Bài viết

Trang chủ / Cảnh báo lỗ hổng bảo mật nghiêm trọng của Winrar và cách khắc phục nhanh chóng với Kaspersky

Cảnh báo lỗ hổng bảo mật nghiêm trọng của Winrar và cách khắc phục nhanh chóng với Kaspersky

16 Tháng Bảy, 2021

Cảnh báo lỗ hổng bảo mật nghiêm trọng của Winrar và cách khắc phục nhanh chóng với Kaspersky

 

Mới đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin đã ghi nhận điểm yếu, lỗ hổng bảo mật nghiêm trọng (CVE-2021-35052) trong phần mềm WinRAR.

Phần mềm WinRAR là công cụ hỗ trợ người dùng trong việc nén và giải nén các tệp tin. Đây là phần mềm được sử dụng phổ biến của người dùng cá nhân cũng như trong các doanh nghiệp tại Việt Nam. Khi khai thác thành công lỗ hổng này, hacker có thể chiếm quyền và thực hiện các cuộc tấn công gây hại đến các máy chủ quan trọng của doanh nghiệp.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, tổ chức, doanh  nghiệp cần nhanh chóng khắc phục lỗ hổng nghiêm trọng này:
– Kiểm tra, rà soát máy tính đang sử dụng WinRAR có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng. Cập nhật lên phiên bản mới nhất (hiện tại là 6.02).
– Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
– Trang bị các phần mềm diệt virus có bản quyền để ngăn chặn mã độc xâm nhập.

Cách khắc phục:

  • Ngoài việc cài đặt thủ công cho các máy. Các tổ chức, doanh nghiệp đang sử dụng phần mềm diệt virus Kaspersky có thể nhanh chóng khắc phục lỗ hổng này một cách tự động với công cụ quản trị Kaspersky Security Center.
  • Kaspersky Security Center cho phép quản trị viên thiết lập nhanh chóng chính sách bảo vệ, triển khai nâng cấp đến toàn bộ các máy trong hệ thống đang quản lý, cho phép cập nhật WinRar lên version mới nhất 6.02 để khắc phục lỗ hổng nghiêm trọng này.

Liên hệ tư vấn về giải pháp:

Công ty cổ phần giải pháp công nghệ Sonic

Tầng 16, Tòa nhà Licogi 13, 164 Khuất Duy Tiến, P. Nhân Chính, Q. Thanh Xuân, TP. Hà Nội
Tel: 0915.059.850
Email: sales@sonic.com.vn