Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator

Thứ ba, 27/10/2020 20:28 PM - 0 Trả lời

(CLO)Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty VinCSS thuộc Tập đoàn Vingroup vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator. Đây là những lỗ hổng bảo mật rất nghiêm trọng, nếu khai thác được, hacker có thể thực thi mã tùy ý trên máy tính của nạn nhân.

Adobe ghi nhận lỗ hổng nghiêm trọng

Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.

Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS – Tập đoàn Vingroup). Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng.

Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chia sẻ về tin vui này, chuyên gia Trần Văn Khang cho biết: “Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường Internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa”.

Tác giả của 4 phát hiện lỗ hổng bảo mật khác

Trong quá trình công tác gần 2 năm tại VinCSS, ông Trần Văn Khang còn là chủ nhân của 4 mã CVE(*) khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

- CVE 2019 – 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.

- CVE 2019 – 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.

- CVE 2019 – 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.

- CVE 2020-11446: phát hiện lỗ hổng bảo mật trong phần mềm ESET Antivirus & internet security.

Không chỉ vậy, vào tháng 04/2019, ông Trần Văn Khang đã xuất sắc vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.

Chứng chỉ bảo mật cao cấp GREM cung cấp cho các chuyên gia đầy đủ kiến thức và kỹ năng để phân tích ngược mã độc nhắm vào các nền tảng phổ biến như Microsoft Windows và trình duyệt web. Qua đó, các chuyên gia sẽ dễ dàng nhận biết các mối nguy tiềm tàng và nhanh chóng đưa ra khả năng ứng phó tốt nhất với các sự cố và luôn củng cố độ phòng thủ của doanh nghiệp ở mức cao nhất.

Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của rất nhiều chuyên gia bảo mật trên thế giới.

Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.

Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.

Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân ông Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày.

Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...

(*) CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. CVE cung cấp các điểm tham chiếu là cơ sở để đánh giá lỗ hổng bảo mật và công cụ, dịch vụ phù hợp với doanh nghiệp. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật, cũng như cung cấp hướng dẫn kỹ thuật trong suốt quá trình xử lý để đảm bảo CVE phục vụ lợi ích cộng đồng.

PV

Tin mới

Ô tô Nga được ưu đãi sản xuất, lắp ráp tại Việt Nam

Ô tô Nga được ưu đãi sản xuất, lắp ráp tại Việt Nam

(CLO) Các loại xe và linh kiện phục vụ sản xuất, lắp ráp ô tô, xe máy tại Việt Nam của liên doanh với Nga sẽ được ưu đãi thuế nhập khẩu kể từ ngày 6/1/2025.

Xe
Thua lỗ tiền ảo, nam thanh niên giả danh nhân viên công ty lừa đảo chiếm đoạt tài sản

Thua lỗ tiền ảo, nam thanh niên giả danh nhân viên công ty lừa đảo chiếm đoạt tài sản

(CLO) Ngày 23/11, Công an quận Thanh Khê (Đà Nẵng) cho biết, đơn vị vừa ra Quyết định khởi tố bị can, bắt tạm giam đối với Nguyễn Ngọc Hậu (SN 1994, trú TP Quy Nhơn, tỉnh Bình Định) về hành vi lừa đảo chiếm đoạt tài sản.

Vụ án
Bắt đối tượng 'ngáo đá' giết người, cướp tài sản ở Hà Nội

Bắt đối tượng 'ngáo đá' giết người, cướp tài sản ở Hà Nội

(CLO) Sáng 23/11, Công an TP Hà Nội cho biết, Công an huyện Sóc Sơn đã bắt giữ đối tượng Ma Vũ Duy (SN 2004, trú tại Thanh Thịnh, Chợ Mới, Bắc Kạn) để điều tra hành vi giết người, cướp tài sản.

