phần mềm WinRAR, công cụ quen thuộc với hàng triệu người dùng, vừa được phát hiện tồn tại hai lỗ hổng bảo mật nghiêm trọng. Cơ quan Công an khuyến cáo các cơ quan, đơn vị và người dùng cần khẩn trương cập nhật phiên bản mới nhất để tránh nguy cơ bị tin tặc lợi dụng, chiếm đoạt dữ liệu và kiểm soát hệ thống.
Đánh sập đường dây giả danh nhân viên y tế bán thực phẩm chức năng... lừa tiền người già Cảnh báo trình trạng giả mạo tổng đài các hãng taxi

Theo Công an thành phố Hà Nội, 2 lỗ hổng bảo mật vừa được phát hiện trong phần mềm WinRAR (CVE-2025-8088 và CVE-2025-6218) cho phép tin tặc thực thi mã độc từ xa (RCE) và cài cắm phần mềm độc hại ngay khi người dùng mở hoặc giải nén tệp tin nén có chứa mã độc.

Thực trạng trên tiềm ẩn nhiều nguy cơ mất an toàn, an ninh mạng, có thể bị tin tặc lợi dụng để chiếm quyền kiểm soát tên miền, phát tán mã độc, giả mạo thông tin hoặc xâm nhập trái phép vào hệ thống nội bộ của các cơ quan, tổ chức như:

Tên miền cấp hai bị chiếm dụng

Khi tên miền cấp hai vẫn tồn tại trên hệ thống DNS nhưng trỏ tới hạ tầng, dịch vụ đã ngừng hoạt động, tin tặc có thể chiếm quyền kiểm soát và lợi dụng để:

Giả mạo giao diện, dịch vụ của cơ quan, tổ chức nhằm thực hiện các cuộc tấn công lừa đảo (phishing), thu thập thông tin nhạy cảm của người dân. Phát tán phần mềm độc hại, lây nhiễm mã độc đến thiết bị của người dùng.

Gửi thư điện tử (email) giả mạo từ địa chỉ hợp lệ để vượt qua các cơ chế xác thực bảo mật, từ đó xâm nhập sâu hơn vào hệ thống nội bộ, gây rò rỉ dữ liệu hoặc chiếm quyền điều khiển hệ thống.

Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc
Cơ quan chức năng cảnh báo lỗ hổng nghiêm trọng trên WinRAR.

Rò rỉ, mất cắp thông tin từ hệ thống cũ

Các máy chủ hoặc dịch vụ cũ không còn được quản trị, giám sát sẽ không được cập nhật bản vá bảo mật. Tin tặc có thể khai thác các lỗ hổng này để chiếm quyền điều khiển, cài cắm mã độc, hoặc dùng làm bàn đạp mở rộng tấn công.

Nguy cơ lớn nhất là rò rỉ tài liệu nội bộ, dữ liệu nhạy cảm hoặc thông tin thuộc danh mục bí mật nhà nước, ảnh hưởng nghiêm trọng đến an toàn thông tin và uy tín của cơ quan, tổ chức.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao khuyến cáo các cơ quan, đơn vị chủ quản các hệ thống thông tin: Tăng cường giám sát an ninh mạng, thường xuyên kiểm tra, vá lỗ hổng bảo mật, cập nhật ngay phần mềm phiên bản mới nhất để tránh bị khai thác.

Tuyên truyền, nâng cao nhận thức cho cán bộ, công chức, viên chức, nhân viên... về nguy cơ tấn công mạng liên quan đến tên miền và hệ thống cũ. Thiết lập quy trình quản lý tập trung, đồng bộ nhằm đảm bảo an toàn, an ninh mạng cho toàn bộ hạ tầng công nghệ thông tin đang quản lý, vận hành.

Minh Phương

Có thể bạn quan tâm

Nên xem

Biết ơn mình bằng hành trình trên mây: Những chuyến bay Vietjet lan tỏa thông điệp ý nghĩa mùa lễ hội

Biết ơn mình bằng hành trình trên mây: Những chuyến bay Vietjet lan tỏa thông điệp ý nghĩa mùa lễ hội

Hòa cùng không khí mùa lễ hội cuối năm và Giáng sinh đến gần, Vietjet mang đến cho hành khách rất nhiều những bất ngờ ấm áp trên độ cao 10.000m. Những món quà được phi hành đoàn Vietjet chuẩn bị chu đáo dành tặng hành khách như lời tri ân và lan toả thông điệp yêu thương.
Herbalife Việt Nam đồng hành cùng giải Tiền Phong Half Marathon 2025

Herbalife Việt Nam đồng hành cùng giải Tiền Phong Half Marathon 2025

Diễn từ ngày 12 -14/12/2025, “Tiền Phong Half Marathon 2025” là giải chạy bán marathon đầu tiên được Báo Tiền Phong tổ chức tại Thành phố Hồ Chí Minh (TP.HCM), với dự đồng hành và tài trợ chính thức từ Herbalife Việt Nam.
Đại hội Công đoàn Công ty TNHH Ngọc Sơn BR lần thứ VI, nhiệm kỳ 2025 - 2030

