Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator

(LĐTĐ) Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty VinCSS thuộc Tập đoàn Vingroup vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator. Đây là những lỗ hổng bảo mật rất nghiêm trọng, nếu khai thác được, hacker có thể thực thi mã tùy ý trên máy tính của nạn nhân.
Vingroup ra mắt ứng dụng Vinshop - Ứng dụng bán lẻ B2B2C lần đầu tiên tại Việt Nam Vinmec phát triển thành công 02 bộ kít phát hiện và chẩn đoán Virus SARS- CoV-2

Adobe ghi nhận lỗ hổng nghiêm trọng

Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.

Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS – Tập đoàn Vingroup). Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chia sẻ về tin vui này, chuyên gia Trần Văn Khang cho biết: “Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường Internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa”.

Tác giả của 4 phát hiện lỗ hổng bảo mật khác

Trong quá trình công tác gần 2 năm tại VinCSS, ông Trần Văn Khang còn là chủ nhân của 4 mã CVE(*) khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

  • CVE 2019 – 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.
  • CVE 2019 – 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.
  • CVE 2019 – 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.
  • CVE 2020-11446: phát hiện lỗ hỏng bảo mật trong phần mềm ESET Antivirus & internet security.

Không chỉ vậy, vào tháng 04/2019, ông Trần Văn Khang đã xuất sắc vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.

Chứng chỉ bảo mật cao cấp GREM cung cấp cho các chuyên gia đầy đủ kiến thức và kỹ năng để phân tích ngược mã độc nhắm vào các nền tảng phổ biến như Microsoft Windows và trình duyệt web. Qua đó, các chuyên gia sẽ dễ dàng nhận biết các mối nguy tiềm tàng và nhanh chóng đưa ra khả năng ứng phó tốt nhất với các sự cố và luôn củng cố độ phòng thủ của doanh nghiệp ở mức cao nhất.

Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của rất nhiều chuyên gia bảo mật trên thế giới.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.

Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân ông Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày.

Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...

(*)CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. CVE cung cấp các điểm tham chiếu là cơ sở để đánh giá lỗ hổng bảo mật và công cụ, dịch vụ phù hợp với doanh nghiệp. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật, cũng như cung cấp hướng dẫn kỹ thuật trong suốt quá trình xử lý để đảm bảo CVE phục vụ lợi ích cộng đồng.

PV

Có thể bạn quan tâm

Nên xem

Hé lộ nguyên nhân khiến 7 công nhân tử vong ở Yên Bái

Hé lộ nguyên nhân khiến 7 công nhân tử vong ở Yên Bái

(LĐTĐ) Liên quan đến vụ tai nạn lao động khiến 7 người tử vong ở Yên Bái, Cơ quan Cảnh sát điều tra Công an tỉnh Yên Bái vừa thông tin về nguyên nhân vụ việc.
Tăng tỷ lệ kết nối cung - cầu lao động trên địa bàn huyện Thạch Thất

Tăng tỷ lệ kết nối cung - cầu lao động trên địa bàn huyện Thạch Thất

(LĐTĐ) Phiên giao dịch và tư vấn việc làm huyện Thạch Thất năm 2024 diễn ra ngày 26/4, tại Trung tâm Văn hóa - Thông tin và Thể thao huyện Thạch Thất, đã thu hút 30 đơn vị, doanh nghiệp tham gia với nhu cầu tuyển dụng, tuyển sinh 2.350 chỉ tiêu.
Quy trình sản xuất thông minh, linh hoạt hơn nhờ ứng dụng công nghệ ánh sáng và IoT

Quy trình sản xuất thông minh, linh hoạt hơn nhờ ứng dụng công nghệ ánh sáng và IoT

(LĐTĐ) Internet vạn vật (IoT) mở ra những tiềm năng lớn trong việc tạo ra các quy trình sản xuất thông minh, linh hoạt và hiệu quả. IoT không chỉ làm thay đổi cách mà các nhà máy hoạt động, mà còn tạo ra một môi trường sản xuất linh hoạt và kết nối, giúp tăng năng suất và giảm chi phí.
Khánh Hoà: Xác định vi khuẩn khiến nhiều học sinh miền núi Khánh Sơn bị ngộ độc thực phẩm

Khánh Hoà: Xác định vi khuẩn khiến nhiều học sinh miền núi Khánh Sơn bị ngộ độc thực phẩm

(LĐTĐ) Chi cục An toàn Vệ sinh Thực phẩm tỉnh Khánh Hoà vừa có báo cáo xác định vi khuẩn Staphylococcus aureus là nguyên nhân khiến nhiều học sinh miền núi Khánh Sơn (Khánh Hoà) ngộ độc thực phẩm.
Sơn Tây: Phát động cuộc thi tìm hiểu Ngày giải phóng Thủ đô

Sơn Tây: Phát động cuộc thi tìm hiểu Ngày giải phóng Thủ đô

(LĐTĐ) Ngày 26/4, Thị ủy Sơn Tây tổ chức Lễ phát động Cuộc thi tìm hiểu "Thị xã Sơn Tây - Lịch sử hình thành và phát triển”; sưu tầm, trao tặng hiện vật, xây dựng Phòng Truyền thống thị xã và hưởng ứng Cuộc thi tìm hiểu chủ đề 70 năm Ngày Giải phóng Thủ đô (10/10/1954 - 10/10/2024).
Người dân bắt đầu rời Hà Nội về quê nghỉ lễ:  Các hướng ra cửa ngõ Thủ đô  đông "như nêm"

