-->

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty VinCSS thuộc Tập đoàn Vingroup vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator. Đây là những lỗ hổng bảo mật rất nghiêm trọng, nếu khai thác được, hacker có thể thực thi mã tùy ý trên máy tính của nạn nhân.
Vingroup ra mắt ứng dụng Vinshop - Ứng dụng bán lẻ B2B2C lần đầu tiên tại Việt Nam Vinmec phát triển thành công 02 bộ kít phát hiện và chẩn đoán Virus SARS- CoV-2

Adobe ghi nhận lỗ hổng nghiêm trọng

Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.

Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS – Tập đoàn Vingroup). Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chia sẻ về tin vui này, chuyên gia Trần Văn Khang cho biết: “Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường Internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa”.

Tác giả của 4 phát hiện lỗ hổng bảo mật khác

Trong quá trình công tác gần 2 năm tại VinCSS, ông Trần Văn Khang còn là chủ nhân của 4 mã CVE(*) khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

  • CVE 2019 – 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.
  • CVE 2019 – 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.
  • CVE 2019 – 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.
  • CVE 2020-11446: phát hiện lỗ hỏng bảo mật trong phần mềm ESET Antivirus & internet security.

Không chỉ vậy, vào tháng 04/2019, ông Trần Văn Khang đã xuất sắc vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.

Chứng chỉ bảo mật cao cấp GREM cung cấp cho các chuyên gia đầy đủ kiến thức và kỹ năng để phân tích ngược mã độc nhắm vào các nền tảng phổ biến như Microsoft Windows và trình duyệt web. Qua đó, các chuyên gia sẽ dễ dàng nhận biết các mối nguy tiềm tàng và nhanh chóng đưa ra khả năng ứng phó tốt nhất với các sự cố và luôn củng cố độ phòng thủ của doanh nghiệp ở mức cao nhất.

Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của rất nhiều chuyên gia bảo mật trên thế giới.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.

Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân ông Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày.

Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...

(*)CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. CVE cung cấp các điểm tham chiếu là cơ sở để đánh giá lỗ hổng bảo mật và công cụ, dịch vụ phù hợp với doanh nghiệp. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật, cũng như cung cấp hướng dẫn kỹ thuật trong suốt quá trình xử lý để đảm bảo CVE phục vụ lợi ích cộng đồng.

PV

Có thể bạn quan tâm

Nên xem

Quan tâm, chăm lo sức khỏe cho đoàn viên, người lao động

Quan tâm, chăm lo sức khỏe cho đoàn viên, người lao động

Ngày 18/4, tại Trung tâm Văn hóa và Thể thao huyện Thạch Thất, Liên đoàn Lao động (LĐLĐ) thành phố Hà Nội đã phối hợp Ủy ban nhân dân huyện Thạch Thất và các đơn vị liên quan tổ chức Chương trình khám sức khỏe, tầm soát phát hiện ung thư sớm cho cho 200 công nhân, viên chức, lao động (CNVCLĐ) trên địa bàn huyện.
Thêm thỏa thuận phúc lợi cho đoàn viên, người lao động ngành Y tế

Thêm thỏa thuận phúc lợi cho đoàn viên, người lao động ngành Y tế

Công đoàn Y tế Việt Nam và Công ty Cổ phần Công nghệ mạng Lancs Việt Nam vừa ký thỏa thuận hợp tác chương trình phúc lợi cho đoàn viên ngành Y tế.
Những dấu ấn không thể quên trên sóng VTV dịp 50 năm Giải phóng miền Nam

Những dấu ấn không thể quên trên sóng VTV dịp 50 năm Giải phóng miền Nam

Nhân Kỷ niệm 50 năm Ngày Giải phóng miền Nam, thống nhất đất nước (30/4/1975 - 30/4/2025), Đài Truyền hình Việt Nam (VTV) đã giới thiệu đến công chúng cả nước chuỗi chương trình đặc biệt với nội dung phong phú, hình thức thế hiện đa dạng, trải rộng trên các kênh sóng và nền tảng số.
Khai thác tiềm năng đơn vị sự nghiệp công lập trong phát triển công nghiệp văn hóa Hà Nội

Khai thác tiềm năng đơn vị sự nghiệp công lập trong phát triển công nghiệp văn hóa Hà Nội

Trong khuôn khổ Hội thảo "Các giải pháp để phát triển trung tâm công nghiệp văn hóa của Thủ đô Hà Nội" do Ủy ban nhân dân thành phố Hà Nội tổ chức ngày 18/4, TS Lê Xuân Kiêu - Giám đốc Trung tâm hoạt động văn hóa khoa học Văn Miếu - Quốc Tử Giám đã có những ý kiến tham góp quan trọng về mô hình trung tâm công nghiệp văn hóa từ đơn vị sự nghiệp công lập.
Đề nghị truy tặng Huân chương Chiến công hạng Nhất đối với Thiếu tá Nguyễn Đăng Khải

Đề nghị truy tặng Huân chương Chiến công hạng Nhất đối với Thiếu tá Nguyễn Đăng Khải

Bộ Công an đã hoàn thiện hồ sơ, đề nghị Chủ tịch nước truy tặng Huân chương Chiến công hạng Nhất đối với đồng chí Nguyễn Đăng Khải; đề nghị Bộ Nội vụ trình Thủ tướng Chính phủ xét công nhận Liệt sĩ và cấp Bằng "Tổ quốc ghi công" đối với đồng chí Nguyễn Đăng Khải.
Quận Hoàn Kiếm đề xuất 10 khu phát triển thương mại và văn hóa

Quận Hoàn Kiếm đề xuất 10 khu phát triển thương mại và văn hóa

Quận Hoàn Kiếm đã chủ động rà soát các khu phố, tuyến phố nghề, khu vực có lợi thế về vị trí thương mại, không gian văn hóa và dự kiến 10 khu vực có tiềm năng để hình thành khu phát triển thương mại và văn hóa trên địa bàn.
Thực hiện ngay giải pháp ổn định thị trường vàng, không để xảy ra thao túng giá

Thực hiện ngay giải pháp ổn định thị trường vàng, không để xảy ra thao túng giá

Phó Thủ tướng Chính phủ Hồ Đức Phớc yêu cầu không để xảy ra việc thao túng, làm giá, đầu cơ trên thị trường vàng. Đồng thời thực hiện ngay các biện pháp để ổn định tâm lý xã hội.

