
-
Mạng lưới Chuyên gia Dữ liệu Toàn cầu: Trái tim tri thức đập mạnh mẽ vì đất nước
-
Tổng duyệt Lễ mở ký Công ước Hà Nội vào ngày 23/10
-
Việt Nam bước vào nhóm các quốc gia dẫn đầu công nghệ 5G
-
Trung tâm Xuất sắc VNPT - Qualcomm: Mở ra không gian mới phát triển hạ tầng số
-
Viettel và Qualcomm tổ chức hội thảo Open RAN lớn nhất Việt Nam -
Bộ trưởng Nguyễn Mạnh Hùng chia sẻ về chuyển dịch chiến lược của ngành KH&CN
![]() |
Lỗ hổng CVE-2021-35052 trên WinRAR có phạm vi ảnh hưởng tương đối lớn tại Việt Nam |
Cục An toàn thông tin cho biết, nếu khai thác thành công lỗ hổng này, hacker có thể tấn công vào hàng loạt máy tính đang cài WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích (APT) trên diện rộng.
Cục An toàn thông tin đã gửi cảnh báo này đến các đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin…
WinRAR là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Theo đánh giá sơ bộ của các chuyên gia NCSC, lỗ hổng CVE-2021-35052 có phạm vi ảnh hưởng tương đối lớn, do phần mềm WinRAR được sử dụng phổ biến hiện nay trong các cơ quan tổ chức cũng như người dùng cá nhân.
Theo phân tích, lỗ hổng bảo mật CVE-2021-35052 tồn tại do các phần mềm WinRAR phiên bản bị ảnh hưởng (từ phiên bản 6.01 trở xuống) sử dụng kết nối không an toàn khi truy cập nội dung thông báo từ phía máy chủ của WinRAR thông qua web Notifier Window của ứng dụng này.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát máy tính đang sử dụng WinRAR có khả năng bị ảnh hưởng bởi lỗ hổng CVE-2021-35052 để có phương án xử lý, khắc phục lỗ hổng.
Đặc biệt, các đơn vị cần cập nhật phần mềm WinRAR lên phiên bản mới nhất, hiện tại là phiên bản WinRAR 6.02 theo phát hành của hãng để giảm nguy cơ mất an toàn thông tin.

-
Viettel và Qualcomm tổ chức hội thảo Open RAN lớn nhất Việt Nam -
Bộ trưởng Nguyễn Mạnh Hùng chia sẻ về chuyển dịch chiến lược của ngành KH&CN -
Doanh nghiệp Việt quyết chinh phục công nghệ chiến lược -
Triển lãm 650 sản phẩm công nghệ chiến lược, khẳng định vị thế đổi mới sáng tạo TP.HCM -
17 sản phẩm công nghệ xuất sắc vào chung khảo Giải thưởng Nhân tài Đất Việt 2025 -
Dấu mốc hợp tác toàn cầu chống tội phạm mạng -
NDAChain: Nền tảng tin cậy cho kinh tế dữ liệu Việt Nam
-
MSB khẳng định vị thế với cú đúp giải thưởng APEA 2025
-
Chứng khoán KB Việt Nam được vinh danh “Thương hiệu truyền cảm hứng” tại Asia Pacific Enterprise Awards 2025
-
XJ Schindler - Tinh hoa Thụy Sỹ, hướng tới Việt Nam xanh
-
MB được vinh danh “Doanh nghiệp xuất sắc châu Á” năm 2025
-
52 triệu/m² - Khởi đầu hành trình đầu tư thông minh cùng A&T Saigon Riverside
-
SIXDO kỷ niệm 5 năm thành lập, công bố chiến lược “DAY ONE” cho giai đoạn phát triển mới