CỤC CHUYỂN ĐỔI SỐ
TRUNG TÂM DỮ LIỆU THÔNG TIN PHÍA NAM
BIẾN Ý TƯỞNG THÀNH TÁC ĐỘNG SỐ TỬ TẾ

CẢNH BÁO LỖ HỔNG WINRAR (CVE-2025-8088) ĐANG BỊ TẤN CÔNG TOÀN CẦU

Ngày 12/8/2025, cộng đồng an ninh mạng toàn cầu đã được cảnh báo về lỗ hổng bảo mật nghiêm trọng CVE-2025-8088 trong WinRAR – phần mềm nén và giải nén phổ biến nhất trên Windows

Chọn cỡ chữ

1. Tổng quan sự kiện
Ngày 12/8/2025, cộng đồng an ninh mạng toàn cầu đã được cảnh báo về lỗ hổng bảo mật nghiêm trọng CVE-2025-8088 trong WinRAR – phần mềm nén và giải nén phổ biến nhất trên Windows. Lỗ hổng này đang bị tin tặc tích cực khai thác trong các cuộc tấn công có chủ đích, ngay cả trước khi bản vá được phát hành rộng rãi.

Với hàng trăm triệu người dùng cá nhân và doanh nghiệp, đây là mối đe dọa toàn cầu cần hành động ngay lập tức.

2. WinRAR và tầm quan trọng
WinRAR, do RARLAB phát triển, được sử dụng hàng thập kỷ để nén và giải nén dữ liệu. Nhờ sự phổ biến rộng khắp, WinRAR trở thành mục tiêu hấp dẫn cho tin tặc.

Chỉ một lỗ hổng nhỏ cũng có thể mở đường xâm nhập hàng triệu máy tính trên toàn thế giới.

3. Chi tiết về lỗ hổng CVE-2025-8088
Đây là lỗ hổng dạng Path Traversal (Directory Traversal) cho phép tin tặc ghi tệp ra ngoài thư mục giải nén dự kiến. Một tệp nén độc hại có thể khiến WinRAR ghi dữ liệu vào vị trí nhạy cảm như thư mục Startup của Windows. Khi đó, mã độc sẽ tự chạy mỗi khi máy khởi động, cho phép:

- Thực thi mã từ xa (RCE) và chiếm quyền kiểm soát hệ thống
- Tạo cửa hậu duy trì quyền truy cập lâu dài
Lỗ hổng này chỉ cần người dùng giải nén tệp RAR độc hại, không đòi hỏi thao tác phức tạp. Công ty bảo mật ESET là đơn vị phát hiện và báo cáo vấn đề.

4. Rủi ro khi bị khai thác
Nếu khai thác thành công, tin tặc có thể:

+ Cài đặt ransomware, spyware hoặc keylogger
+ Đánh cắp dữ liệu cá nhân, mật khẩu và tài liệu kinh doanh
+ Lây nhiễm toàn bộ mạng nội bộ doanh nghiệp
+ Biến máy tính thành một phần của mạng botnet để tấn công DDoS
Nhóm tin tặc RomCom (Storm-0978), nghi liên quan tới Nga, đã sử dụng lỗ hổng này trong các chiến dịch spear-phishing nhắm vào ngành tài chính, quốc phòng và sản xuất ở châu Âu, Canada.
 

5. Biện pháp khắc phục

- Cập nhật ngay WinRAR lên phiên bản 7.13

+ Kiểm tra phiên bản: Mở WinRAR → Help → About WinRAR…
+ Nếu thấp hơn 7.13, tải bản mới từ trang chính thức WinRAR
+ Lưu ý: WinRAR không tự động cập nhật, cần tải và cài đặt thủ công

- Phòng ngừa bổ sung
+ Thận trọng với tệp nén từ nguồn không rõ ràng
+ Xác minh người gửi trước khi giải nén
+ Duy trì phần mềm diệt virus ở trạng thái cập nhật

6. Kết luận
CVE-2025-8088 là lời cảnh báo rằng ngay cả phần mềm quen thuộc cũng có thể chứa lỗ hổng nguy hiểm. Cập nhật WinRAR chỉ mất vài phút nhưng giúp bảo vệ dữ liệu và an toàn cho bạn trong thời gian dài.

7. Tài liệu tham khảo

- BleepingComputer – WinRAR flaw lets hackers run programs when you open RAR archives: https://www.bleepingcomputer.com/news/security/winrar-flaw-lets-hackers-run-programs-when-you-open-rar-archives
- The Hacker News – New WinRAR Zero-Day Exploited by Russian Hackers in Targeted Attacks: https://thehackernews.com/2025/08/new-winrar-zero-day-exploited-by-russian.html
- Malwarebytes Labs – WinRAR vulnerability exploited by two different groups: https://www.malwarebytes.com/blog/news/2025/08/winrar-vulnerability-exploited-by-two-different-groups
- CISA – CISA Adds Three Known Exploited Vulnerabilities to Catalog (including CVE-2025-8088): https://www.cisa.gov/known-exploited-vulnerabilities-catalog
- PCMag – Patch Now: New WinRAR Flaw Used to Deliver Malware: https://www.pcmag.com/news/patch-now-new-winrar-flaw-used-to-deliver-malware

Viết bình luận
Lưu ý: Bình luận của bạn sẽ được kiểm duyệt trước khi hiển thị công khai.
Tối đa 1000 ký tự
Chưa có bình luận nào

Hãy là người đầu tiên chia sẻ suy nghĩ của bạn!

