Lỗ hổng bảo mật mới được phát hiện trong 7-Zip

7-Zip là một trong những chương trình nén và giải nén file phổ biến nhất trên thế giới, với hàng trăm triệu lượt tải về và sử dụng rộng rãi không chỉ dành cho đối tượng người dùng cá nhân mà còn trong các doanh nghiệp lớn. Do tính phổ biến và đa nền tảng (bao gồm Windows, Linux, macOS và BSD), 7-Zip luôn là mục tiêu của các cuộc tấn công mạng nhằm khai thác điểm yếu trong phần mềm.

Gần đây, các chuyên gia bảo mật đã phát hiện một lỗ hổng nghiêm trọng trong các phiên bản cũ của 7-Zip, thuộc loại lỗi quản lý bộ nhớ (heap buffer overflow). Lỗi này xảy ra khi phần mềm xử lý một tập tin lưu trữ được chỉnh sửa đặc biệt, khiến bộ nhớ bị tràn và cho phép kẻ tấn công có thể thực thi mã tùy ý trên máy tính nạn nhân.

Nguy cơ từ việc mở file nén bị chỉnh sửa độc hại

Đáng chú ý, lỗ hổng này không tự cho phép tin tặc truy cập máy tính mà cần sự can thiệp của người dùng – tức là người dùng phải mở file nén có chứa mã độc được thiết kế đặc biệt. Điều này thường xảy ra thông qua các email lừa đảo hoặc những đường link tải về chứa file nén độc hại. Khi người dùng bất cẩn mở những file này, nguy cơ máy tính bị đánh cắp thông tin hoặc bị kiểm soát từ xa là rất cao.

Vấn đề trở nên nghiêm trọng do 7-Zip không có tính năng cập nhật tự động, đồng nghĩa người dùng phải chủ động tải và cài đặt phiên bản mới nhất do nhà phát triển cung cấp. Việc này đòi hỏi sự nhận thức về bảo mật và thận trọng của người dùng khi xử lý file nén.