--> -->

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty VinCSS thuộc Tập đoàn Vingroup vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator. Đây là những lỗ hổng bảo mật rất nghiêm trọng, nếu khai thác được, hacker có thể thực thi mã tùy ý trên máy tính của nạn nhân.
Vingroup ra mắt ứng dụng Vinshop - Ứng dụng bán lẻ B2B2C lần đầu tiên tại Việt Nam Vinmec phát triển thành công 02 bộ kít phát hiện và chẩn đoán Virus SARS- CoV-2

Adobe ghi nhận lỗ hổng nghiêm trọng

Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.

Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS – Tập đoàn Vingroup). Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chia sẻ về tin vui này, chuyên gia Trần Văn Khang cho biết: “Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường Internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa”.

Tác giả của 4 phát hiện lỗ hổng bảo mật khác

Trong quá trình công tác gần 2 năm tại VinCSS, ông Trần Văn Khang còn là chủ nhân của 4 mã CVE(*) khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

  • CVE 2019 – 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.
  • CVE 2019 – 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.
  • CVE 2019 – 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.
  • CVE 2020-11446: phát hiện lỗ hỏng bảo mật trong phần mềm ESET Antivirus & internet security.

Không chỉ vậy, vào tháng 04/2019, ông Trần Văn Khang đã xuất sắc vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.

Chứng chỉ bảo mật cao cấp GREM cung cấp cho các chuyên gia đầy đủ kiến thức và kỹ năng để phân tích ngược mã độc nhắm vào các nền tảng phổ biến như Microsoft Windows và trình duyệt web. Qua đó, các chuyên gia sẽ dễ dàng nhận biết các mối nguy tiềm tàng và nhanh chóng đưa ra khả năng ứng phó tốt nhất với các sự cố và luôn củng cố độ phòng thủ của doanh nghiệp ở mức cao nhất.

Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của rất nhiều chuyên gia bảo mật trên thế giới.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator
Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.

Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân ông Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày.

Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...

(*)CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. CVE cung cấp các điểm tham chiếu là cơ sở để đánh giá lỗ hổng bảo mật và công cụ, dịch vụ phù hợp với doanh nghiệp. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật, cũng như cung cấp hướng dẫn kỹ thuật trong suốt quá trình xử lý để đảm bảo CVE phục vụ lợi ích cộng đồng.

PV

Có thể bạn quan tâm

Nên xem

Nới rộng điều kiện hưởng lương hưu từ 1/7/2025: Cơ hội mới cho người lao động

Nới rộng điều kiện hưởng lương hưu từ 1/7/2025: Cơ hội mới cho người lao động

Luật Bảo hiểm xã hội (BHXH) năm 2024, chính thức có hiệu lực từ ngày 1/7/2025, mang đến một trong những thay đổi được nhiều người lao động mong đợi nhất, đó là việc giảm số năm đóng BHXH tối thiểu để được hưởng lương hưu hằng tháng từ 20 năm xuống còn 15 năm.
Nghệ An: 11 cán bộ xã trở lại làm việc sau 7 tháng nghỉ hưu

Nghệ An: 11 cán bộ xã trở lại làm việc sau 7 tháng nghỉ hưu

11 cán bộ, công chức cấp xã của huyện Quỳnh Lưu (tỉnh Nghệ An) quay trở lại làm việc sau 7 tháng nghỉ hưu do chính quyền địa phương cho các cán bộ trên nghỉ hưu không đúng quy định.
Hưng Yên: Lãnh đạo tỉnh và hàng trăm cán bộ, chiến sĩ... xuyên đêm khắc phục sự cố cháy nổ tại nhà xưởng phế liệu

Hưng Yên: Lãnh đạo tỉnh và hàng trăm cán bộ, chiến sĩ... xuyên đêm khắc phục sự cố cháy nổ tại nhà xưởng phế liệu

Hàng trăm cán bộ, chiến sĩ Cảnh sát phòng cháy chữa cháy và cứu nạn cứu hộ, Công an tỉnh Hưng Yên và người dân vẫn đang tham gia chữa cháy và cứu nạn cứu hộ tại nhà xưởng tái chế phế liệu, địa điểm tại thôn Ao, xã Chỉ Đạo, huyện Văn Lâm, tỉnh Hưng Yên. Nguyên nhân vụ cháy sơ bộ ban đầu do nổ đường ống dẫn khí.
Lời hối hận muộn màng của các bị cáo trong vụ Tập đoàn Phúc Sơn

