Thông tin liên hệ
- 036.686.3943
- admin@nguoicodonvn2008.info
Một lỗ hổng zero-day tồn tại trong 7-zip, chương trình giải nén phổ biến hàng đầu hiện nay đã được phát hiện cho phép kẻ tấn công chiếm đặc quyền và thực thi lệnh.
Lỗ hổng nghiêm trọng này được phát hiện và công bố vào tuần trước bởi nhà nghiên cứu Kağan Çapar. Lỗ hổng này có tên mã là CVE-2022-29072, ảnh hưởng đến người dùng Windows đang sử dụng 7-Zip version 21.07 - phiên bản mới nhất của phần mềm giải nén dữ liệu này tính đến thời điểm hiện tại.
Đoạn video trên cho thấy hacker có thể kích hoạt lỗ hổng bằng cách mở cửa sổ "Help" trong 7-Zip thông qua Help->Contents và kéo file có đuôi .7z vào cửa sổ đó để chiếm quyền quản trị hệ thống. Khi đó, bất kỳ file nào có đuôi .7z đều sẽ hoạt động bao gồm cả file chứa malware độc hại. Hacker chỉ cần chạy một tiến trình con trong 7zFM.ex là có thể nâng cao đặc quyền và cho phép chúng chạy các file độc hại trên PC của người dùng.
Những thông tin về lỗ hổng bảo mật trong 7-Zip do Kagancapar cung cấp cho thấy có vẻ nó liên quan đến hệ thống Microsoft Help chứ 7-zip không hoàn toàn chịu trách nhiệm về lỗ hổng này.

Hiện tại, phiên bản mới nhất của 7-zip v21.07 dành cho Windows, v21.07, chưa được vá lỗ hổng bảo mật như được minh họa.
Để giảm thiểu sự cố cho đến khi các nhà phát triển vá lỗ hổng này, người dùng có thể áp dụng hai cách sau:
7-zip chương trình giải nén hoàn toàn miễn phí cho người dùng cá nhân và doanh nghiệp hàng đầu hiện nay, trở thành đối thủ nặng ký của WinZip và WinRAR. Thậm chí vào năm 2013, chuyên trang Tom's Hardware đã trao giải cho 7-zip vì tốc độ nén, tỷ lệ và kích thước giải nén.
Nguồn tin: Quantrimang.com
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Vibe Coding là gì?
Lựa chọn công cụ Vibe Coding phù hợp
Prompt tạo ảnh móc khóa đủ thể loại với AI
Tạo prompt: Kỹ năng Vibe Coding cốt lõi
Hướng dẫn tạo giọng nói AI trên OmniVoice
Xây dựng ứng dụng đầu tiên bằng Vibe Coding
Cách tạo Personal Agent trong n8n
Hướng dẫn tạo storyboard trên Google Flow
Hướng dẫn tạo video hoạt hình 3D Disney trên Flow
Mẹo viết prompt AI đơn giản mà vẫn nhận phản hồi ưng ý
Karaoke Cứ giả vờ -Khánh Đơn
Cách kết nối Supabase với n8n - tự động hóa database workflow
Hướng dẫn tạo game xé túi mù trên ChatGPT
Hướng dẫn tạo giọng đọc AI của chính mình
Prompt học tiếng Trung trên Gemini như gia sư tại nhà
Làm thế nào để chạy AI coding agent một cách an toàn?
Chào ngày mới thứ 6, lời chúc thứ 6 vui vẻ
7 công cụ AI hỗ trợ lập mô hình tài chính cực tiện lợi
Hãy ngừng làm những việc mà máy móc có thể thực hiện thay bạn!