Tin tặc có thể tấn công APT qua lỗ hổng phần mềm WinRAR

10:00 | 25/07/2021 | LỖ HỔNG ATTT
Khai thác thành công lỗ hổng CVE-2021-35052 trong phần mềm nén và giải nén dữ liệu WinRAR, tin tặc có thể tấn công vào hàng loạt máy tính đang cài WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích (APT) trên diện rộng.

Cục An toàn thông tin, Bộ TT&TT đã có cảnh báo đến các đơn vị chuyên trách về công nghệ thông tin các Bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng thương mại cổ phần, tổ chức tài chính cùng hệ thống các đơn vị chuyên trách về an toàn thông tin về lỗ hổng bảo mật mới trong phần mềm WinRAR.

Cụ thể, qua công tác giám sát trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận lỗ hổng bảo mật mới định danh CVE-2021-35052 trong phần mềm WinRAR.

Đây là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Theo đánh giá sơ bộ của các chuyên gia, lỗ hổng CVE-2021-35052 có phạm vi ảnh hưởng lớn, do phần mềm WinRAR được sử dụng phổ biến hiện nay trong các cơ quan tổ chức cũng như người dùng cá nhân.

Theo phân tích, lỗ hổng bảo mật CVE-2021-35052 tồn tại do các phần mềm WinRAR từ phiên bản 6.01 trở xuống, sử dụng kết nối không an toàn khi truy cập nội dung thông báo từ phía máy chủ của WinRAR thông qua web Notifier Window của ứng dụng này.

Nếu khai thác thành công, tin tặc có thể thực hiện tấn công vào hàng loạt các máy tính người dùng đang sử dụng WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích trên diện rộng.

Để đảm bảo an toàn, các cơ quan, tổ chức nên khẩn trương rà soát và cập nhật phiên bản WinRAR 6.0.2 theo phát hành của hãng.

M.H

Tin cùng chuyên mục

Tin mới