Đại hội Công đoàn Công ty TNHH Ngọc Sơn BR lần thứ VI, nhiệm kỳ 2025 - 2030

Công đoàn Công ty TNHH Ngọc Sơn BR vừa tổ chức thành công Đại hội lần thứ VI, nhiệm kỳ 2025 - 2030.
Amway khai trương khu phức hợp kinh doanh và trải nghiệm tại Đồng Nai

Amway khai trương khu phức hợp kinh doanh và trải nghiệm tại Đồng Nai

Amway Việt Nam, vừa chính thức đưa vào hoạt động Khu phức hợp Kinh doanh và Trải nghiệm - Đồng Nai Center tại 265 Trương Định, phường Tam Hiệp, Đồng Nai. Đây là một trong những bước đi trọng điểm trong chiến lược đầu tư dài hạn của Amway nhằm hiện đại hóa hệ thống vận hành, mở rộng độ phủ thị trường và củng cố mạng lưới phân phối trên toàn quốc.
Cầu Giấy: 100% Công đoàn cơ sở tổ chức thành công Đại hội nhiệm kỳ 2025 - 2030

Cầu Giấy: 100% Công đoàn cơ sở tổ chức thành công Đại hội nhiệm kỳ 2025 - 2030

Tính đến thời điểm hiện tại, 140/140 Công đoàn cơ sở trên địa bàn phường Cầu Giấy đã hoàn thành Đại hội nhiệm kỳ 2025 - 2030 đúng tiến độ, quy trình, đảm bảo yêu cầu về nội dung và chất lượng.
Các chuyên gia hiến kế đưa Phú Quốc cất cánh cùng APEC

Các chuyên gia hiến kế đưa Phú Quốc cất cánh cùng APEC

Ngày 12/12, Hội thảo “Đặc khu Phú Quốc - Cất cánh cùng APEC” được tổ chức tại Thị trấn Hoàng Hôn (An Thới, Phú Quốc), với sự tham dự của các chuyên gia quốc tế đầu ngành trong lĩnh vực kinh tế, du lịch, nghiên cứu chính sách, quy hoạch... Hội thảo được kỳ vọng mở ra cơ hội để đảo Ngọc bứt phá mạnh mẽ trong vận hội mới.
Tổng Bí thư Tô Lâm tiếp xúc cử tri thành phố Hà Nội

Tổng Bí thư Tô Lâm tiếp xúc cử tri thành phố Hà Nội

Ngày 15/12, tại trụ sở phường Bạch Mai, Tổng Bí thư Tô Lâm cùng các đại biểu Quốc hội đã tiếp xúc cử tri Đơn vị bầu cử số 1, thành phố Hà Nội. Đây là hội nghị tiếp xúc cử tri sau kỳ họp thứ mười, Quốc hội khóa XV.

Tin khác

“Chìa khóa” để Thủ đô khai thác hiệu quả tiềm năng kinh tế số

“Chìa khóa” để Thủ đô khai thác hiệu quả tiềm năng kinh tế số

Áp lực cạnh tranh về nguồn lực, công nghệ và đổi mới sáng tạo đang đặt ra yêu cầu cấp thiết đối với Hà Nội trong việc tìm kiếm những động lực phát triển mới. Việc vận dụng linh hoạt Luật Thủ đô sửa đổi cùng Luật Khoa học và Công nghệ được xem là chìa khóa để Thủ đô tháo gỡ các rào cản thể chế, khai thác hiệu quả tiềm năng kinh tế số, tài sản số và xây dựng mô hình tăng trưởng bền vững.
Công an Hà Nội chính thức vận hành hệ thống camera AI

Công an Hà Nội chính thức vận hành hệ thống camera AI

Ngày 13/12, Công an thành phố Hà Nội chính thức đưa Trung tâm điều khiển giao thông mới vào hoạt động, đánh dấu bước chuyển đổi số toàn diện trong quản lý trật tự an toàn giao thông. Với 1.837 camera tích hợp công nghệ AI, hệ thống đã chứng minh hiệu quả vượt trội khi thiết lập thành công các tuyến "làn sóng xanh", giúp giảm thời gian hành trình trên tuyến Phố Huế - Hàng Bài đến 31%. Đây là bước tiến mạnh mẽ của lực lượng Công an trong việc ứng dụng công nghệ để giải quyết "điểm nghẽn" ùn tắc, hướng tới xây dựng thành phố thông minh.
Tăng tốc cấp căn cước công dân cho học sinh, đẩy mạnh hiệu quả Đề án 06

Tăng tốc cấp căn cước công dân cho học sinh, đẩy mạnh hiệu quả Đề án 06

Thực hiện chỉ đạo quyết liệt của Công an thành phố Hà Nội về việc đẩy mạnh tiến độ cấp căn cước công dân (CCCD) gắn chíp cho công dân, đặc biệt là nhóm học sinh. Việc cấp CCCD sớm không chỉ là nhiệm vụ trọng tâm để hoàn thiện dữ liệu dân cư, phục vụ hiệu quả Đề án 06 và công cuộc chuyển đổi số quốc gia, mà còn trực tiếp mang lại quyền lợi thiết thực cho các em học sinh trong học tập, thi cử, khám chữa bệnh và sử dụng các dịch vụ công.
Hà Nội thông qua chủ trương phát triển siêu ứng dụng ihanoi