Viết bình luận ở trên
Đánh giá bài viết:
(lượt đánh giá: 0, trung bình: 0.0)

Bài viết khác

Khám phá thêm những tin tức và sự kiện mới nhất

Thủ tướng chủ trì Phiên họp Chính phủ chuyên đề về xây dựng pháp luật
Tin tức
05/11/2025
Thủ tướng chủ trì Phiên họp Chính phủ chuyên đề về xây dựng pháp luật

Ngày 8/9, Thủ tướng Phạm Minh Chính chủ trì Phiên họp Chính phủ chuyên đề xây dựng pháp luật tháng 9...

Đọc thêm
Ứng dụng công nghệ thông tin trong thẩm định, phê duyệt trữ lượng khoáng sản
Tin tức
24/10/2025
Ứng dụng công nghệ thông tin trong thẩm định, phê duyệt trữ lượng khoáng sản

Chi bộ Văn phòng Hội đồng đánh giá trữ lượng khoáng sản quốc gia sẽ ứng dụng công nghệ thông tin tro...

Đọc thêm
Việt Nam – Bulgaria hành động sau tuyên bố chung, mở rộng hợp tác nông nghiệp, thủy sản
Tin tức
24/10/2025
Việt Nam – Bulgaria hành động sau tuyên bố chung, mở rộng hợp tác nông nghiệp, thủy sản

Ngay sau tuyên bố chung của lãnh đạo hai nước, hai Bộ trưởng Việt Nam và Bulgaria họp bàn cụ thể hóa...

Đọc thêm
Việt Nam - Phần Lan mở rộng hợp tác nông nghiệp, lâm nghiệp và môi trường
Tin tức
23/10/2025
Việt Nam - Phần Lan mở rộng hợp tác nông nghiệp, lâm nghiệp và môi trường

Quyền Bộ trưởng Trần Đức Thắng và Bộ trưởng Sari Essayah thống nhất mở rộng hợp tác song phương tron...

Đọc thêm
Cảnh Báo Về Ransomware DarkBit Tấn Công VMware ESXi và Khuyến nghị phòng chống
An toàn thông tin
06/10/2025
Cảnh Báo Về Ransomware DarkBit Tấn Công VMware ESXi và Khuyến nghị phòng chống

Vào ngày 13 tháng 8 năm 2025 chiến dịch ransomware DarkBit đang nhắm vào các máy chủ VMware ESXi, mã...

Đọc thêm
Cảnh báo lỗ hổng Zero-day trong Elastic EDR (Elastic Agent)
An toàn thông tin
06/10/2025
Cảnh báo lỗ hổng Zero-day trong Elastic EDR (Elastic Agent)

Ngày 17/8/2025, một lỗ hổng zero-day nghiêm trọng trong Elastic EDR (Elastic Agent) đã bị phát hiện ...

Đọc thêm
Hội nghị giao ban và diễn tập ứng phó sự cố bảo đảm an toàn thông tin mạng 2024
An toàn thông tin
06/10/2025
Hội nghị giao ban và diễn tập ứng phó sự cố bảo đảm an toàn thông tin mạng 2024

tại Hội trường tầng 4 Cục CĐS, Hội nghị giao ban bảo đảm an toàn thông tin mạng 6 tháng đầu năm 2024

Đọc thêm
Cảnh báo lỗ hổng Print Spooler trên Windows cho phép thực thi mã độc
An toàn thông tin
06/10/2025
Cảnh báo lỗ hổng Print Spooler trên Windows cho phép thực thi mã độc

Lỗ hổng CVE-2025-49712 tồn tại do việc xử lý không đúng cách các yêu cầu in độc hại được gửi đến dịc...

Đọc thêm
Toàn cảnh vụ tấn công mạng lớn nhắm vào trung tâm thông tin tín dụng quốc gia Việt Nam
An toàn thông tin
06/10/2025
Toàn cảnh vụ tấn công mạng lớn nhắm vào trung tâm thông tin tín dụng quốc gia Việt Nam

các chuyên gia an ninh mạng đã phát hiện dấu hiệu xâm nhập bất thường vào hệ thống của CIC

Đọc thêm
Nhật Bản sẵn sàng chia sẻ kinh nghiệm nông nghiệp với Việt Nam
Tin tức
21/09/2025
Nhật Bản sẵn sàng chia sẻ kinh nghiệm nông nghiệp với Việt Nam

Ông Yasuhide Nakayama đánh giá cao tiềm năng Việt Nam trong nông nghiệp và môi trường, khẳng định Nh...

Đọc thêm
Cần đột phá công nghệ để nâng cao chất lượng, giảm thất thoát sau thu hoạch
Tin tức
17/09/2025
Cần đột phá công nghệ để nâng cao chất lượng, giảm thất thoát sau thu hoạch

Hội nghị KHCN bảo quản, chế biến nông lâm thủy sản và cơ giới hóa nông nghiệp toàn quốc 2025 nhấn mạ...

Đọc thêm
Hotline tư vấn: 028 73077202
Chatbot
Chatbot
Trợ lý Sản phẩm
Chúng tôi đã sẵn sàng hỗ trợ bạn!