Phần mềm nén WinRAR có 2 lỗ hổng nghiêm trọng, tin tặc có thể cài mã độc
| Đánh sập đường dây giả danh nhân viên y tế bán thực phẩm chức năng... lừa tiền người già Cảnh báo trình trạng giả mạo tổng đài các hãng taxi |
Theo Công an thành phố Hà Nội, 2 lỗ hổng bảo mật vừa được phát hiện trong phần mềm WinRAR (CVE-2025-8088 và CVE-2025-6218) cho phép tin tặc thực thi mã độc từ xa (RCE) và cài cắm phần mềm độc hại ngay khi người dùng mở hoặc giải nén tệp tin nén có chứa mã độc.
Thực trạng trên tiềm ẩn nhiều nguy cơ mất an toàn, an ninh mạng, có thể bị tin tặc lợi dụng để chiếm quyền kiểm soát tên miền, phát tán mã độc, giả mạo thông tin hoặc xâm nhập trái phép vào hệ thống nội bộ của các cơ quan, tổ chức như:
Tên miền cấp hai bị chiếm dụng
Khi tên miền cấp hai vẫn tồn tại trên hệ thống DNS nhưng trỏ tới hạ tầng, dịch vụ đã ngừng hoạt động, tin tặc có thể chiếm quyền kiểm soát và lợi dụng để:
Giả mạo giao diện, dịch vụ của cơ quan, tổ chức nhằm thực hiện các cuộc tấn công lừa đảo (phishing), thu thập thông tin nhạy cảm của người dân. Phát tán phần mềm độc hại, lây nhiễm mã độc đến thiết bị của người dùng.
Gửi thư điện tử (email) giả mạo từ địa chỉ hợp lệ để vượt qua các cơ chế xác thực bảo mật, từ đó xâm nhập sâu hơn vào hệ thống nội bộ, gây rò rỉ dữ liệu hoặc chiếm quyền điều khiển hệ thống.
![]() |
| Cơ quan chức năng cảnh báo lỗ hổng nghiêm trọng trên WinRAR. |
Rò rỉ, mất cắp thông tin từ hệ thống cũ
Các máy chủ hoặc dịch vụ cũ không còn được quản trị, giám sát sẽ không được cập nhật bản vá bảo mật. Tin tặc có thể khai thác các lỗ hổng này để chiếm quyền điều khiển, cài cắm mã độc, hoặc dùng làm bàn đạp mở rộng tấn công.
Nguy cơ lớn nhất là rò rỉ tài liệu nội bộ, dữ liệu nhạy cảm hoặc thông tin thuộc danh mục bí mật nhà nước, ảnh hưởng nghiêm trọng đến an toàn thông tin và uy tín của cơ quan, tổ chức.
Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao khuyến cáo các cơ quan, đơn vị chủ quản các hệ thống thông tin: Tăng cường giám sát an ninh mạng, thường xuyên kiểm tra, vá lỗ hổng bảo mật, cập nhật ngay phần mềm phiên bản mới nhất để tránh bị khai thác.
Tuyên truyền, nâng cao nhận thức cho cán bộ, công chức, viên chức, nhân viên... về nguy cơ tấn công mạng liên quan đến tên miền và hệ thống cũ. Thiết lập quy trình quản lý tập trung, đồng bộ nhằm đảm bảo an toàn, an ninh mạng cho toàn bộ hạ tầng công nghệ thông tin đang quản lý, vận hành.
Có thể bạn quan tâm
Nên xem
Nhận thức mới, tư duy mới về vị thế, vai trò của Thủ đô Hà Nội trong kỷ nguyên mới
Nâng cao chất lượng nắm bắt, định hướng dư luận xã hội trong hệ thống MTTQ Việt Nam thành phố Hà Nội
Trục Đại lộ cảnh quan sông Hồng chính thức khởi công, mở ra hướng phát triển đô thị bền vững cho Hà Nội
Hà Nội: Khởi công dự án hơn 4.600 tỷ đồng, quyết tâm hồi sinh sông Tô Lịch
Bộ Khoa học và Công nghệ khai trương Bộ phận Tiếp nhận và Trả kết quả
Khánh thành Dự án mở rộng nhà ga T2 Nội Bài, nâng công suất lên 15 triệu khách/năm
Cầu Vân Phúc động lực mới thúc đẩy liên kết vùng Thủ đô
Tin khác
Bộ Khoa học và Công nghệ khai trương Bộ phận Tiếp nhận và Trả kết quả
Chuyển đổi số 19/12/2025 14:00
Hà Nội: Xe tải vi phạm khó thoát hệ thống camera AI
Chuyển đổi số 18/12/2025 16:21
“Chìa khóa” để Thủ đô khai thác hiệu quả tiềm năng kinh tế số
Chuyển đổi số 13/12/2025 12:47
Công an Hà Nội chính thức vận hành hệ thống camera AI
Chuyển đổi số 13/12/2025 11:10
Tăng tốc cấp căn cước công dân cho học sinh, đẩy mạnh hiệu quả Đề án 06
Chuyển đổi số 07/12/2025 22:53
Hà Nội thông qua chủ trương phát triển siêu ứng dụng ihanoi
Chuyển đổi số 29/11/2025 21:28
Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số
Doanh nghiệp 27/11/2025 13:20
VNeTraffic giúp hàng nghìn thí sinh có bằng lái điện tử ngay trong ngày
Chuyển đổi số 21/11/2025 13:37
An ninh thanh toán số: Khi công nghệ bảo mật phải "chạy đua" với tội phạm mạng
Chuyển đổi số 19/11/2025 14:51
Diễn đàn Tương lai số Việt Nam 2025: Đẩy mạnh ứng dụng công nghệ chiến lược, kiến tạo tương lai số
Chuyển đổi số 19/11/2025 14:44
