<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>CVE-2023-40477 &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/cve-2023-40477/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Sat, 19 Aug 2023 05:13:49 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>CVE-2023-40477 &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Lỗ hổng WinRAR tự thực thi mã độc khi mở file nén</title>
		<link>https://anonyviet.com/lo-hong-winrar-tu-thuc-thi-ma-doc-khi-mo-file-nen/</link>
					<comments>https://anonyviet.com/lo-hong-winrar-tu-thuc-thi-ma-doc-khi-mo-file-nen/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sat, 19 Aug 2023 05:13:49 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[CVE-2023-40477]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[nén]]></category>
		<category><![CDATA[winrar]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=50134</guid>

					<description><![CDATA[Một lỗ hổng nghiêm trọng trong WinRAR &#8211; phần mềm nén file phổ biện nhất hiện nay dành cho Windows được hàng triệu người sử dụng, có thể thực thi các lệnh trên máy tính chỉ bằng cách mở file nén .rar. Gần đây, một lỗ hổng bảo mật mới đã được tìm thấytrong WinRAR, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Một lỗ hổng nghiêm trọng trong WinRAR &#8211; phần mềm nén file phổ biện nhất hiện nay dành cho Windows được hàng triệu người sử dụng, có thể thực thi các lệnh trên máy tính chỉ bằng cách mở file nén .rar.</strong></p>
<p>Gần đây, một lỗ hổng bảo mật mới đã được tìm thấytrong WinRAR, có mã CVE-2023-40477, điểm CVSS là 7,8. Lỗ hổng này giúp Hacker tấn công từ xa thực thi mã lệnh tùy ý trên các máy tính có cài đặt WinRAR. Mã độc được đính kèm vào file nén có thể giành quyền kiểm soát máy tính nếu người dùng mở file nén từ winrar.</p>
<p>Nguyên nhân của vấn đề bắt nguồn từ việc thiếu xác thực dữ liệu do người dùng cung cấp. Việc xác thực lỏng lẻo này có thể dẫn đến một tình huống trong đó quyền truy cập bộ nhớ vượt quá bộ đệm đã được phân bổ cho khi nén file, tạo ra môi trường thuận lợi cho Hacker đính kèm mã độc vào file nén.</p>
<p>WinRAR đã nhanh chóng vá lỗ hổng nguy hiểm này ngay sau đó. Trong phiên bản mới nhất, WinRAR 6.23, lỗ hổng CVE-2023-40477 đã được vá thành công Người dùng cần nhanh chóng cập nhật lên phiên bản mới nhất để tránh trường hợp Hacker phát tán Virus qua file nén.</p>
<p>Để kiểm tra phiên bản Winrar đang sử dụng, bạn mở Winrar lên chọn <strong>Menu Help -&gt; About</strong></p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2023/08/lo-hong-bao-mat-winrar-CVE-2023-40477.png" alt="lo hong bao mat winrar CVE-2023-40477" width="705" height="377" title="Lỗ hổng WinRAR tự thực thi mã độc khi mở file nén 3"></p>
<p>Kiểm tra phiên bản Winrar nếu thấp hơn 6.23 thì cần cập nhật lên bản cao nhất.</p>
<p><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2023/08/lo-hong-winrar.png" alt="Lỗ hổng WinRAR tự thực thi mã độc khi mở file nén 2" width="532" height="275" title="Lỗ hổng WinRAR tự thực thi mã độc khi mở file nén 4"></p>
<p>Để cập nhật Winrar, bạn tải phần mềm từ trang Web chính chủ <a href="https://www.rarlab.com/download.htm" rel="noopener">rarlab.com</a> để cài đăt.</p>
<p>Nếu muốn <strong>kích hoạt bản quyền vĩnh viển</strong>, có thể dùng Key trong <a href="https://anonyviet.com/phan-mem-giai-nen-winrar-ban-quyen/">bài viết này</a>.</p>
<p>Nếu bạn không tin tưởng Winrar, có thể dùng phần mềm 7-Zip hoặc chờ Windows 11 nâng cấp tính năng nén và giải nén RAR, 7-Zip và GZ trong phiên bản cập nhật sắp tới.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/lo-hong-winrar-tu-thuc-thi-ma-doc-khi-mo-file-nen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
