Lỗi bảo mật này của Winrar được xếp vào hàng zero-day, nghĩa là rất nguy hiểm và cần được vá ngay. Lỗi này được mô tả như sau: khi các bạn mở 1 file winrar (.rar hoặc .zip), thay vì giải nén các bạn có thể đơn giản là kích đúp vào file được nén ngay trong khung cửa sổ của Winrar để mở file này.
Nguy hiểm: Phát hiện lỗi bảo mật nghiêm trọng của Winrar
Lỗi của Winrar cho phép hacker có thể cố tình tạo ra các file virus hay mã độc ví dụ như: Malware.exe sau đó thực hiện nén file này thành file Normal.rar. Điều nguy hiểm là kẻ tấn công có thể giả mạo file này. Khi bạn mở file Normal.rar lên thay vì là một file Malware.exe thì hacker có thể điều chỉnh để nó hiển thị là Normal.jpg chẳng hạn. Khi bạn thực hiện double click vào file đó thì ngay lập tức file mã độc Malware.exe sẽ được thực thi.
Hiện tại lỗi nguy hiểm này vẫn đang tồn tại trong các phiên bản của WINRAR và chưa được vá. Lời khuyên trong thời điểm hiện tại là bạn KHÔNG NÊN MỞ NHỮNG FILE nhận được từ các nguồn không rõ ràng, từ internet, email, các trang web chia sẻ file…. Bạn không nên double click vào file trong cửa sổ của Winrar cho dù đó là file gì. Nếu đó là file .doc, .xls các bạn nên upload lên google docs để thực hiện thay vì mở trên máy tính các nhân của mình.
Lỗi nguy hiểm của Winrar đã bị phát hiện
Một vấn đề rất nguy hiểm nữa là việc khai thác hay thực hiện lỗi này rất dễ, không cần quá nhiều chuyên môn thì một người cũng có thể thực hiện và làm ra các file giả mạo để tấn công người dùng khác. Có thể dễ dàng chia sẻ qua các trang chia sẻ file, email … Mọi người nên đề phòng và chia sẻ ngay tới người thân bạn bè để cùng đề phòng.
Nguồn Techz
Nguy hiểm: Phát hiện lỗi bảo mật nghiêm trọng của Winrar
Lỗi của Winrar cho phép hacker có thể cố tình tạo ra các file virus hay mã độc ví dụ như: Malware.exe sau đó thực hiện nén file này thành file Normal.rar. Điều nguy hiểm là kẻ tấn công có thể giả mạo file này. Khi bạn mở file Normal.rar lên thay vì là một file Malware.exe thì hacker có thể điều chỉnh để nó hiển thị là Normal.jpg chẳng hạn. Khi bạn thực hiện double click vào file đó thì ngay lập tức file mã độc Malware.exe sẽ được thực thi.
Hiện tại lỗi nguy hiểm này vẫn đang tồn tại trong các phiên bản của WINRAR và chưa được vá. Lời khuyên trong thời điểm hiện tại là bạn KHÔNG NÊN MỞ NHỮNG FILE nhận được từ các nguồn không rõ ràng, từ internet, email, các trang web chia sẻ file…. Bạn không nên double click vào file trong cửa sổ của Winrar cho dù đó là file gì. Nếu đó là file .doc, .xls các bạn nên upload lên google docs để thực hiện thay vì mở trên máy tính các nhân của mình.
Lỗi nguy hiểm của Winrar đã bị phát hiện
Một vấn đề rất nguy hiểm nữa là việc khai thác hay thực hiện lỗi này rất dễ, không cần quá nhiều chuyên môn thì một người cũng có thể thực hiện và làm ra các file giả mạo để tấn công người dùng khác. Có thể dễ dàng chia sẻ qua các trang chia sẻ file, email … Mọi người nên đề phòng và chia sẻ ngay tới người thân bạn bè để cùng đề phòng.
Nguồn Techz