Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator

(LĐTĐ) Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty VinCSS thuộc Tập đoàn Vingroup vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator. Đây là những lỗ hổng bảo mật rất nghiêm trọng, nếu khai thác được, hacker có thể thực thi mã tùy ý trên máy tính của nạn nhân.
Vingroup ra mắt ứng dụng Vinshop - Ứng dụng bán lẻ B2B2C lần đầu tiên tại Việt Nam Vinmec phát triển thành công 02 bộ kít phát hiện và chẩn đoán Virus SARS- CoV-2

Adobe ghi nhận lỗ hổng nghiêm trọng

Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.

Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS – Tập đoàn Vingroup). Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chia sẻ về tin vui này, chuyên gia Trần Văn Khang cho biết: “Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường Internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa”.

Tác giả của 4 phát hiện lỗ hổng bảo mật khác

Trong quá trình công tác gần 2 năm tại VinCSS, ông Trần Văn Khang còn là chủ nhân của 4 mã CVE(*) khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

  • CVE 2019 – 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.
  • CVE 2019 – 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.
  • CVE 2019 – 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.
  • CVE 2020-11446: phát hiện lỗ hỏng bảo mật trong phần mềm ESET Antivirus & internet security.

Không chỉ vậy, vào tháng 04/2019, ông Trần Văn Khang đã xuất sắc vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.

Chứng chỉ bảo mật cao cấp GREM cung cấp cho các chuyên gia đầy đủ kiến thức và kỹ năng để phân tích ngược mã độc nhắm vào các nền tảng phổ biến như Microsoft Windows và trình duyệt web. Qua đó, các chuyên gia sẽ dễ dàng nhận biết các mối nguy tiềm tàng và nhanh chóng đưa ra khả năng ứng phó tốt nhất với các sự cố và luôn củng cố độ phòng thủ của doanh nghiệp ở mức cao nhất.

Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của rất nhiều chuyên gia bảo mật trên thế giới.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.

Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân ông Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày.

Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...

(*)CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. CVE cung cấp các điểm tham chiếu là cơ sở để đánh giá lỗ hổng bảo mật và công cụ, dịch vụ phù hợp với doanh nghiệp. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật, cũng như cung cấp hướng dẫn kỹ thuật trong suốt quá trình xử lý để đảm bảo CVE phục vụ lợi ích cộng đồng.

PV

Có thể bạn quan tâm

Nên xem

Thông cáo báo chí Kỳ họp thứ 43 của Ủy ban Kiểm tra Trung ương

Thông cáo báo chí Kỳ họp thứ 43 của Ủy ban Kiểm tra Trung ương

Trong các ngày 15 và 16/7/2024, tại Hà Nội, Ủy ban Kiểm tra Trung ương đã họp Kỳ thứ 43. Đồng chí Trần Cẩm Tú, Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ nhiệm Ủy ban Kiểm tra Trung ương chủ trì Kỳ họp. Tại Kỳ họp này, Ủy ban Kiểm tra (UBKT) Trung ương đã xem xét, kết luận một số nội dung sau:
Đã thông qua nghị quyết về thu hồi đất tái định cư liên quan Quốc lộ 6

Đã thông qua nghị quyết về thu hồi đất tái định cư liên quan Quốc lộ 6

(LĐTĐ) Ngày 16/7, Ủy viên Trung ương Đảng, Phó Bí thư Thường trực Thành ủy Hà Nội Nguyễn Thị Tuyến đã tiếp xúc cử tri huyện Chương Mỹ sau Kỳ họp thứ 17, Hội đồng nhân dân (HĐND) Thành phố khóa XVI, nhiệm kỳ 2021 - 2026.
Cụm thi đua số 1 MTTQ Việt Nam thành phố Hà Nội: Thi đua sôi nổi, đạt được nhiều kết quả tốt

Cụm thi đua số 1 MTTQ Việt Nam thành phố Hà Nội: Thi đua sôi nổi, đạt được nhiều kết quả tốt

(LĐTĐ) Ngày 16/7, tại Quận ủy Hai Bà Trưng, Cụm thi đua số 1 Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam thành phố Hà Nội đã tổ chức Hội nghị sơ kết phong trào thi đua 6 tháng đầu năm, triển khai nhiệm vụ trọng tâm 6 tháng cuối năm.
Dấu ấn Hội khỏe CNVCLĐ, lực lượng vũ trang và sinh viên quận Cầu Giấy năm 2024

