Thông tin liên hệ
- 036.686.3943
- admin@nguoicodonvn2008.info
Một lỗ hổng zero-day tồn tại trong 7-zip, chương trình giải nén phổ biến hàng đầu hiện nay đã được phát hiện cho phép kẻ tấn công chiếm đặc quyền và thực thi lệnh.
Lỗ hổng nghiêm trọng này được phát hiện và công bố vào tuần trước bởi nhà nghiên cứu Kağan Çapar. Lỗ hổng này có tên mã là CVE-2022-29072, ảnh hưởng đến người dùng Windows đang sử dụng 7-Zip version 21.07 - phiên bản mới nhất của phần mềm giải nén dữ liệu này tính đến thời điểm hiện tại.
Đoạn video trên cho thấy hacker có thể kích hoạt lỗ hổng bằng cách mở cửa sổ "Help" trong 7-Zip thông qua Help->Contents và kéo file có đuôi .7z vào cửa sổ đó để chiếm quyền quản trị hệ thống. Khi đó, bất kỳ file nào có đuôi .7z đều sẽ hoạt động bao gồm cả file chứa malware độc hại. Hacker chỉ cần chạy một tiến trình con trong 7zFM.ex là có thể nâng cao đặc quyền và cho phép chúng chạy các file độc hại trên PC của người dùng.
Những thông tin về lỗ hổng bảo mật trong 7-Zip do Kagancapar cung cấp cho thấy có vẻ nó liên quan đến hệ thống Microsoft Help chứ 7-zip không hoàn toàn chịu trách nhiệm về lỗ hổng này.

Hiện tại, phiên bản mới nhất của 7-zip v21.07 dành cho Windows, v21.07, chưa được vá lỗ hổng bảo mật như được minh họa.
Để giảm thiểu sự cố cho đến khi các nhà phát triển vá lỗ hổng này, người dùng có thể áp dụng hai cách sau:
7-zip chương trình giải nén hoàn toàn miễn phí cho người dùng cá nhân và doanh nghiệp hàng đầu hiện nay, trở thành đối thủ nặng ký của WinZip và WinRAR. Thậm chí vào năm 2013, chuyên trang Tom's Hardware đã trao giải cho 7-zip vì tốc độ nén, tỷ lệ và kích thước giải nén.
Nguồn tin: Quantrimang.com
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Top công cụ AI chấm bài luận tiếng Anh tốt nhất cho sinh viên
Figma Make: Biến văn bản thành thiết kế chỉ trong vài giây
Thiết lập Figma MCP Server
Thiết kế đầu tiên do Figma agent tạo ra
Video hướng dẫn tạo giấy mời họp phụ huynh
Hướng dẫn tạo hình ảnh, nội dung bằng Tako trên TikTok
Giúp Figma AI sử dụng hệ thống thiết kế của bạn
Hướng dẫn chỉnh sửa ảnh bằng AI trên TikTok
Câu lệnh AI tạo cơ cấu doanh thu theo nguồn - Hướng dẫn cụ thể từ A đến Z
Prompt tạo Thư cảm ơn cho thầy cô giáo
Cách thức hoạt động thực tế của AI Agent
Giải bài tập bằng AI ngay trên TikTok
Cách trích xuất văn bản trong ảnh ngay trên TikTok
7 cách giúp giảm chi phí token khi dùng Claude Code
Viết prompt SEO hiệu quả để AI tạo bài chuẩn Google
Top 5 mô hình Text-to-Speech mã nguồn mở tốt nhất 2026
prompt test Python
Prompt tạo Python script để xử lý ảnh hàng loạt
Top 5 mô hình Text-to-Speech mã nguồn mở tốt nhất 2026