Vụ án
Thừa Thiên Huế: Tìm thấy thi thể thứ 2, vụ xe rác rơi xuống sông Hương

Thừa Thiên Huế: Tìm thấy thi thể thứ 2, vụ xe rác rơi xuống sông Hương

(CLO) Đến 10h30 sáng 23/11, thi thể nạn nhân thứ 2 trong vụ xe rác rơi xuống sông khiến 2 người mất tích được tìm thấy tại vị trí giữa cầu Bình Thành và cầu Hữu Trạch.

Đời sống
Công ty Trung Quốc triển khai internet vệ tinh để cạnh tranh với Starlink của Elon Musk

Công ty Trung Quốc triển khai internet vệ tinh để cạnh tranh với Starlink của Elon Musk

(CLO) Công ty vệ tinh Trung Quốc SpaceSail vừa công bố kế hoạch triển khai dịch vụ vệ tinh tại Brazil nhằm cạnh tranh với Starlink của tỷ phú Elon Musk.

Báo chí - Công nghệ
Tổng thống Ukraine kêu gọi phát triển phòng không để ứng phó với tên lửa Nga

Tổng thống Ukraine kêu gọi phát triển phòng không để ứng phó với tên lửa Nga

(CLO) Tổng thống Ukraine Volodymyr Zelenskyy cho biết nước này đang phát triển các hệ thống phòng không mới để đối phó với "những mối đe dọa mới", sau khi Nga triển khai loại tên lửa tầm trung mới trong cuộc chiến kéo dài 33 tháng.

Thế giới 24h
Hà Nội: Vườn bưởi hơn 30 năm tuổi gây sốt, thu hút hàng trăm người đến check-in

Hà Nội: Vườn bưởi hơn 30 năm tuổi gây sốt, thu hút hàng trăm người đến check-in

(CLO) Thay vì chọn những vườn hoa hay cảnh sắc quen thuộc, nhiều người lại quyết định tạo dấu ấn cho bộ ảnh của mình bằng việc chụp ảnh tại vườn bưởi Diễn, một địa điểm hấp dẫn và mới lạ ở phường Phúc Diễn, quận Bắc Từ Liêm, thành phố Hà Nội đang thu hút hàng trăm lượt khách đến check-in mỗi ngày.

Công luận 24H
Vụ xe rác rơi xuống cầu Bình Thành ở Huế: Tìm thấy thi thể nạn nhân đầu tiên

Vụ xe rác rơi xuống cầu Bình Thành ở Huế: Tìm thấy thi thể nạn nhân đầu tiên

(CLO) Sau nỗ lực tìm kiếm suốt ngày đêm, đến sáng 23/11, lực lượng chức năng thị xã Hương Trà, Thừa Thiên Huế đã tìm thấy thi thể nạn nhân đầu tiên bị rơi xuống sông Hữu Trạch.

Đời sống
TP.HCM tiêm vắc xin sởi cho hơn 3.000 trẻ 6 - 9 tháng tuổi

TP.HCM tiêm vắc xin sởi cho hơn 3.000 trẻ 6 - 9 tháng tuổi

(CLO) Trước diễn biến của bệnh sởi, TP.HCM đã triển khai chiến dịch tiêm vắc xin sởi cho trẻ từ 6 tháng đến dưới 9 tháng tuổi. Sau 1 tuần, TP đã tiêm được 3.043 mũi cho trẻ trong độ tuổi này.

Công luận 24H
Sắp diễn ra đại sự kiện Honda Thanks Day 2024 trên phố đi bộ hồ Hoàn Kiếm

Sắp diễn ra đại sự kiện Honda Thanks Day 2024 trên phố đi bộ hồ Hoàn Kiếm

(CLO) Honda Thanks Day 2024 diễn ra từ ngày 30/11-1/12 trên phố đi bộ hồ Hoàn Kiếm bao gồm không gian sắc hoa và triển lãm ảnh Hà Nội, khu vực trưng bày sản phẩm và công nghệ Honda, không gian làng nghề Thủ đô, các khu vực vui chơi cho trẻ em và gia đình…

Xe
Phân bổ 948 tỷ đồng trong đợt 3 hỗ trợ khắc phục hậu quả sau bão Yagi

Phân bổ 948 tỷ đồng trong đợt 3 hỗ trợ khắc phục hậu quả sau bão Yagi

(CLO) Trong đợt 3, Ban Vận động Cứu trợ Trung ương phân bổ cho 18 tỉnh, thành phố, với tổng số tiền 948 tỷ đồng để hỗ trợ khắc phục hậu quả của siêu bão Yagi (cơn bão số 3).

