Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator

(LĐTĐ) Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty VinCSS thuộc Tập đoàn Vingroup vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator. Đây là những lỗ hổng bảo mật rất nghiêm trọng, nếu khai thác được, hacker có thể thực thi mã tùy ý trên máy tính của nạn nhân.
Vingroup ra mắt ứng dụng Vinshop - Ứng dụng bán lẻ B2B2C lần đầu tiên tại Việt Nam Vinmec phát triển thành công 02 bộ kít phát hiện và chẩn đoán Virus SARS- CoV-2

Adobe ghi nhận lỗ hổng nghiêm trọng

Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.

Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS – Tập đoàn Vingroup). Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chia sẻ về tin vui này, chuyên gia Trần Văn Khang cho biết: “Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường Internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa”.

Tác giả của 4 phát hiện lỗ hổng bảo mật khác

Trong quá trình công tác gần 2 năm tại VinCSS, ông Trần Văn Khang còn là chủ nhân của 4 mã CVE(*) khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

  • CVE 2019 – 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.
  • CVE 2019 – 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.
  • CVE 2019 – 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.
  • CVE 2020-11446: phát hiện lỗ hỏng bảo mật trong phần mềm ESET Antivirus & internet security.

Không chỉ vậy, vào tháng 04/2019, ông Trần Văn Khang đã xuất sắc vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.

Chứng chỉ bảo mật cao cấp GREM cung cấp cho các chuyên gia đầy đủ kiến thức và kỹ năng để phân tích ngược mã độc nhắm vào các nền tảng phổ biến như Microsoft Windows và trình duyệt web. Qua đó, các chuyên gia sẽ dễ dàng nhận biết các mối nguy tiềm tàng và nhanh chóng đưa ra khả năng ứng phó tốt nhất với các sự cố và luôn củng cố độ phòng thủ của doanh nghiệp ở mức cao nhất.

Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của rất nhiều chuyên gia bảo mật trên thế giới.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.

Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân ông Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày.

Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...

(*)CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. CVE cung cấp các điểm tham chiếu là cơ sở để đánh giá lỗ hổng bảo mật và công cụ, dịch vụ phù hợp với doanh nghiệp. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật, cũng như cung cấp hướng dẫn kỹ thuật trong suốt quá trình xử lý để đảm bảo CVE phục vụ lợi ích cộng đồng.

PV

Có thể bạn quan tâm

Nên xem

12 tác giả, tác phẩm sẽ được trao giải Sáng tạo nội dung số Việt Nam 2024

12 tác giả, tác phẩm sẽ được trao giải Sáng tạo nội dung số Việt Nam 2024

(LĐTĐ) Sau 4 tháng phát động và nhận được gần 300 hồ sơ tham dự, Ban Tổ chức Giải thưởng Sáng tạo nội dung số Việt Nam (VCA 2024) đã lựa chọn 12 tác giả, tác phẩm xuất sắc để vinh danh tại lễ trao giải diễn ra vào ngày 27/9 tới đây.
Tỷ giá USD hôm nay (21/9): Đồng USD thị trường tự do quay đầu giảm

Tỷ giá USD hôm nay (21/9): Đồng USD thị trường tự do quay đầu giảm

(LĐTĐ) Sáng nay 21/9/2024, tỷ giá trung tâm đồng Việt Nam với USD tại Ngân hàng Nhà nước công bố mức 24.148 VND - giảm 19 VND. Trên thị trường Mỹ, chỉ số USD Index (DXY) hiện ở mức 100,74 - tăng 0,12 điểm.
Bộ Tài chính đang tiến hành đánh giá lại mức giảm trừ gia cảnh

Bộ Tài chính đang tiến hành đánh giá lại mức giảm trừ gia cảnh

(LĐTĐ) Bộ Tài chính hiện đang tiến hành đánh giá lại mức giảm trừ gia cảnh theo kiến nghị của các cử tri từ 6 tỉnh, thành phố.
Phổ cập bộ nhận diện Ngày Chuyển đổi số quốc gia năm 2024

Phổ cập bộ nhận diện Ngày Chuyển đổi số quốc gia năm 2024

(LĐTĐ) Để Ngày Chuyển đổi số quốc gia năm 2024 có sức lan tỏa mạnh mẽ tới toàn xã hội, Bộ Thông tin và Truyền thông (TT&TT) đề nghị các Bộ, ngành, địa phương phổ cập, truyền thông bộ nhận diện Ngày Chuyển đổi số quốc gia năm 2024.
Nhận định, dự đoán tỷ số West Ham - Chelsea: Chelsea gặp khó ở derby, trận đấu không nhiều bàn thắng

Nhận định, dự đoán tỷ số West Ham - Chelsea: Chelsea gặp khó ở derby, trận đấu không nhiều bàn thắng

(LĐTĐ) Chelsea hiện tại có phong độ ổn định nhưng được dự đoán sẽ gặp nhiều khó khăn trước chủ nhà West Ham ở vòng 5 Premier League diễn ra lúc 18h30 hôm nay (21/9).
Lấy ý kiến góp ý về tổ chức, hoạt động của UBND phường tại Hà Nội

Lấy ý kiến góp ý về tổ chức, hoạt động của UBND phường tại Hà Nội

Chủ tịch Ủy ban nhân dân (UBND) phường tại thành phố Hà Nội không giữ chức vụ quá 10 năm liên tục ở cùng một đơn vị hành chính phường.
Khai mạc Festival Thu Hà Nội 2024: Tôn vinh mùa thu lịch sử

Khai mạc Festival Thu Hà Nội 2024: Tôn vinh mùa thu lịch sử

(LĐTĐ) Tối 20/9, Trung tâm Xúc tiến Đầu tư, Thương mại, Du lịch thành phố Hà Nội (HPA) tổ chức khai mạc Chương trình “Festival Thu Hà Nội lần thứ 2 năm 2024” với chủ đề “Thu Hà Nội - Mùa thu lịch sử”.

