Ca khúc: Tự hào người làm báo Thanh tra

Theo dõi Báo Thanh tra trên

WinRAR xuất hiện 2 lỗ hổng nghiêm trọng, cần cập nhật ngay

Thái Minh

Thứ năm, 11/09/2025 - 22:04

(Thanh tra) - Trước nguy cơ bị chiếm quyền kiểm soát tên miền, phát tán mã độc, giả mạo thông tin, xâm nhập trái phép vào hệ thống, Công an khuyến cáo cán bộ, công chức, viên chức, nhân viên nâng cao nhận thức về nguy cơ tấn công mạng và cập nhật ngay phiên bản WinRAR mới nhất.

Ảnh minh họa. Đồ họa: TM

Ngày 11/9, Công an TP Hà Nội đưa ra cảnh báo khẩn cấp về 2 lỗ hổng bảo mật nghiêm trọng trong phần mềm WinRAR, một trong những công cụ nén và giải nén tệp tin được sử dụng rộng rãi trên toàn cầu. Các lỗ hổng này tiềm ẩn nguy cơ lớn đối với an ninh mạng, đặc biệt là với các cơ quan, tổ chức và người dùng cá nhân.

Nguy cơ an ninh mạng có thể phát sinh như sau:

1. Tên miền cấp hai bị chiếm dụng

Khi tên miền cấp hai vẫn tồn tại trên hệ thống DNS nhưng trỏ tới hạ tầng, dịch vụ đã ngừng hoạt động, tin tặc có thể chiếm quyền kiểm soát và lợi dụng để giả mạo giao diện, dịch vụ của cơ quan, tổ chức, thực hiện tấn công lừa đảo thu thập thông tin nhạy cảm của người dân.

Phát tán phần mềm độc hại, lây nhiễm mã độc vào thiết bị người dùng. Gửi email giả mạo từ địa chỉ hợp lệ để vượt qua cơ chế xác thực, từ đó xâm nhập sâu hơn vào hệ thống nội bộ, gây rò rỉ dữ liệu hoặc chiếm quyền điều khiển hệ thống.

2. Rò rỉ, mất cắp thông tin từ hệ thống cũ

Máy chủ, dịch vụ cũ không còn được quản trị, giám sát sẽ không được cập nhật bản vá bảo mật. Tin tặc có thể khai thác lỗ hổng, chiếm quyền điều khiển, cài cắm mã độc hoặc dùng làm bàn đạp mở rộng tấn công.

Nguy cơ lớn nhất là rò rỉ tài liệu nội bộ, dữ liệu nhạy cảm hoặc thông tin thuộc danh mục bí mật nhà nước, ảnh hưởng nghiêm trọng đến an toàn thông tin và uy tín cơ quan, tổ chức.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao – Công an TP Hà Nội đề nghị đơn vị chủ quản hệ thống thông tin tăng cường giám sát an ninh mạng, kiểm tra, quét và vá lỗ hổng bảo mật; cập nhật ngay WinRAR và các phần mềm liên quan lên phiên bản mới nhất.

Đồng thời, thiết lập quy trình quản lý tập trung, đồng bộ, bảo đảm an toàn, an ninh mạng cho toàn bộ hạ tầng công nghệ thông tin đang quản lý, vận hành.

Tuyên truyền, nâng cao nhận thức cho cán bộ, công chức, viên chức, nhân viên về nguy cơ tấn công mạng liên quan đến tên miền và hệ thống cũ.

Ý kiến bình luận:

Ý kiến của bạn sẽ được xét duyệt khi đăng. Xin vui lòng gõ tiếng Việt có dấu.

Hiện chưa có bình luận nào, hãy trở thành người đầu tiên bình luận cho bài biết này!

Tin cùng chuyên mục

Công an Thái Nguyên: Bản lĩnh thép trong “tâm bão”

Công an Thái Nguyên: Bản lĩnh thép trong “tâm bão”

(Thanh tra) - Năm 2025 là một năm đầy biến động với Công an Thái Nguyên khi vừa phải đối diện với cuộc chuyển mình lịch sử về tổ chức, vừa căng mình chống chọi với thiên tai khắc nghiệt.

Trọng Tài

10:34 21/01/2026
Công an Thanh Hoá: Bảo vệ tuyệt đối an ninh, an toàn Đại hội đại biểu toàn quốc lần thứ XIV của Đảng

Công an Thanh Hoá: Bảo vệ tuyệt đối an ninh, an toàn Đại hội đại biểu toàn quốc lần thứ XIV của Đảng

(Thanh tra) - Đại hội đại biểu toàn quốc lần thứ XIV của Đảng là sự kiện chính trị trọng đại của Đảng, Nhà nước và Nhân dân, diễn ra trong bối cảnh tình hình thế giới, khu vực có nhiều biến động phức tạp, đặt ra yêu cầu rất cao đối với công tác bảo đảm an ninh trật tự (ANTT). Lực lượng Công an Thanh Hóa đã và đang tập trung cao độ, triển khai đồng bộ các giải pháp, quyết tâm bảo đảm tuyệt đối an ninh, an toàn Đại hội XIV của Đảng.

Hương Trà

21:20 20/01/2026

Tin mới nhất

Xem thêm