Các chuyên gia bảo mật và Google vừa phát đi thông báo khẩn cấp về lỗ hổng nghiêm trọng mang mã hiệu CVE-2025-8088 trên WinRAR. Với mức độ nguy hiểm đạt 8.4/10, đây được coi là một trong những lỗ hổng tồi tệ nhất ảnh hưởng đến "phần mềm quốc dân" này.
Tin tặc đang biến WinRAR thành bàn đạp để tấn công người dùng Windows (Ảnh: GTIG)
Phương thức tấn công cực kỳ tinh vi:
Hãy kiểm tra và nâng cấp lên phiên bản 7.13 hoặc mới hơn ngay hôm nay
WinRAR: Trình quản lý và nén dữ liệu mạnh mẽ nhất thế giới
WinRAR luôn được xem là tiêu chuẩn vàng trong lĩnh vực quản lý tệp nén trên Windows. Nhờ sở hữu thuật toán nén vượt trội, phần mềm này dễ dàng đánh bại nhiều đối thủ. Đây là công cụ không thể thiếu để giảm dung lượng file đính kèm hay sao lưu dữ liệu.
Sử dụng WinRAR giúp bạn luôn đi trước một bước nhờ khả năng tạo ra các tệp nén cực nhỏ. Điều này giúp tiết kiệm tối đa không gian lưu trữ, chi phí băng thông và thời gian làm việc. Phần mềm nén hiệu quả hơn chuẩn ZIP thông thường từ 8% đến 15%.
Tin tặc đang biến WinRAR thành bàn đạp để tấn công người dùng Windows (Ảnh: GTIG)
Lỗ hổng CVE-2025-8088 nguy hiểm như thế nào?
Theo Nhóm Phân tích Mối đe dọa của Google (GTIG), lỗ hổng này ảnh hưởng đến tất cả các phiên bản WinRAR từ 7.12 trở về trước. Các nhóm hacker khét tiếng (như RomCom từ Nga và APT44) đã bắt đầu khai thác lỗi này từ giữa năm 2025 để nhắm vào các mục tiêu quan trọng.Phương thức tấn công cực kỳ tinh vi:
- Ngụy trang: Hacker gửi tệp nén chứa các tài liệu trông có vẻ vô hại như PDF, hợp đồng hoặc thông báo.
- Tính năng ADS (Alternate Data Streams): Khi bạn chỉ cần mở tệp nén để xem, WinRAR sẽ bị đánh lừa để tự động giải nén và cài đặt mã độc vào sâu trong hệ thống mà bạn không hề hay biết.
- Hậu quả: Các loại mã độc như XWorm hay AsyncRAT sẽ âm thầm đánh cắp mật khẩu, tài khoản ngân hàng và toàn bộ dữ liệu cá nhân của bạn.
Tại sao bạn cần tự tay cập nhật ngay lập tức?
Khác với các phần mềm hiện đại, WinRAR không có tính năng tự động cập nhật. Điều này có nghĩa là nếu bạn không chủ động nâng cấp, lỗ hổng bảo mật sẽ luôn tồn tại trên máy tính của bạn như một "cánh cửa mở sẵn" cho hacker.Hãy kiểm tra và nâng cấp lên phiên bản 7.13 hoặc mới hơn ngay hôm nay
Hướng dẫn xử lý an toàn
- Kiểm tra phiên bản: Mở WinRAR -> Help -> About WinRAR. Nếu phiên bản là 7.12 hoặc thấp hơn, bạn cần hành động ngay.
- Tải bản mới: Truy cập trang chủ chính thức rarlab.com.
- Cài đặt đè: Tải về phiên bản 7.13 (hoặc mới nhất) và chạy file cài đặt. Bạn không cần gỡ bản cũ, trình cài đặt sẽ tự động ghi đè và vá lỗi.
- Cảnh giác: Tuyệt đối không mở các tệp nén (.zip, .rar, .7z) gửi từ các email lạ, ngay cả khi tiêu đề trông có vẻ cấp bách hoặc quan trọng.
Lời khuyên từ chuyên gia: Trong lúc chờ cập nhật, nếu bắt buộc phải mở tệp nén lạ, hãy sử dụng các trình quét mã độc trực tuyến hoặc mở trong môi trường máy ảo (Sandbox) để đảm bảo an toàn tuyệt đối cho hệ điều hành chính.
WinRAR: Trình quản lý và nén dữ liệu mạnh mẽ nhất thế giới
WinRAR luôn được xem là tiêu chuẩn vàng trong lĩnh vực quản lý tệp nén trên Windows. Nhờ sở hữu thuật toán nén vượt trội, phần mềm này dễ dàng đánh bại nhiều đối thủ. Đây là công cụ không thể thiếu để giảm dung lượng file đính kèm hay sao lưu dữ liệu.
Sử dụng WinRAR giúp bạn luôn đi trước một bước nhờ khả năng tạo ra các tệp nén cực nhỏ. Điều này giúp tiết kiệm tối đa không gian lưu trữ, chi phí băng thông và thời gian làm việc. Phần mềm nén hiệu quả hơn chuẩn ZIP thông thường từ 8% đến 15%.
Hỗ trợ đa...
- 000
- giải nén file nén file phần mềm giải nén winrar
- Bình luận: 1
- Diễn đàn: Hệ thống & Tiện ích
-
- Từ khóa
- an ninh mạng bảo mật winrar
Sửa bởi :