Lời hối hận muộn màng của các bị cáo trong vụ Tập đoàn Phúc Sơn

Cuối giờ chiều ngày 28/6, phiên tòa xét xử bị cáo Nguyễn Văn Hậu cùng hàng chục bị cáo trong vụ án xảy ra tại Tập đoàn Phúc Sơn và một số địa phương khác đã khép lại phần tranh luận, 40 bị cáo lần lượt được nói lời sau cùng trước khi phiên tòa bước vào phần nghị án.
Điều tra nguyên nhân vụ cháy siêu thị Điện máy Xanh tại Đồng Nai

Điều tra nguyên nhân vụ cháy siêu thị Điện máy Xanh tại Đồng Nai

Bước đầu, lực lượng chức năng ghi nhận vụ hoả hoạn không gây thiệt hại về người. Tuy nhiên, nhiều hàng hóa, thiết bị điện tử và tài sản bên trong siêu thị đã bị thiêu rụi, thiệt hại hàng tỷ đồng.
Bàn giao 198 Công đoàn cơ sở tại huyện Hoài Đức về LĐLĐ thành phố Hà Nội

Bàn giao 198 Công đoàn cơ sở tại huyện Hoài Đức về LĐLĐ thành phố Hà Nội

Ngày 28/6, Liên đoàn Lao động (LĐLĐ) huyện Hoài Đức đã tổ chức Hội nghị bàn giao các Công đoàn cơ sở trực thuộc về LĐLĐ thành phố Hà Nội quản lý.
Hưng Yên: Cháy lớn tại xưởng tái chế kim loại, 4 người tử vong, 3 người bị thương

Hưng Yên: Cháy lớn tại xưởng tái chế kim loại, 4 người tử vong, 3 người bị thương

Một vụ hỏa hoạn đặc biệt nghiêm trọng xảy ra vào chiều ngày 28/6 tại xưởng tái chế kim loại ở xã Minh Hải, huyện Văn Lâm, tỉnh Hưng Yên đã khiến 4 người thiệt mạng và 3 người khác bị thương.

Tin khác

Đột phá thể chế, tăng tốc trí tuệ nhân tạo, thúc đẩy đổi mới sáng tạo

Đột phá thể chế, tăng tốc trí tuệ nhân tạo, thúc đẩy đổi mới sáng tạo

Ngày 27/6, tại Hà Nội, Bộ Khoa học và Công nghệ (KH&CN) tổ chức họp báo thường kỳ tháng 6, dưới sự chủ trì của Thứ trưởng Bùi Hoàng Phương.
YouTube yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép livestream

YouTube yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép livestream

Từ ngày 22/7/2025, YouTube sẽ áp dụng chính sách mới yêu cầu người dùng phải từ 16 tuổi trở lên mới được phép phát livestream một mình trên nền tảng.
Lạm dụng ChatGPT khiến bộ não “lười biếng”

Lạm dụng ChatGPT khiến bộ não “lười biếng”

Trí tuệ nhân tạo như ChatGPT đang ngày càng phổ biến trong học tập, công việc và cuộc sống. Tuy nhiên, loạt nghiên cứu mới từ Viện Công nghệ Massachusetts (MIT) và OpenAI đã phát đi cảnh báo đáng lo ngại: Việc lạm dụng công cụ AI này có thể gây ra những tác động tiêu cực đến não bộ, tư duy phản biện và sức khỏe tinh thần, đặc biệt ở người trẻ tuổi.
Facebook “xóa sổ” video truyền thống, tất cả đều trở thành Reels

