-
Thái Nguyên kích hoạt “cú hích số” cho gần 20.000 hộ kinh doanh -
Bộ Công an xây dựng Cổng thông tin quốc gia về bảo vệ dữ liệu cá nhân -
Ưu đãi thuế cho doanh nghiệp điện tử có hoạt động nghiên cứu khoa học -
Viettel phát triển dự án cảnh báo thời tiết nguy hiểm cho Vietnam Airlines -
Hà Nội tăng tốc triển khai 6 nghị quyết khoa học - công nghệ -
Viettel Solutions chia sẻ giải pháp với AI, dữ liệu lớn “đặt lại chuẩn” cho dự báo phụ tải và vận hành ngành điện
![]() |
| Lỗ hổng CVE-2021-35052 trên WinRAR có phạm vi ảnh hưởng tương đối lớn tại Việt Nam |
Cục An toàn thông tin cho biết, nếu khai thác thành công lỗ hổng này, hacker có thể tấn công vào hàng loạt máy tính đang cài WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích (APT) trên diện rộng.
Cục An toàn thông tin đã gửi cảnh báo này đến các đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin…
WinRAR là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Theo đánh giá sơ bộ của các chuyên gia NCSC, lỗ hổng CVE-2021-35052 có phạm vi ảnh hưởng tương đối lớn, do phần mềm WinRAR được sử dụng phổ biến hiện nay trong các cơ quan tổ chức cũng như người dùng cá nhân.
Theo phân tích, lỗ hổng bảo mật CVE-2021-35052 tồn tại do các phần mềm WinRAR phiên bản bị ảnh hưởng (từ phiên bản 6.01 trở xuống) sử dụng kết nối không an toàn khi truy cập nội dung thông báo từ phía máy chủ của WinRAR thông qua web Notifier Window của ứng dụng này.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính đang sử dụng WinRAR có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-35052 để có phương án xử lý, khắc phục lỗ hổng.
Đặc biệt, các đơn vị cần cập nhật phần mềm WinRAR lên phiên bản mới nhất, hiện tại là phiên bản WinRAR 6.02 theo phát hành của hãng để giảm nguy cơ mất an toàn thông tin.
-
Hà Nội tăng tốc triển khai 6 nghị quyết khoa học - công nghệ -
Viettel Solutions chia sẻ giải pháp với AI, dữ liệu lớn “đặt lại chuẩn” cho dự báo phụ tải và vận hành ngành điện -
Nền tảng khoa học cơ bản "đâm chồi" những ngành công nghệ mới -
Ra mắt Saigon AI Hub - không gian nghiên cứu AI mở đầu tiên tại TP.HCM -
Bẫy lừa đảo mua sắm trực tuyến biến hóa liên tục bằng AI, deepfake -
Các nhà khoa học hàng đầu thế giới hiến kế nuôi sống 10 tỷ người tại Tuần lễ Khoa học Công nghệ VinFuture 2025 -
VNPT hợp tác toàn diện với VNU trong đào tạo, nghiên cứu và xây dựng Đại học số
-
Công ty cổ phần Hạ tầng GELEX thông báo chào bán cổ phiếu ra công chúng (lần 3) -
Công ty cổ phần Xuất nhập khẩu An Giang thông báo Đại hội đồng cổ đông thường niên (Kỳ 2) -
Những kỷ lục và màn tái xuất đáng chú ý tại BIM Group IRONMAN 70.3 Phú Quốc 2025 -
Công ty cổ phần Hạ tầng GELEX thông báo chào bán cổ phiếu ra công chúng (lần 2) -
Công ty cổ phần Xuất nhập khẩu An Giang thông báo Đại hội đồng cổ đông thường niên (Kỳ 1) -
SeABank thông báo mời thầu

