Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty VinCSS thuộc Tập đoàn Vingroup vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator. Đây là những lỗ hổng bảo mật rất nghiêm trọng, nếu khai thác được, hacker có thể thực thi mã tùy ý trên máy tính của nạn nhân.
Vingroup ra mắt ứng dụng Vinshop - Ứng dụng bán lẻ B2B2C lần đầu tiên tại Việt Nam Vinmec phát triển thành công 02 bộ kít phát hiện và chẩn đoán Virus SARS- CoV-2

Adobe ghi nhận lỗ hổng nghiêm trọng

Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.

Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS – Tập đoàn Vingroup). Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chia sẻ về tin vui này, chuyên gia Trần Văn Khang cho biết: “Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường Internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa”.

Tác giả của 4 phát hiện lỗ hổng bảo mật khác

Trong quá trình công tác gần 2 năm tại VinCSS, ông Trần Văn Khang còn là chủ nhân của 4 mã CVE(*) khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

  • CVE 2019 – 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.
  • CVE 2019 – 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.
  • CVE 2019 – 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.
  • CVE 2020-11446: phát hiện lỗ hỏng bảo mật trong phần mềm ESET Antivirus & internet security.

Không chỉ vậy, vào tháng 04/2019, ông Trần Văn Khang đã xuất sắc vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.

Chứng chỉ bảo mật cao cấp GREM cung cấp cho các chuyên gia đầy đủ kiến thức và kỹ năng để phân tích ngược mã độc nhắm vào các nền tảng phổ biến như Microsoft Windows và trình duyệt web. Qua đó, các chuyên gia sẽ dễ dàng nhận biết các mối nguy tiềm tàng và nhanh chóng đưa ra khả năng ứng phó tốt nhất với các sự cố và luôn củng cố độ phòng thủ của doanh nghiệp ở mức cao nhất.

Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của rất nhiều chuyên gia bảo mật trên thế giới.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.

Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân ông Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày.

Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...

(*)CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. CVE cung cấp các điểm tham chiếu là cơ sở để đánh giá lỗ hổng bảo mật và công cụ, dịch vụ phù hợp với doanh nghiệp. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật, cũng như cung cấp hướng dẫn kỹ thuật trong suốt quá trình xử lý để đảm bảo CVE phục vụ lợi ích cộng đồng.

PV

Có thể bạn quan tâm

Nên xem

Đại hội VIII Công đoàn Ngân hàng Việt Nam: Đổi mới - Dân chủ - Kỷ cương - Đoàn kết - Phát triển

Đại hội VIII Công đoàn Ngân hàng Việt Nam: Đổi mới - Dân chủ - Kỷ cương - Đoàn kết - Phát triển

Công đoàn Ngân hàng Việt Nam vừa long trọng tổ chức Đại hội lần thứ VIII, nhiệm kỳ 2025 - 2030 với phương châm "Đổi mới - Dân chủ - Kỷ cương - Đoàn kết - Phát triển". Đây là sự kiện chính trị quan trọng, ngày hội của đoàn viên, người lao động ngành Ngân hàng.
Công đoàn xã Ngọc Hồi: Khẳng định vai trò tổ chức Công đoàn trong mô hình mới

Công đoàn xã Ngọc Hồi: Khẳng định vai trò tổ chức Công đoàn trong mô hình mới

Đại hội Công đoàn cơ sở nhiệm kỳ 2025 - 2030 của Công đoàn xã Ngọc Hồi đã được tổ chức thành công, bảo đảm đúng quy định, dân chủ, trang trọng. Đại hội diễn ra trong bối cảnh triển khai mô hình chính quyền địa phương hai cấp, thể hiện sự chủ động, linh hoạt của tổ chức Công đoàn trong công tác lãnh đạo, chỉ đạo, đồng thời tạo nền tảng quan trọng để triển khai hiệu quả phong trào thi đua và nhiệm vụ công tác Công đoàn năm 2026.
Yên Nghĩa đồng loạt ra quân làm sạch môi trường, đón Xuân Bính Ngọ

Yên Nghĩa đồng loạt ra quân làm sạch môi trường, đón Xuân Bính Ngọ

Thiết thực các hoạt động tạo cảnh quan môi trường xanh - sạch - đẹp, hướng tới mừng Đảng, mừng Xuân Bính Ngọ năm 2026; chào mừng Đại hội đại biểu Đảng toàn quốc nhiệm kỳ 2026 - 2031 và cuộc bầu cử đại biểu Quốc hội, đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031, phường Yên Nghĩa (Hà Nội) đã tổ chức ra quân tổng vệ sinh môi trường trên địa bàn.
Những cây cầu vượt sông Hồng: Mở nhịp kết nối, dẫn lối tương lai Thủ đô