Facebook “xóa sổ” video truyền thống, tất cả đều trở thành Reels

Meta vừa thực hiện một trong những thay đổi quan trọng nhất trên Facebook kể từ khi nền tảng này gia nhập cuộc đua video ngắn: mọi định dạng video truyền thống sẽ bị xóa bỏ, tất cả video đăng lên đều sẽ mặc định trở thành Reels. Động thái này không chỉ là thay đổi về mặt giao diện, mà còn là tuyên bố chiến lược rõ ràng trong cuộc cạnh tranh khốc liệt với TikTok và YouTube Shorts.
Meta ra mắt kính thông minh Oakley HSTN tích hợp AI

Meta ra mắt kính thông minh Oakley HSTN tích hợp AI

Tập đoàn công nghệ Meta (Mỹ) đã chính thức trình làng dòng kính thông minh mới mang thương hiệu Oakley, hợp tác cùng EssilorLuxottica (Pháp - Italy). Đây là bước tiến mới trong chiến lược mở rộng thị phần thiết bị đeo thông minh, hướng đến người dùng yêu thích thể thao và phong cách năng động.
Kết nối nhà nước - doanh nghiệp - chuyên gia để xây dựng thiết chế hỗ trợ đổi mới sáng tạo

Kết nối nhà nước - doanh nghiệp - chuyên gia để xây dựng thiết chế hỗ trợ đổi mới sáng tạo

Sáng 20/6, Ủy ban nhân dân (UBND) thành phố Hà Nội tổ chức Hội nghị gặp gỡ các nhà đầu tư chiến lược trong hệ sinh thái khởi nghiệp và đổi mới sáng tạo Hà Nội. Phó Chủ tịch Thường trực UBND thành phố Hà Nội Lê Hồng Sơn chủ trì Hội nghị.
Ford mở rộng dịch vụ lưu động 4 giờ hoặc miễn phí tới khách hàng Thành phố Hồ Chí Minh

Ford mở rộng dịch vụ lưu động 4 giờ hoặc miễn phí tới khách hàng Thành phố Hồ Chí Minh

Với định hướng khách hàng làm trung tâm, Ford Việt Nam liên tục triển khai khảo sát thực tế và tối ưu quy trình trải nghiệm sở hữu xe. Trong đó, Dịch vụ lưu động 4 giờ được phát triển từ chính nhu cầu thực tiễn, trở thành một trong những sáng kiến nổi bật, đã phục vụ hàng nghìn khách hàng tại Hà Nội và được mở rộng tới Thành phố Hồ Chí Minh.
Nhật thực nhân tạo: Bước đột phá của khoa học chinh phục vành nhật hoa

Nhật thực nhân tạo: Bước đột phá của khoa học chinh phục vành nhật hoa

Thay vì phải chờ đợi nhiều năm để chứng kiến những khoảnh khắc hiếm hoi khi Mặt Trăng tình cờ che khuất Mặt Trời, các nhà khoa học giờ đây đã có thể chủ động tạo ra hiện tượng nhật thực kéo dài hàng giờ ngoài không gian. Đây là thành tựu chưa từng có trong lịch sử thiên văn học, đánh dấu bước tiến lớn trong khả năng nghiên cứu sâu hơn về vành nhật hoa (lớp khí siêu nóng, mỏng manh bao quanh Mặt trời).
Trump Mobile ra mắt điện thoại thông minh đầu tiên, mở bán từ tháng 9

Trump Mobile ra mắt điện thoại thông minh đầu tiên, mở bán từ tháng 9

Ngày 16/6/2025, Tập đoàn Trump Organization chính thức công bố thương hiệu viễn thông Trump Mobile, đồng thời giới thiệu mẫu điện thoại thông minh đầu tiên mang thương hiệu Trump, dự kiến được mở bán từ tháng 9 với mức giá 499 USD.
NVIDIA xây dựng đám mây AI công nghiệp đầu tiên trên thế giới tại châu Âu

NVIDIA xây dựng đám mây AI công nghiệp đầu tiên trên thế giới tại châu Âu

Tập đoàn công nghệ NVIDIA vừa công bố kế hoạch xây dựng đám mây AI công nghiệp đầu tiên trên thế giới nhằm phục vụ các nhà sản xuất hàng đầu tại châu Âu. Dự án đánh dấu bước tiến vượt bậc trong việc ứng dụng trí tuệ nhân tạo vào toàn bộ chuỗi sản xuất công nghiệp.
Xem thêm
Phiên bản di động