Công luận 24H
Robot như người thật, công nghệ của Trung Quốc đang vượt ra ngoài không gian

Robot như người thật, công nghệ của Trung Quốc đang vượt ra ngoài không gian

(CLO) Các nhà lãnh đạo Trung Quốc tin rằng họ phải là một siêu cường công nghệ để "nâng cao năng lực cạnh tranh quốc gia và ứng phó với các rủi ro bên ngoài".

Tiêu điểm Quốc tế
Nơi phát hiện 150 bộ hài cốt ở phố Tây Sơn từng là nghĩa trang

Nơi phát hiện 150 bộ hài cốt ở phố Tây Sơn từng là nghĩa trang

(CLO) Theo người dân, khoảng 50-70 năm trước, khu vực ngõ 167 phố Tây Sơn là nghĩa trang. Hiện các đơn vị chức năng đang tiếp tục kiểm đếm, đưa các hài cốt vào tiểu quách mới.

Công luận 24H
Nâng cao chất lượng, đạo đức nghề môi giới bất động sản tại Việt Nam

Nâng cao chất lượng, đạo đức nghề môi giới bất động sản tại Việt Nam

̣̣̣(CLO) Hiện nay cả nước có khoảng 300.000 cá nhân là môi giới bất động sản đang hoạt động, tuy nhiên nghề môi giới có sự phân hóa về trình độ chuyên môn và khả năng tuân thủ chuẩn mực đạo đức. Trước thực tế này, Hội Môi giới Bất động sản Việt Nam đã tổ chức Lễ ra mắt Bộ quy tắc đạo đức, văn hóa và ứng xử nghề nghiệp của nhà môi giới bất động sản.

Công luận 24H
Đề xuất khen thưởng nhóm thanh niên phá cửa, cứu ngôi nhà bị cháy

Đề xuất khen thưởng nhóm thanh niên phá cửa, cứu ngôi nhà bị cháy

(CLO) Thấy ngôi nhà trên phố Ngô Thì Nhậm (phường Phạm Đình Hổ, quận Hai Bà Trưng, Hà Nội) khoá cửa bốc cháy ngụt ngụt, nhóm thanh niên dũng cảm phá cửa, dùng bình cứu hỏa phun thẳng vào vị trí ngọn lửa bùng lên.

Công luận 24H
Bộ GD&ĐT sẽ siết quy định xét tuyển học bạ từ năm 2025

Bộ GD&ĐT sẽ siết quy định xét tuyển học bạ từ năm 2025

(CLO) Dự thảo quy chế tuyển sinh đại học năm 2025 của Bộ GD&ĐT có nhiều điểm mới về xét tuyển sớm, đặc biệt là phương thức xét tuyển học bạ.

Công luận 24H
Bình Luận

Tin khác

Oppo Pad 3 Pro ra mắt toàn cầu: Màn hình 12,1 inch, Snapdragon 8 Gen 3 và pin khủng

Oppo Pad 3 Pro ra mắt toàn cầu: Màn hình 12,1 inch, Snapdragon 8 Gen 3 và pin khủng

(CLO) Oppo Pad 3 Pro với màn hình 12,1 inch 2K, chipset Snapdragon 8 Gen 3, pin 9.510mAh và hệ thống âm thanh Dolby Atmos, mang đến trải nghiệm giải trí và làm việc vượt trội.

