Lỗ hổng bảo mật mới được phát hiện trong 7-Zip
7-Zip là một trong những chương trình nén và giải nén file phổ biến nhất trên thế giới, với hàng trăm triệu lượt tải về và sử dụng rộng rãi không chỉ dành cho đối tượng người dùng cá nhân mà còn trong các doanh nghiệp lớn. Do tính phổ biến và đa nền tảng (bao gồm Windows, Linux, macOS và BSD), 7-Zip luôn là mục tiêu của các cuộc tấn công mạng nhằm khai thác điểm yếu trong phần mềm.
Gần đây, các chuyên gia bảo mật đã phát hiện một lỗ hổng nghiêm trọng trong các phiên bản cũ của 7-Zip, thuộc loại lỗi quản lý bộ nhớ (heap buffer overflow). Lỗi này xảy ra khi phần mềm xử lý một tập tin lưu trữ được chỉnh sửa đặc biệt, khiến bộ nhớ bị tràn và cho phép kẻ tấn công có thể thực thi mã tùy ý trên máy tính nạn nhân.
Nguy cơ từ việc mở file nén bị chỉnh sửa độc hại
Đáng chú ý, lỗ hổng này không tự cho phép tin tặc truy cập máy tính mà cần sự can thiệp của người dùng – tức là người dùng phải mở file nén có chứa mã độc được thiết kế đặc biệt. Điều này thường xảy ra thông qua các email lừa đảo hoặc những đường link tải về chứa file nén độc hại. Khi người dùng bất cẩn mở những file này, nguy cơ máy tính bị đánh cắp thông tin hoặc bị kiểm soát từ xa là rất cao.
Vấn đề trở nên nghiêm trọng do 7-Zip không có tính năng cập nhật tự động, đồng nghĩa người dùng phải chủ động tải và cài đặt phiên bản mới nhất do nhà phát triển cung cấp. Việc này đòi hỏi sự nhận thức về bảo mật và thận trọng của người dùng khi xử lý file nén.
Giải pháp và khuyến nghị bảo mật cho người dùng
Phát hiện lỗ hổng này đã được nhà nghiên cứu bảo mật Landon Peng thuộc Lunbun báo cáo đến nhóm phát triển 7-Zip vào đầu tháng Sáu. Ngay sau đó, đội ngũ phát triển đã phát hành phiên bản 26.02, khắc phục điểm yếu này. Người dùng 7-Zip hiện tại nên nhanh chóng tải bản cập nhật mới nhất để bảo vệ thiết bị trước rủi ro bảo mật.
Bên cạnh việc cập nhật phần mềm, các chuyên gia cũng khuyến cáo người dùng không mở các file lưu trữ có định dạng ZIP, 7Z hoặc RAR nhận được từ các nguồn không đáng tin cậy, đặc biệt là qua email hoặc ứng dụng nhắn tin. Thói quen này sẽ giảm thiểu đáng kể nguy cơ bị khai thác qua lỗi bảo mật vừa nêu.
Những điều bổ ích từ bài viết
- Lỗ hổng heap buffer overflow trong 7-Zip phiên bản cũ có thể bị khai thác qua file lưu trữ chỉnh sửa độc hại.
- Người dùng phải chủ động cập nhật lên phiên bản 26.02 để vá lỗi bảo mật vừa được phát hiện.
- Phần mềm 7-Zip không có chức năng tự động cập nhật, đòi hỏi người dùng cần tự tay cài phiên bản mới.
- Tấn công qua lỗ hổng đòi hỏi người dùng phải mở file nén độc hại, thường được gửi trong email hoặc link giả mạo.
- Cần tuyệt đối thận trọng khi mở các file ZIP, 7Z, RAR từ nguồn không rõ ràng để bảo vệ thiết bị.
Đăng ký bản tin QMVN
Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.
Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.










