
-
Samsung phát triển smartphone gập bốn
-
Thông tin về sáp nhập, tinh gọn bộ máy được tìm kiếm nhiều nhất
-
iPhone Fold: Bản lề siêu bền, màn hình phẳng hơn
-
VNG tăng trưởng doanh thu 22%, đạt hơn 9.200 tỷ đồng
-
VNPT cung cấp gói cước Internet tốc độ tối thiểu 300Mbps -
iOS 18.4 có gì mới?
![]() |
Lỗ hổng CVE-2021-35052 trên WinRAR có phạm vi ảnh hưởng tương đối lớn tại Việt Nam |
Cục An toàn thông tin cho biết, nếu khai thác thành công lỗ hổng này, hacker có thể tấn công vào hàng loạt máy tính đang cài WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích (APT) trên diện rộng.
Cục An toàn thông tin đã gửi cảnh báo này đến các đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin…
WinRAR là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Theo đánh giá sơ bộ của các chuyên gia NCSC, lỗ hổng CVE-2021-35052 có phạm vi ảnh hưởng tương đối lớn, do phần mềm WinRAR được sử dụng phổ biến hiện nay trong các cơ quan tổ chức cũng như người dùng cá nhân.
Theo phân tích, lỗ hổng bảo mật CVE-2021-35052 tồn tại do các phần mềm WinRAR phiên bản bị ảnh hưởng (từ phiên bản 6.01 trở xuống) sử dụng kết nối không an toàn khi truy cập nội dung thông báo từ phía máy chủ của WinRAR thông qua web Notifier Window của ứng dụng này.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính đang sử dụng WinRAR có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-35052 để có phương án xử lý, khắc phục lỗ hổng.
Đặc biệt, các đơn vị cần cập nhật phần mềm WinRAR lên phiên bản mới nhất, hiện tại là phiên bản WinRAR 6.02 theo phát hành của hãng để giảm nguy cơ mất an toàn thông tin.

-
Huawei bứt phá doanh thu nhờ smartphone và viễn thông -
VNG tăng trưởng doanh thu 22%, đạt hơn 9.200 tỷ đồng -
Người dùng ChatGPT tăng kỷ lục nhờ trào lưu tạo ảnh Ghibli -
Phát hiện gần 1.200 trang web giả mạo thương hiệu doanh nghiệp Việt -
iPhone 17 Air siêu mỏng nhưng đánh đổi nhiều tính năng -
Doanh nghiệp mất 10 năm để tham gia vào chuỗi cung ứng của Intel -
Cú hích SpaceX trên thị trường viễn thông Việt Nam
-
Công bố Top 10 Doanh nghiệp ESG Việt Nam Xanh 2025 ngành Nông nghiệp Công nghệ cao - Thực phẩm - Đồ uống
-
Ngày hội việc làm liệu có phù hợp cho người đi làm đã có kinh nghiệm?
-
Cảng quốc tế Long An tạo ấn tượng mạnh mẽ tại Vietnam Expo 2025
-
Agribank tiếp sức người trẻ hiện thực hóa giấc mơ an cư
-
Công ty CP Tôn Pomina công bố nhóm cổ đông mới và kế hoạch phát triển
-
T&L Invest ký hợp tác chiến lược tại dự án Takara Hòa Bình Resort