Dấu ấn Hội khỏe CNVCLĐ, lực lượng vũ trang và sinh viên quận Cầu Giấy năm 2024

(LĐTĐ) Chiều 16/7, tại Trung tâm Văn hoá - Thông tin, Thể thao và Du lịch quận Cầu Giấy, Hội khoẻ công nhân, viên chức, lao động (CNVCLĐ) lực lượng vũ trang và sinh viên quận Cầu Giấy năm 2024 chính thức bế mạc. Hội khỏe đã để lại dấu ấn, khơi dậy khí thế, nhiệt huyết của đông đảo đoàn viên, người lao động quận Cầu Giấy.
Tập huấn sử dụng tiện ích, tính năng của ứng dụng “Công dân Thủ đô số - iHanoi”

Tập huấn sử dụng tiện ích, tính năng của ứng dụng “Công dân Thủ đô số - iHanoi”

(LĐTĐ) Tính đến ngày 15/7/2024, ứng dụng iHanoi đã hơn 52.000 tài khoản, tiếp nhận 338 phản ánh kiến nghị của người dân. Hiện ứng dụng đã lọt top 7 trên Bảng xếp hạng Mạng xã hội của Apple và top 12 Bảng xếp hạng Mạng xã hội của Android.
Chuẩn bị tốt nhất cho Lễ kỷ niệm 70 năm Ngày giải phóng Thủ đô

Chuẩn bị tốt nhất cho Lễ kỷ niệm 70 năm Ngày giải phóng Thủ đô

(LĐTĐ) Ngày 16/7, Ban Chỉ đạo Chương trình số 01-CTr/TU của Thành ủy Hà Nội (khóa XVII) về “Tăng cường công tác xây dựng, chỉnh đốn Đảng, xây dựng Đảng bộ và hệ thống chính trị thành phố trong sạch, vững mạnh; đẩy mạnh cải cách hành chính giai đoạn 2021 - 2025”, tổ chức Hội nghị đánh giá kết quả 6 tháng đầu năm, triển khai nhiệm vụ 6 tháng cuối năm 2024.
LĐLĐ huyện Hoài Đức kỷ niệm 95 năm Ngày thành lập Công đoàn Việt Nam

LĐLĐ huyện Hoài Đức kỷ niệm 95 năm Ngày thành lập Công đoàn Việt Nam

(LĐTĐ) Sáng 16/7, Liên đoàn lao động (LĐLĐ) huyện Hoài Đức tổ chức Kỷ niệm 95 năm Ngày thành lập Công đoàn Việt Nam (28/7/1929 - 28/7/2024), 45 năm thành lập Công đoàn huyện Hoài Đức (28/7/1979 - 28/7/2024) và phát hành cuốn "Lịch sử phong trào công nhân viên chức lao động và Công đoàn huyện Hoài Đức giai đoạn 1979 - 2024".

Tin khác

Công nghệ nào sẽ được sử dụng trên iPhone 16?

Công nghệ nào sẽ được sử dụng trên iPhone 16?

(LĐTĐ) Theo một số nguồn tin, dòng iPhone 16 của Apple năm nay sẽ có nhiều nâng cấp, cải tiến về công nghệ, khiến các tín đồ Táo khuyết không thể bỏ qua.
Nhiều mẫu xe Hyundai được giảm giá bán lẻ lên tới 100 triệu đồng

Nhiều mẫu xe Hyundai được giảm giá bán lẻ lên tới 100 triệu đồng

(LĐTĐ) Ngày 18/6, Liên doanh ô tô Hyundai Thành Công Việt Nam (HTV) chính thức công bố giá bán lẻ mới cho 4 dòng xe: Hyundai Santa Fe, Custin, Elantra và Venue, mức giảm cao nhất là 100 triệu đồng.
New Grand i10 chính thức ra mắt thị trường Việt Nam

New Grand i10 chính thức ra mắt thị trường Việt Nam

(LĐTĐ) Ngày 14/6, Liên doanh Ô tô Hyundai Thành Công Việt Nam (HTV) chính thức giới thiệu mẫu xe New Grand i10 tới thị trường Việt Nam. Xe có 6 phiên bản khác nhau cùng mức giá bán lẻ khuyến nghị từ 360 triệu đồng.
Hyundai Accent thế hệ hoàn toàn mới được giao tới khách hàng trong tháng 6

