
-
Phát hành bộ tem đặc biệt “Kỷ niệm 100 năm Ngày Báo chí cách mạng Việt Nam"
-
Giải pháp MobiSafe giúp người dùng tự vệ trong từng cú click
-
Schneider Electric hợp tác NVIDIA đẩy mạnh việc phát triển nhà máy AI quy mô lớn
-
Cần “bàn tay sắt” với sàn thương mại điện tử
-
Trao quyền mạnh mẽ cho địa phương trong quản lý khoa học công nghệ -
Chính thức luật hóa tài sản số, tài sản mã hóa
![]() |
Lỗ hổng CVE-2021-35052 trên WinRAR có phạm vi ảnh hưởng tương đối lớn tại Việt Nam |
Cục An toàn thông tin cho biết, nếu khai thác thành công lỗ hổng này, hacker có thể tấn công vào hàng loạt máy tính đang cài WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích (APT) trên diện rộng.
Cục An toàn thông tin đã gửi cảnh báo này đến các đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin…
WinRAR là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Theo đánh giá sơ bộ của các chuyên gia NCSC, lỗ hổng CVE-2021-35052 có phạm vi ảnh hưởng tương đối lớn, do phần mềm WinRAR được sử dụng phổ biến hiện nay trong các cơ quan tổ chức cũng như người dùng cá nhân.
Theo phân tích, lỗ hổng bảo mật CVE-2021-35052 tồn tại do các phần mềm WinRAR phiên bản bị ảnh hưởng (từ phiên bản 6.01 trở xuống) sử dụng kết nối không an toàn khi truy cập nội dung thông báo từ phía máy chủ của WinRAR thông qua web Notifier Window của ứng dụng này.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính đang sử dụng WinRAR có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-35052 để có phương án xử lý, khắc phục lỗ hổng.
Đặc biệt, các đơn vị cần cập nhật phần mềm WinRAR lên phiên bản mới nhất, hiện tại là phiên bản WinRAR 6.02 theo phát hành của hãng để giảm nguy cơ mất an toàn thông tin.

-
Ẩn họa từ cơn sốt tạo video AI bằng Veo 3 -
Schneider Electric hợp tác NVIDIA đẩy mạnh việc phát triển nhà máy AI quy mô lớn -
Cần “bàn tay sắt” với sàn thương mại điện tử -
Phòng tránh lừa đảo qua điện thoại -
Trao quyền mạnh mẽ cho địa phương trong quản lý khoa học công nghệ -
Chính thức luật hóa tài sản số, tài sản mã hóa -
Hiệp hội Dữ liệu Quốc gia phát triển hai công nghệ lõi Blockchain
-
Vietbank tạo sức hút tại Ngày hội Việc làm và Đào tạo VCTF Vietnam 2025
-
Vĩnh Phúc tăng tốc hội nhập quốc tế: Xúc tiến đầu tư chiến lược tại châu Âu
-
Ngày hội việc làm và đào tạo Việt Nam 2025: Kết nối tương lai nghề nghiệp
-
Cán bộ nhân viên SeABank chung tay làm sạch 11 bãi biển vì môi trường xanh
-
Thương hiệu sữa tỷ đô dẫn đầu danh sách “Được chọn mua nhiều nhất” với 13 năm liên tục
-
Tháo gỡ nút thắt tài chính cho doanh nghiệp thuê, mua bất động sản khu công nghiệp