Những cây cầu vượt sông Hồng: Mở nhịp kết nối, dẫn lối tương lai Thủ đô

Từ muôn đời, Hà Nội được bồi đắp và định hình bởi dòng sông Hồng, con sông mang phù sa, sinh khí và những lợi thế đặc biệt về kinh tế, văn hóa, lịch sử. Vị trí ven sông từng làm nên một Thăng Long - Hà Nội trù phú, địa linh nhân kiệt. Thế nhưng, trong suốt thời gian dài, sự kết nối giữa hai bờ sông Hồng vẫn là bài toán nan giải, khi hệ thống cầu đường chưa theo kịp tốc độ phát triển đô thị.
Chủ tịch Ủy ban MTTQ Việt Nam TP. Hà Nội Bùi Huyền Mai thăm các nạn nhân vụ lật xe ở Lào Cai đang điều trị tại Bệnh viện Hữu nghị Việt Đức

Chủ tịch Ủy ban MTTQ Việt Nam TP. Hà Nội Bùi Huyền Mai thăm các nạn nhân vụ lật xe ở Lào Cai đang điều trị tại Bệnh viện Hữu nghị Việt Đức

Ngay sau khi các nạn nhân trong vụ tai nạn giao thông nghiêm trọng tại Lào Cai được chuyển tới Bệnh viện Hữu nghị Việt Đức để điều trị, chiều nay (28/12), Ủy viên Ban Thường vụ Thành ủy, Chủ tịch Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam thành phố Hà Nội Bùi Huyền Mai đã tới thăm hỏi, mong các nạn nhân sớm bình phục. Cùng đi có đại diện MTTQ Việt Nam một số phường nơi nạn nhân cư trú.
Sinh viên ứng dụng AI và nội dung số: Không chỉ biết dùng, mà phải làm đúng

Sinh viên ứng dụng AI và nội dung số: Không chỉ biết dùng, mà phải làm đúng

Trong bối cảnh kinh tế số phát triển nhanh, sinh viên được xem là lực lượng có lợi thế tiếp cận công nghệ sớm. Tuy nhiên, thực tiễn cho thấy việc “biết dùng AI” hay nắm nhiều công cụ số mới chỉ là điều kiện cần. Quan trọng hơn, người học phải hình thành tư duy triển khai đúng, làm việc có hệ thống và bền vững để nắm bắt cơ hội nghề nghiệp trong môi trường thương mại điện tử.
Luật Chuyển đổi số: Tăng cường kết nối, chia sẻ và sử dụng lại dữ liệu

Luật Chuyển đổi số: Tăng cường kết nối, chia sẻ và sử dụng lại dữ liệu

Luật quy định nguyên tắc chuyển đổi số là thúc đẩy đổi mới sáng tạo, lấy người sử dụng làm trung tâm, nâng cao chất lượng dịch vụ và tạo giá trị mới cho cơ quan, tổ chức, doanh nghiệp và người dân; tăng cường kết nối, chia sẻ và sử dụng lại dữ liệu...

Tin khác

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Vừa qua, Công ty NTQ Solution chính thức công bố ra mắt NTQ Factory - đơn vị giải pháp và dịch vụ chuyên trách trong tư vấn, triển khai mô hình nhà máy thông minh. Đây được xem là dấu mốc quan trọng, kế thừa sức mạnh công nghệ của NTQ cùng năng lực thực thi từ đội ngũ chuyên gia đã có nhiều năm kinh nghiệm triển khai tại hàng loạt nhà máy quy mô lớn trong và ngoài nước.
Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việc nghiên cứu, thiết kế và chế tạo thành công thiết bị Fronthaul Gateway (FHG) theo chuẩn O-RAN đánh dấu bước tiến quan trọng của ngành viễn thông Việt Nam, đưa chúng ta tiến gần hơn tới mục tiêu tự chủ hạ tầng mạng 5G.
Hyundai Thành Công giới thiệu Santa Fe Hybrid tại Việt Nam

Hyundai Thành Công giới thiệu Santa Fe Hybrid tại Việt Nam

Công ty Cổ phần Liên doanh Ô tô Hyundai Thành Công Việt Nam (HTV) vừa chính thức giới thiệu mẫu Hyundai Santa Fe Hybrid tới thị trường Việt Nam.
Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư 30/2025/TT-BKHCN, quy định bộ tiêu chí mới đối với dây chuyền công nghệ, thiết bị, máy móc và công cụ đã qua sử dụng được phép nhập khẩu phục vụ trực tiếp các dự án sản xuất, đóng gói, kiểm thử chip bán dẫn, cũng như phục vụ hoạt động đào tạo, nghiên cứu và phát triển sản phẩm, dịch vụ công nghệ số.
Xanh SM triển khai dịch vụ xe 7 chỗ liên tỉnh bằng xe Limo Green

Xanh SM triển khai dịch vụ xe 7 chỗ liên tỉnh bằng xe Limo Green

Xanh SM chính thức đưa thêm dòng xe điện 7 chỗ Limo Green vào vận hành dịch vụ xe liên tỉnh, mang đến lựa chọn rộng rãi, tiện nghi cho khách hàng, bên cạnh đội xe Nerio Green đã hoạt động từ đầu năm. Giai đoạn đầu, xe Limo Green sẽ được triển khai trên ba tuyến cố định gồm Hà Nội - phường Nam Định (tỉnh Ninh Bình); Đà Nẵng - Huế; phường Sài Gòn, phường Bến Thành - phường Bà Rịa - phường Vũng Tàu (TP.HCM).
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Xem thêm
Phiên bản di động