Hyundai Accent thế hệ hoàn toàn mới được giao tới khách hàng trong tháng 6

(LĐTĐ) Ngày 11/6, Tập đoàn Thành Công (TC GROUP) cho biết: Thế hệ mới của Hyundai Accent được giới thiệu vào ngày 30/5 vừa qua, sẽ được giao tới khách hàng trong tháng 6/2024.
Chính thức ra mắt Hyundai Accent thế hệ hoàn toàn mới tại thị trường Việt Nam

Chính thức ra mắt Hyundai Accent thế hệ hoàn toàn mới tại thị trường Việt Nam

(LĐTĐ) Chiều nay (30/5), Liên doanh ô tô Hyundai Thành Công Việt Nam (HTV) chính thức giới thiệu đến thị trường Việt Nam mẫu xe sedan Accent thế hệ hoàn toàn mới được sản xuất, lắp ráp ở Việt Nam, với giá bán từ 439 triệu đồng.
3 lý do VF 3 như sinh ra dành cho mẹ bỉm sữa và các chị em nội trợ

3 lý do VF 3 như sinh ra dành cho mẹ bỉm sữa và các chị em nội trợ

(LĐTĐ) Một khảo sát được tiến hành ngay khi mẫu “xe quốc dân” VF 3 ra mắt cho thấy, nhóm phụ nữ đi làm, đi chợ, đưa đón con chiếm tỷ lệ lớn khi xét về mức độ phù hợp với mẫu minicar thương hiệu Việt. Dưới đây là 3 lý do khiến VF 3 được ví như sinh ra để dành cho chị em phụ nữ.
Vì sao không hoàn hủy, VF 3 vẫn nhận gần 28.000 cọc trong 3 ngày?

Vì sao không hoàn hủy, VF 3 vẫn nhận gần 28.000 cọc trong 3 ngày?

(LĐTĐ) VinFast VF 3 đang trở thành hiện tượng của thị trường ô tô Việt Nam khi lượng xe đặt cọc chỉ sau 66 giờ lập kỷ lục 27.649, cao hơn cả doanh số mẫu xe bán chạy nhất thị trường năm 2023. Mức giá tốt, ngoại hình cá tính, trang bị vượt tầm giá, nhiều lợi ích khi cọc sớm và đặc biệt là phương thức kinh doanh táo bạo của VinFast đã khiến VF 3 đã trở thành mẫu xe hot nhất thị trường.
“Đặc quyền” của chủ xe VF 3: Tự chọn màu sơn, họa tiết theo sở thích

“Đặc quyền” của chủ xe VF 3: Tự chọn màu sơn, họa tiết theo sở thích

(LĐTĐ) Ngoài 9 màu sơn có sẵn, khách hàng mua xe VinFast VF 3 có thể lựa chọn màu sơn và họa tiết riêng theo sở thích và nhu cầu cá nhân. Đặc biệt, 6.868 khách hàng đầu tiên sẽ được khắc tên “Creators Edition” và đánh số thứ tự lên xe, khiến mỗi chiếc xe là một phiên bản “có 1-0-2”. Đây vốn là những đặc quyền thường chỉ thấy trên xe sang, xe siêu sang.
Gần 4.300 xe ô tô Hyundai đến tay khách hàng trong tháng 4/2024

Gần 4.300 xe ô tô Hyundai đến tay khách hàng trong tháng 4/2024

(LĐTĐ) Tập đoàn Thành Công (TC GROUP) vừa thông báo kết quả bán hàng xe ô tô Hyundai tháng 4/2024. Theo đó, tổng doanh số xe Hyundai tháng 4 đạt 4.276 xe.
Hình ảnh nội thất "gây sốt" của VF 3

Hình ảnh nội thất "gây sốt" của VF 3

(LĐTĐ) Thiết kế tối ưu cho 4 chỗ ngồi, màn hình cảm ứng 10 inch và cách phối màu độc đáo là những điểm đáng chú ý trên VF 3, qua những hình ảnh nội thất mới lộ diện.
Xem thêm
Phiên bản di động