Hà Nội thông qua chủ trương phát triển siêu ứng dụng ihanoi

HĐND thành phố Hà Nội đã phê duyệt nền tảng Công dân Thủ đô số - iHanoi là nền tảng số thống nhất phục vụ người dân, doanh nghiệp và hỗ trợ điều hành đô thị của thành phố Hà Nội.
Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số

Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số

Trong bối cảnh Hà Nội đang đẩy mạnh mô hình chính quyền đô thị và phát triển kinh tế số, xã Đại Thanh đã chủ động triển khai hoạt động hỗ trợ hộ kinh doanh, doanh nghiệp nhỏ và cơ sở sản xuất địa phương bước vào môi trường thương mại điện tử (TMĐT). Không chỉ là xu hướng chung của thời đại, TMĐT đã trở thành một nhu cầu thực tế, một công cụ giúp người dân tiếp cận thị trường rộng lớn hơn, vượt qua rào cản địa lý, và từng bước chuyên nghiệp hóa cách vận hành kinh doanh của mình.
VNeTraffic giúp hàng nghìn thí sinh có bằng lái điện tử ngay trong ngày

VNeTraffic giúp hàng nghìn thí sinh có bằng lái điện tử ngay trong ngày

Cảnh sát giao thông Hà Nội đã tích cực đẩy mạnh chuyển đổi số, hướng dẫn hơn 10.000 thí sinh dự sát hạch và đổi Giấy phép lái xe (GPLX) cài đặt ứng dụng VNeTraffic. Đây là giải pháp đột phá của Bộ Công an, giúp công dân tra cứu, nộp phạt, và đặc biệt là có thể nhận ngay GPLX điện tử chỉ sau khoảng 2 giờ kể từ khi kết thúc kỳ sát hạch, giảm tối đa giấy tờ và thời gian đi lại cho người dân Thủ đô.
An ninh thanh toán số: Khi công nghệ bảo mật phải "chạy đua" với tội phạm mạng

An ninh thanh toán số: Khi công nghệ bảo mật phải "chạy đua" với tội phạm mạng

Sự bùng nổ của thanh toán không tiền mặt đang tạo ra mảnh đất màu mỡ cho tội phạm công nghệ cao. Trước những thủ đoạn chiếm đoạt tài sản ngày càng tinh vi, giới chuyên gia cảnh báo: Nếu không thiết lập được "hàng rào" phòng thủ đa lớp từ hạ tầng đến nhận thức người dùng, rủi ro mất an toàn hệ thống tài chính là hiện hữu.
Diễn đàn Tương lai số Việt Nam 2025: Đẩy mạnh ứng dụng công nghệ chiến lược, kiến tạo tương lai số

Diễn đàn Tương lai số Việt Nam 2025: Đẩy mạnh ứng dụng công nghệ chiến lược, kiến tạo tương lai số

Ngày 19/11, tại Hà Nội, Báo Điện tử Tiếng nói Việt Nam (VOV) và Viện Công nghệ thông tin (Viện Hàn lâm Khoa học và Công nghệ Việt Nam) tổ chức Diễn đàn Tương lai số Việt Nam 2025 với chủ đề “Phát triển, ứng dụng công nghệ chiến lược cho chuyển đổi số và truy xuất nguồn gốc - Đòn bẩy kiến tạo tương lai số cho Việt Nam hội nhập”.
Quy định mới về cơ chế tài chính cho hoạt động viễn thông công ích

Quy định mới về cơ chế tài chính cho hoạt động viễn thông công ích

Chính phủ vừa ban hành Nghị định số 295/2025/NĐ-CP quy định chi tiết thi hành Luật Viễn thông về hoạt động viễn thông công ích và cơ chế tài chính để triển khai các nhiệm vụ viễn thông công ích trên phạm vi cả nước. Nghị định áp dụng cho cơ quan nhà nước, tổ chức và cá nhân tham gia hoặc có liên quan đến hoạt động viễn thông công ích, đồng thời xác lập nguyên tắc hỗ trợ doanh nghiệp, quy định mức đóng góp vào Quỹ Dịch vụ viễn thông công ích Việt Nam cùng các trường hợp được miễn, giảm đóng góp.
8 bài toán lớn về khoa học công nghệ và chuyển đổi số của Hà Nội giai đoạn 2025-2030

8 bài toán lớn về khoa học công nghệ và chuyển đổi số của Hà Nội giai đoạn 2025-2030

Hà Nội đang bước vào giai đoạn phát triển mới với quyết tâm giải quyết 8 bài toán lớn về khoa học công nghệ và chuyển đổi số giai đoạn 2025-2030. Đây là những nhiệm vụ mang tính nền tảng, từ hoàn thiện hạ tầng số, thúc đẩy đổi mới sáng tạo đến xây dựng đô thị thông minh, nhằm tạo bứt phá cho Thủ đô phát triển nhanh, bền vững và hiện đại.
Xem thêm
Phiên bản di động