-
Danh mục dữ liệu dùng chung, các loại thông tin cung cấp trên Cổng Dịch vụ công quốc gia -
Phải có sản phẩm công nghệ chiến lược ngay trong năm 2026 -
Tăng tốc phát triển công nghệ chiến lược, phấn đấu có sản phẩm cụ thể trong năm 2026 -
Hợp tác công - tư để nâng cao khả năng chống chịu trước các hành vi gian lận bằng AI -
TikTok lên kế hoạch đầu tư 125 triệu USD vào Trung tâm Tài chính quốc tế -
Phát triển 5.000 doanh nghiệp công nghệ số vươn ra toàn cầu, nhắm đích xuất khẩu 55 tỷ USD/năm
![]() |
| Lỗ hổng CVE-2021-35052 trên WinRAR có phạm vi ảnh hưởng tương đối lớn tại Việt Nam |
Cục An toàn thông tin cho biết, nếu khai thác thành công lỗ hổng này, hacker có thể tấn công vào hàng loạt máy tính đang cài WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích (APT) trên diện rộng.
Cục An toàn thông tin đã gửi cảnh báo này đến các đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin…
WinRAR là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Theo đánh giá sơ bộ của các chuyên gia NCSC, lỗ hổng CVE-2021-35052 có phạm vi ảnh hưởng tương đối lớn, do phần mềm WinRAR được sử dụng phổ biến hiện nay trong các cơ quan tổ chức cũng như người dùng cá nhân.
Theo phân tích, lỗ hổng bảo mật CVE-2021-35052 tồn tại do các phần mềm WinRAR phiên bản bị ảnh hưởng (từ phiên bản 6.01 trở xuống) sử dụng kết nối không an toàn khi truy cập nội dung thông báo từ phía máy chủ của WinRAR thông qua web Notifier Window của ứng dụng này.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính đang sử dụng WinRAR có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-35052 để có phương án xử lý, khắc phục lỗ hổng.
Đặc biệt, các đơn vị cần cập nhật phần mềm WinRAR lên phiên bản mới nhất, hiện tại là phiên bản WinRAR 6.02 theo phát hành của hãng để giảm nguy cơ mất an toàn thông tin.
-
Danh mục dữ liệu dùng chung, các loại thông tin cung cấp trên Cổng Dịch vụ công quốc gia -
Phải có sản phẩm công nghệ chiến lược ngay trong năm 2026 -
Tăng tốc phát triển công nghệ chiến lược, phấn đấu có sản phẩm cụ thể trong năm 2026 -
Hợp tác công - tư để nâng cao khả năng chống chịu trước các hành vi gian lận bằng AI
-
TikTok lên kế hoạch đầu tư 125 triệu USD vào Trung tâm Tài chính quốc tế -
Phát triển 5.000 doanh nghiệp công nghệ số vươn ra toàn cầu, nhắm đích xuất khẩu 55 tỷ USD/năm -
Hưng Yên nghiên cứu giải pháp số hóa dữ liệu, thúc đẩy chuyển đổi số -
Các chuyên gia hiến kế phát triển công nghệ lượng tử Việt Nam -
VinRobotics lần đầu trình diễn người máy “Make in Vietnam” tại loạt sự kiện công nghệ quốc tế -
Vietcombank cùng Cục Thuế hỗ trợ hộ kinh doanh vững bước chuyển đổi số -
Chạy đua xác thực thuê bao
-
Học viện Bóng đá Nutifood tìm ra 30 nhân tố mới cho bóng đá Việt Nam -
"Đại Lộ Thịnh Vượng" VPBank tại Ngày tài chính số 2026: Có gì hot? -
SeABank thông báo mời thầu
-
Hưng Yên trước dư địa trở thành điểm đến nghỉ dưỡng trị liệu ven đô -
Phú Thọ tìm cơ hội thu hút dòng vốn đầu tư từ thị trường châu Âu -
Future Electronics tổ chức thành công Seminar IP&E Solutions 2026 tại Hà Nội

