ISSN-2815-5823
Thứ ba, 14h43 06/07/2021

Cảnh báo lỗ hổng bảo mật trong WinRAR

(KDPT) – Mới đây, Cục An toàn thông tin mạng (Bộ TT&TT) đã phát đi văn bản thông báo về lỗ hổng bảo mật mới trong WinRAR tới nhiều cơ quan tổ chức.

Cụ thể, ngày 02/07/2021, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin đã ghi nhận điểm yếu, lỗ hổng bảo mật mới (CVE-2021-35052) trong phần mềm WinRAR.

Theo khuyến nghị, nếu phiên bản phần mềm hiện tại chưa phải mới nhất (WinRAR 6.02), truy
cập https://www.win-rar.com/, vào mục Download để tải phiên bản cao nhất

WinRAR là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Theo đánh giá sơ bộ, đây là lỗ hổng có phạm vi ảnh hưởng tương đối lớn, do WinRAR được sử dụng phổ biến hiện nay trong các cơ quan tổ chức cũng như người dùng cá nhân. Khai thác thành công lỗ hổng này, đối tượng tấn công có thể thực hiện tấn công vào hàng loạt các máy tính người dùng đang sử dụng WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích trên diện rộng.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị tới người dùng một số nội dung sau:

  1. Kiểm tra, rà soát máy tính đang sử dụng WinRAR có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng. Cập nhật lên phiên bản mới nhất (hiện tại là 6.02) theo phát hành của hãng;
  2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng;
  3. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại 02432091616, thư điện tử: [email protected]

DUY LỘC

Kinhdoanhvaphattrien.vn | 05/11/2023

eMagazine
kinhdoanhvaphattrien.vn | 17/05/2024