Tin khác

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Trải nghiệm giấc ngủ tương lai với công nghệ cảm biến cá nhân hóa

Triển lãm Thế giới EXPO 2025 không chỉ là nơi trình diễn những đột phá trong khoa học, công nghệ và đời sống, mà còn mang đến một cái nhìn sâu sắc về tương lai của giấc ngủ, yếu tố thiết yếu nhưng thường bị bỏ quên trong cuộc sống hiện đại.
Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VNeID

Việc tin tức của Báo Nhân Dân chính thức xuất hiện trên ứng dụng VneID mở ra cơ hội rộng lớn hơn để người dân được tiếp cận nguồn thông tin đầy đủ, chính xác và kịp thời theo cách thiết thực và tiện dụng.
Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Máy in phun khô đầu tiên trên thế giới: Bước đột phá trong công nghệ in siêu nhỏ

Viện Vật lý và Công nghệ Moskva (MIPT) của Nga mới đây đã công bố phát triển thành công máy in phun khô đầu tiên trên thế giới - một bước đột phá chưa từng có trong lĩnh vực công nghệ in siêu chính xác.
Hỗ trợ lên đến 50% lệ phí trước bạ cho mẫu xe Hyundai Palisade

Hỗ trợ lên đến 50% lệ phí trước bạ cho mẫu xe Hyundai Palisade

Ngày 5/4, Liên doanh ô tô Hyundai Thành Công Việt Nam (HTV) chính thức công bố chương trình ưu đãi đặc biệt dành cho khách hàng mua xe Hyundai Palisade trong tháng 4 - nhân dịp kỷ niệm 50 năm thống nhất đất nước.
Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Lượt tải ứng dụng ChatGPT vượt mốc 150 triệu: Cơn sốt tính năng "Images in ChatGPT"

Ứng dụng ChatGPT của OpenAI đã đạt được cột mốc ấn tượng khi lượt tải của nó vượt qua con số 150 triệu. Thành công này đến sau khi công ty tung ra tính năng mới "Images in ChatGPT", cho phép người dùng tạo ra hình ảnh mang phong cách Ghibli, từ đó gây sốt trên mạng xã hội và thúc đẩy sự gia tăng đáng kể về lượt tải và người dùng.
Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Tủ lạnh Samsung biết “gọi điện thoại”: Khi AI biến nhà bếp thành trung tâm điều khiển thông minh

Trong một động thái cho thấy tham vọng lớn của Samsung trong việc “AI hóa” mọi thiết bị gia dụng, hãng công nghệ Hàn Quốc vừa ra mắt dòng tủ lạnh thông minh Bespoke AI - có khả năng giúp người dùng… tìm điện thoại bị thất lạc chỉ bằng giọng nói.
Ford triển khai chương trình Ford Ensure, nâng trải nghiệm hậu mãi cho khách hàng

Ford triển khai chương trình Ford Ensure, nâng trải nghiệm hậu mãi cho khách hàng

Ford Việt Nam chính thức triển khai chương trình Ford Ensure, được hình thành thông qua sự hợp tác cùng 4 nhà bảo hiểm uy tín hàng đầu tại Việt Nam bao gồm Bảo hiểm Bảo Việt, Bảo hiểm BSH, Bảo hiểm PVI, và Bảo hiểm Tasco, nhằm đem đến giải pháp bảo hiểm toàn diện, tiện lợi và minh bạch dành cho tất cả khách hàng sở hữu xe Ford trên toàn quốc.
Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google phát hành bản bảo mật khẩn cấp cho Chrome để xử lý lỗ hổng zero-day

Google đã phát hành một bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục lỗ hổng bảo mật nghiêm trọng đầu tiên trong năm 2025 - một lỗ hổng zero-day đang bị tin tặc khai thác tích cực.
Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Google Maps nâng cấp lớn: Hỗ trợ lái xe thông minh hơn với giao diện trực quan

Người dùng Google Maps, đặc biệt là những ai thường xuyên sử dụng ứng dụng khi lái xe hoặc đi du lịch bằng ô tô, sắp được trải nghiệm một bản cập nhật mới đơn giản hơn, tiện lợi hơn và thân thiện hơn với người dùng.
Thị trường xe máy điện: Cơ hội, thách thức và xu hướng phát triển

Thị trường xe máy điện: Cơ hội, thách thức và xu hướng phát triển

Theo báo cáo mới nhất của Ngân hàng Thế giới (World Bank), việc phát triển xe điện tại Việt Nam có thể giúp giảm tới 28% lượng khí thải CO2 từ giao thông vào năm 2050, đồng thời tiết kiệm khoảng 498 tỷ USD chi phí nhập khẩu nhiên liệu. Với việc xe máy chiếm tới 94% tổng số phương tiện giao thông tại Việt Nam, việc chuyển đổi sang xe máy điện không chỉ là một giải pháp bảo vệ môi trường mà còn là xu hướng tất yếu trong tương lai.
Xem thêm
Phiên bản di động