Tin khác

Hyundai Santa Fe hoàn toàn mới chính thức ra mắt tại Việt Nam

Hyundai Santa Fe hoàn toàn mới chính thức ra mắt tại Việt Nam

(LĐTĐ) Sáng nay (18/9), tại Thành phố Hồ Chí Minh, Liên doanh giữa Tập đoàn Thành Công và Hyundai Motor chính thức giới thiệu mẫu SUV Santa Fe thế hệ hoàn toàn mới. Xe được phân phối với 5 phiên bản khác nhau và giá bán lẻ khuyến nghị từ 1.069 triệu đồng (đã bao gồm thuế VAT).
3 lý do để chờ đợi iPhone 17 Air

3 lý do để chờ đợi iPhone 17 Air

(LĐTĐ) Apple vừa công bố dòng sản phẩm iPhone 16 và 16 Pro hoàn toàn mới. Đơn đặt hàng trước gần như đã mở, nghĩa là bây giờ là lúc đưa ra quyết định mua hàng. Bạn nên nâng cấp hay đợi thêm một năm nữa? Hãy để tôi đưa ra ba lý do để chờ đến khi iPhone 17 Air ra mắt vào năm sau.
Genesis sẽ đua tại Le Mans với siêu xe hybrid Radical

Genesis sẽ đua tại Le Mans với siêu xe hybrid Radical

(LĐTĐ) Hyundai có kế hoạch tham gia vào phân khúc xe đua hàng đầu với siêu xe Le Mans Daytona h (LMDh) mới thông qua thương hiệu phụ Genesis. Nó sẽ cạnh tranh với các đối thủ bao gồm BMW , Cadillac, Porsche và Lamborghini.
Làm gì khi Windows tích hợp ứng dụng Microsoft Photos làm chậm máy tính?

Làm gì khi Windows tích hợp ứng dụng Microsoft Photos làm chậm máy tính?

(LĐTĐ) Microsoft không cho phép bạn gỡ cài đặt ứng dụng này, nhưng có một số cách bạn có thể thực hiện để ngăn chặn tình trạng chậm máy.
Những tính năng tuyệt vời về Bentley Flying Spur Speed ​​2025

Những tính năng tuyệt vời về Bentley Flying Spur Speed ​​2025

(LĐTĐ) Chiếc sedan mạnh mẽ nhất từ ​​trước đến nay của Bentley tự hào có động cơ V8 hybrid cắm điện mới công suất 771 mã lực, giúp xe tăng tốc lên 60 dặm/giờ chỉ trong 3,5 giây.
Cần làm gì để được bồi thường bảo hiểm khi ô tô bị hỏng do bão lũ?

Cần làm gì để được bồi thường bảo hiểm khi ô tô bị hỏng do bão lũ?

(LĐTĐ) Đang vào mùa mưa bão, vì vậy những trường hợp ôtô xảy ra tai nạn do gặp thiên tai tự nhiên như đổ cây, ngập nước... là không thể nói trước. Để được hưởng quyền lợi bồi thường khi xảy ra tai nạn, các chủ phương tiện cần nắm bắt một số lưu ý và quy định.
Hyundai Accent tiếp tục là mẫu xe được ưa chuộng

Hyundai Accent tiếp tục là mẫu xe được ưa chuộng

(LĐTĐ) Hyundai Accent tiếp tục là mẫu xe có số lượng bán hàng tốt nhất tháng 8 với 937 xe, nâng tổng số xe đến tay khách hàng từ đầu năm đến nay lên 6.910 xe.
Hennessey Venom F5-M là mẫu xe số sàn mạnh mẽ nhất thế giới

Hennessey Venom F5-M là mẫu xe số sàn mạnh mẽ nhất thế giới

(LĐTĐ) Hennessey Venom F5 là mẫu siêu số sàn xe mạnh nhất thế giới trị giá 2,65 triệu USD. Công suất tối đa của hypercar này lên tới 1.817 mã lực, hộp số 6 cấp. Chỉ có 12 chiếc được sản xuất và tất cả đều đã được bán hết.
iPhone 16 Pro và Pro Max sẽ có trên kệ ngày 20/9

iPhone 16 Pro và Pro Max sẽ có trên kệ ngày 20/9

(LĐTĐ) Không giống như iPhone 16 và iPhone 16 Plus thông thường. iPhone 16 Pro và iPhone 16 Pro Max mới có rất nhiều thay đổi, khiến đây trở thành một trong những lần ra mắt iPhone quan trọng nhất của Apple trong những năm gần đây.
Huawei ra mắt điện thoại Mate XT gập 3 đầu tiên trên thế giới có giá 2.800USD

Huawei ra mắt điện thoại Mate XT gập 3 đầu tiên trên thế giới có giá 2.800USD

(LĐTĐ) Ngày 10/9, Huawei đã chính thức giới thiệu chiếc điện thoại gập ba màn hình đầu tiên trên thế giới, Huawei Mate XT. Sự kiện của Huawei được tổ chức chỉ hơn 12 tiếng sau khi Apple chính thức công bố iPhone 16. Mate XT là điện thoại màn hình gập đắt nhất với giá khởi điểm là 2.800 USD.
Xem thêm
Phiên bản di động