-
Việt Nam quyết tâm đưa đổi mới sáng tạo trở thành ttrở thành trụ cột phát triển quốc gia -
Kinh doanh phát sóng World Cup 2026: Sức ép từ giá bản quyền -
“Giải mã” lý do nhà đầu tư rót hàng tỷ USD làm trung tâm dữ liệu -
Những ngày đầu xác thực thông tin thuê bao theo Thông tư 08: Khách đông, không ùn ứ -
Quảng Ninh ký kết hợp tác với Viện Hàn lâm Khoa học và Công nghệ Việt Nam -
Hưng Yên: Đẩy nhanh chuyển đổi số, tháo gỡ “điểm nghẽn” về công nghệ và nhân lực
![]() |
| Lỗ hổng CVE-2021-35052 trên WinRAR có phạm vi ảnh hưởng tương đối lớn tại Việt Nam |
Cục An toàn thông tin cho biết, nếu khai thác thành công lỗ hổng này, hacker có thể tấn công vào hàng loạt máy tính đang cài WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích (APT) trên diện rộng.
Cục An toàn thông tin đã gửi cảnh báo này đến các đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin…
WinRAR là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Theo đánh giá sơ bộ của các chuyên gia NCSC, lỗ hổng CVE-2021-35052 có phạm vi ảnh hưởng tương đối lớn, do phần mềm WinRAR được sử dụng phổ biến hiện nay trong các cơ quan tổ chức cũng như người dùng cá nhân.
Theo phân tích, lỗ hổng bảo mật CVE-2021-35052 tồn tại do các phần mềm WinRAR phiên bản bị ảnh hưởng (từ phiên bản 6.01 trở xuống) sử dụng kết nối không an toàn khi truy cập nội dung thông báo từ phía máy chủ của WinRAR thông qua web Notifier Window của ứng dụng này.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính đang sử dụng WinRAR có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-35052 để có phương án xử lý, khắc phục lỗ hổng.
Đặc biệt, các đơn vị cần cập nhật phần mềm WinRAR lên phiên bản mới nhất, hiện tại là phiên bản WinRAR 6.02 theo phát hành của hãng để giảm nguy cơ mất an toàn thông tin.
-
Những ngày đầu xác thực thông tin thuê bao theo Thông tư 08: Khách đông, không ùn ứ -
Các bước tự xác thực SIM chính chủ trên VNeID -
Chi tiết 20 loại cơ sở dữ liệu quốc gia -
Quảng Ninh ký kết hợp tác với Viện Hàn lâm Khoa học và Công nghệ Việt Nam -
Hưng Yên: Đẩy nhanh chuyển đổi số, tháo gỡ “điểm nghẽn” về công nghệ và nhân lực -
Hà Tĩnh phát triển đồng bộ ba trụ cột: Chính quyền số, kinh tế số, xã hội số -
Hướng dẫn xác thực thông tin thuê bao di động từ ngày 15/4/2026
-
Acecook Việt Nam tổ chức lễ động thổ dự án Trung tâm Nghiên cứu và Phát triển mới -
Kích hoạt thị trường bất động sản phía Đông với ưu đãi khủng từ The Parkland -
Hơn cả một giải chạy: Cách Carlsberg Việt Nam cùng nhau kiến tạo văn hóa phát triển bền vững -
EVF duy trì đà tăng trưởng, lợi nhuận quý I/2026 tăng 8,1% -
FE CREDIT khởi động chu kỳ tăng trưởng mới: Từ tái cấu trúc đến tăng tốc bền vững -
Công ty Cổ phần Tôn Pomina kiện toàn bộ máy lãnh đạo, tăng cường năng lực quản trị chiến lược