Người dân bắt đầu rời Hà Nội về quê nghỉ lễ: Các hướng ra cửa ngõ Thủ đô đông "như nêm"

(LĐTĐ) Chiều nay (26/4), sau khi kết thúc ngày làm việc cuối cùng, măc thời tiết tại Hà Nội nắng nóng gay gắt, nhưng hàng vạn người dân lỉnh kỉnh đồ đạc rời Thủ đô về quê nghỉ lễ 30/4 và 1/5. Do lưu lượng phương tiện tăng cao đột biến nên đã xảy ra ùn ứ cục bộ ở các của ngõ Thủ đô.
Agribank - Chi nhánh Cầu Giấy tuyển dụng lao động đợt 1 năm 2024

Agribank - Chi nhánh Cầu Giấy tuyển dụng lao động đợt 1 năm 2024

(LĐTĐ) Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam (Agribank) – Chi nhánh Cầu Giấy có nhu cầu tuyển dụng lao động đợt 1 năm 2024.

Tin khác

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

Khi nào Việt Nam phóng vệ tinh mới thay thế VINASAT-1

(LĐTĐ) VINASAT-1 được phóng thành công lên quỹ đạo vào ngày 19/4/2008, khẳng định chủ quyền không gian vệ tinh của Việt Nam. Vệ tinh VINASAT-1 do hãng Lockheed Martin (Mỹ) sản xuất và được phóng lên quỹ đạo bằng tên lửa đẩy Ariane-5 (Pháp). VINASAT-1 có vị trí quỹ đạo là 1320E (132 độ đông).
Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

Nâng cao vai trò đổi mới sáng tạo trong phát triển kinh tế - xã hội

(LĐTĐ) Sáng 19/4, Bộ Khoa học và Công nghệ tổ chức lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

Nắm bắt cơ hội phát triển ngành công nghiệp bán dẫn tại Việt Nam

(LĐTĐ) Tại Việt Nam, ngành công nghiệp bán dẫn được các chuyên gia đánh giá có nhiều tiềm năng, cơ hội để phát triển.
Hyundai Stargazer chính thức ra mắt thị trường Việt Nam

Hyundai Stargazer chính thức ra mắt thị trường Việt Nam

(LĐTĐ) Ngày 17/4/2024, Liên doanh Ô tô Hyundai Thành Công Việt Nam (HTV) chính thức giới thiệu mẫu xe Hyundai Stargazer X tới thị trường. Stargazer có giá bán lẻ khuyến nghị từ 489 triệu đồng (đã bao gồm thuế VAT).
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

(LĐTĐ) Ngày 19/4, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Ford Everest Platinum và Ford Ranger Stormtrak nâng tầm trải nghiệm khách hàng thế hệ mới

Ford Everest Platinum và Ford Ranger Stormtrak nâng tầm trải nghiệm khách hàng thế hệ mới

(LĐTĐ) Ford Everest Platinum và Ford Ranger Stormtrak là hai phiên bản tiên phong nâng tầm trải nghiệm khách hàng Ford thế hệ mới từ những cải tiến về thiết kế, nâng cấp trong trang bị tiện nghi, tới việc ứng dụng công nghệ vào trải nghiệm mua sắm của chủ sở hữu.
Apple cảnh báo có tấn công mã độc trên iPhone

Apple cảnh báo có tấn công mã độc trên iPhone

(LĐTĐ) Apple vừa gửi cảnh báo tới những người đang sử dụng iPhone ở 92 quốc gia có nguy cơ trở thành nạn nhân của cuộc tấn công “phần mềm gián điệp đánh thuê".
Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

Phát triển AI, đưa Việt Nam thành điểm sáng về công nghệ

(LĐTĐ) Theo Thứ trưởng Bộ Khoa học và Công nghệ Nguyễn Hoàng Giang, với AI, Việt Nam không thể đứng ngoài cuộc chơi nhưng phải đảm bảo hai yếu tố. Một mặt, Việt Nam phải xây dựng hành lang pháp lý thông thoáng, đáp ứng yêu cầu thực tiễn; mặt khác, triển khai theo hướng có quy định về đạo đức, trách nhiệm.
Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

Thúc đẩy phát triển khoa học, công nghệ và đổi mới sáng tạo

(LĐTĐ) Ngày 10/4, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý I năm 2024, Thứ trưởng Nguyễn Hoàng Giang chủ trì Hội nghị.
9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

9 biện pháp giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware

(LĐTĐ) Trong quý I/2024, qua hệ thống của Trung tâm Giám sát không gian mạng quốc gia - NCSC, Cục An toàn thông tin đã ghi nhận hơn 13.000 sự kiện an toàn thông tin liên quan đến ransomware trên các hệ thống thông tin. Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang hướng dẫn cụ thể 9 biện pháp phòng chống, giảm thiểu rủi ro từ tấn công ransomware cho các cơ quan, tổ chức và doanh nghiệp, hướng đến mục tiêu chung bảo đảm an toàn không gian mạng quốc gia.
Xem thêm
Phiên bản di động