Thông tin liên hệ
- 036.686.3943
- admin@nguoicodonvn2008.info
Một lỗ hổng zero-day tồn tại trong 7-zip, chương trình giải nén phổ biến hàng đầu hiện nay đã được phát hiện cho phép kẻ tấn công chiếm đặc quyền và thực thi lệnh.
Lỗ hổng nghiêm trọng này được phát hiện và công bố vào tuần trước bởi nhà nghiên cứu Kağan Çapar. Lỗ hổng này có tên mã là CVE-2022-29072, ảnh hưởng đến người dùng Windows đang sử dụng 7-Zip version 21.07 - phiên bản mới nhất của phần mềm giải nén dữ liệu này tính đến thời điểm hiện tại.
Đoạn video trên cho thấy hacker có thể kích hoạt lỗ hổng bằng cách mở cửa sổ "Help" trong 7-Zip thông qua Help->Contents và kéo file có đuôi .7z vào cửa sổ đó để chiếm quyền quản trị hệ thống. Khi đó, bất kỳ file nào có đuôi .7z đều sẽ hoạt động bao gồm cả file chứa malware độc hại. Hacker chỉ cần chạy một tiến trình con trong 7zFM.ex là có thể nâng cao đặc quyền và cho phép chúng chạy các file độc hại trên PC của người dùng.
Những thông tin về lỗ hổng bảo mật trong 7-Zip do Kagancapar cung cấp cho thấy có vẻ nó liên quan đến hệ thống Microsoft Help chứ 7-zip không hoàn toàn chịu trách nhiệm về lỗ hổng này.

Hiện tại, phiên bản mới nhất của 7-zip v21.07 dành cho Windows, v21.07, chưa được vá lỗ hổng bảo mật như được minh họa.
Để giảm thiểu sự cố cho đến khi các nhà phát triển vá lỗ hổng này, người dùng có thể áp dụng hai cách sau:
7-zip chương trình giải nén hoàn toàn miễn phí cho người dùng cá nhân và doanh nghiệp hàng đầu hiện nay, trở thành đối thủ nặng ký của WinZip và WinRAR. Thậm chí vào năm 2013, chuyên trang Tom's Hardware đã trao giải cho 7-zip vì tốc độ nén, tỷ lệ và kích thước giải nén.
Nguồn tin: Quantrimang.com
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Kết nối ChatGPT và Gemini với OpenClaw: Thêm hai nhà cung cấp nữa trong 5 phút
Hướng dẫn thiết kế hoạt động STEM nhanh chóng
Hướng dẫn tạo bài tập, bài kiểm tra trên Alayna AI
999+ cap hay về thứ 7, stt thứ 7 vui vẻ, chào thứ 7
Mình yêu nhau xong rồi
Tìm hiểu về giao diện của Claude Cowork
Làm việc với file trong Claude Cowork
Cách tạo và sử dụng Avatar AI trên YouTube
Các connector và tích hợp trong Claude Cowork
Hướng dẫn lồng tiếng bằng AI trong Google Vids
Cách tạo các video mô phỏng và mô hình tương tác trực tiếp trong ứng dụng Gemini
Mẹo, thủ thuật và cách khắc phục sự cố trong Claude Cowork
Mẹo sử dụng ChatGPT phát hiện đường link lừa đảo
Cách tắt Gemini trong Gmail, Google Photos và Chrome nhanh nhất
Hướng dẫn sử dụng Cursor Composer
Các lệnh cốt lõi trong Claude Code
Quản lý ngữ cảnh trong Claude Code
Hướng dẫn xóa logo trong video AI trên Magic Eraser
Mẹo nhận biết văn bản do AI tạo ra
Hướng dẫn tạo ảnh anime AI trên PixAI