Sức sống số
DOJ yêu cầu Google bán Chrome và cấm phát hành trình duyệt mới trong 5 năm

DOJ yêu cầu Google bán Chrome và cấm phát hành trình duyệt mới trong 5 năm

(CLO) Bộ Tư pháp Hoa Kỳ yêu cầu Google bán trình duyệt Chrome và cấm phát hành trình duyệt mới trong 5 năm, nhằm giảm độc quyền tìm kiếm và tăng tính minh bạch.

Sức sống số
Sinh viên Michigan nhận tin nhắn đe dọa từ chatbot AI của Google

Sinh viên Michigan nhận tin nhắn đe dọa từ chatbot AI của Google

(CLO) Một sinh viên đại học Michigan bị chatbot AI của Google đe dọa sau khi hỏi về vấn đề chăm sóc người cao tuổi, khiến anh yêu cầu công ty giải trình.

Sức sống số
Google tung bản cập nhật Android 15 QPR1 Beta 3.1: Những thay đổi và sửa lỗi quan trọng

Google tung bản cập nhật Android 15 QPR1 Beta 3.1: Những thay đổi và sửa lỗi quan trọng

(CLO) Google vừa phát hành Android 15 QPR1 Beta 3.1, tập trung khắc phục các lỗi nhỏ về giao diện, kết nối, Bluetooth và thanh toán NFC, nâng cao độ ổn định trước bản chính thức.

Sức sống số
Gemini Live: Trợ lý AI đối thoại tự nhiên, tiện lợi trên iOS và Android

Gemini Live: Trợ lý AI đối thoại tự nhiên, tiện lợi trên iOS và Android

(CLO) Gemini Live, trợ lý AI giọng nói tự nhiên, giúp người dùng trò chuyện dễ dàng trên iOS và Android, cùng nhiều tính năng như tạm dừng, hỏi về video YouTube, và hơn thế nữa.

Sức sống số
Đánh giá camera Galaxy Z Fold Special Edition và Galaxy Z Fold 6

Đánh giá camera Galaxy Z Fold Special Edition và Galaxy Z Fold 6

(CLO) Khám phá Galaxy Z Fold Special Edition với camera 200MP vượt trội, thiết kế độc đáo và so sánh cùng Galaxy Z Fold 6 – hai siêu phẩm điện thoại gập hàng đầu.

Sức sống số
Android 16: Chu kỳ phát triển mới và những kỳ vọng từ người dùng

Android 16: Chu kỳ phát triển mới và những kỳ vọng từ người dùng

(CLO) Android 16 khởi động với chu kỳ phát triển rút ngắn, hứa hẹn tích hợp AI sâu hơn. Dù thay đổi ban đầu nhỏ, người dùng kỳ vọng những cải tiến đột phá hơn.

Sức sống số
Google Pixel Buds Pro 2 và Bose QuietComfort Ultra Earbuds: Đâu là lựa chọn tốt nhất?

Google Pixel Buds Pro 2 và Bose QuietComfort Ultra Earbuds: Đâu là lựa chọn tốt nhất?

(CLO) So sánh chi tiết Google Pixel Buds Pro 2 và Bose QuietComfort Ultra Earbuds: chất lượng âm thanh, chống ồn, pin, thiết kế, giúp bạn chọn tai nghe phù hợp nhất.

Sức sống số
Oppo công bố lộ trình cập nhật ColorOS 15 toàn cầu

Oppo công bố lộ trình cập nhật ColorOS 15 toàn cầu

(CLO) Oppo công bố lộ trình cập nhật ColorOS 15 toàn cầu, với nhiều thiết bị từ Find X8 Series đến các dòng Reno, F, và Pad sẽ nhận được giao diện mới trong năm 2024-2025.

Sức sống số
Samsung cân nhắc hợp tác với OpenAI giữa sức ép từ Google và Apple

Samsung cân nhắc hợp tác với OpenAI giữa sức ép từ Google và Apple

(CLO) Samsung cân nhắc hợp tác với OpenAI giữa cuộc cạnh tranh khốc liệt với Google và Apple trong lĩnh vực AI, khi Galaxy AI và trợ lý Bixby đều được nâng cấp mạnh mẽ.

Sức sống số