Thông tin liên hệ
- 036.686.3943
- admin@nguoicodonvn2008.info
Một lỗ hổng zero-day tồn tại trong 7-zip, chương trình giải nén phổ biến hàng đầu hiện nay đã được phát hiện cho phép kẻ tấn công chiếm đặc quyền và thực thi lệnh.
Lỗ hổng nghiêm trọng này được phát hiện và công bố vào tuần trước bởi nhà nghiên cứu Kağan Çapar. Lỗ hổng này có tên mã là CVE-2022-29072, ảnh hưởng đến người dùng Windows đang sử dụng 7-Zip version 21.07 - phiên bản mới nhất của phần mềm giải nén dữ liệu này tính đến thời điểm hiện tại.
Đoạn video trên cho thấy hacker có thể kích hoạt lỗ hổng bằng cách mở cửa sổ "Help" trong 7-Zip thông qua Help->Contents và kéo file có đuôi .7z vào cửa sổ đó để chiếm quyền quản trị hệ thống. Khi đó, bất kỳ file nào có đuôi .7z đều sẽ hoạt động bao gồm cả file chứa malware độc hại. Hacker chỉ cần chạy một tiến trình con trong 7zFM.ex là có thể nâng cao đặc quyền và cho phép chúng chạy các file độc hại trên PC của người dùng.
Những thông tin về lỗ hổng bảo mật trong 7-Zip do Kagancapar cung cấp cho thấy có vẻ nó liên quan đến hệ thống Microsoft Help chứ 7-zip không hoàn toàn chịu trách nhiệm về lỗ hổng này.

Hiện tại, phiên bản mới nhất của 7-zip v21.07 dành cho Windows, v21.07, chưa được vá lỗ hổng bảo mật như được minh họa.
Để giảm thiểu sự cố cho đến khi các nhà phát triển vá lỗ hổng này, người dùng có thể áp dụng hai cách sau:
7-zip chương trình giải nén hoàn toàn miễn phí cho người dùng cá nhân và doanh nghiệp hàng đầu hiện nay, trở thành đối thủ nặng ký của WinZip và WinRAR. Thậm chí vào năm 2013, chuyên trang Tom's Hardware đã trao giải cho 7-zip vì tốc độ nén, tỷ lệ và kích thước giải nén.
Nguồn tin: Quantrimang.com
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Số liệu, giám sát và ROI trong hệ thống hỗ trợ khách hàng tích hợp AI
AI Agent là gì? Tại sao lại cần đến nó vào thời điểm này?
Cách khai thác Claude Cowork hiệu quả cho công việc hàng ngày
Kiến trúc agent: Mục tiêu, công cụ và lý luận
Cách tạo video hoạt hình bằng Anijam AI rất đáng thử
Xây dựng agent đầu tiên của bạn
Prompt tạo ảnh phong cách Fantasy ảo diệu
Sử dụng công cụ: Cung cấp khả năng cho các agent
Suy luận và lập kế hoạch nhiều bước để xây dựng AI agent
Hàng rào bảo vệ, tính an toàn và sự tham gia của con người trong quá trình vận hành AI Agent
Hướng dẫn thiết kế game Cuộc đua hái sao
Hướng dẫn phát hiện văn bản AI qua AI Detector Canva
Hướng dẫn tạo ảnh phong cách biếm họa từ ảnh thật bằng AI
Cuộc cách mạng trong hỗ trợ khách hàng bằng AI
Cách tạo giọng đọc tự nhiên trên AusyncLab cho slide thuyết trình
Bức tranh tổng quan về hỗ trợ khách hàng tích hợp AI
Cách tạo ảnh phong cách tranh biếm họa trên ChatGPT
Hướng dẫn tạo flashcard trên Canva AI
Phân loại và định tuyến yêu cầu hỗ trợ khách hàng bằng AI
Cơ sở tri thức và AI tự phục vụ