Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty VinCSS thuộc Tập đoàn Vingroup vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator. Đây là những lỗ hổng bảo mật rất nghiêm trọng, nếu khai thác được, hacker có thể thực thi mã tùy ý trên máy tính của nạn nhân.

Adobe ghi nhận lỗ hổng nghiêm trọng

Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.

Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS – Tập đoàn Vingroup). Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng.

Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.
Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chia sẻ về tin vui này, chuyên gia Trần Văn Khang cho biết: “Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường Internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa”.

Tác giả của 4 phát hiện lỗ hổng bảo mật khác

Trong quá trình công tác gần 2 năm tại VinCSS, ông Trần Văn Khang còn là chủ nhân của 4 mã CVE(*) khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

  • CVE 2019 – 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.
  • CVE 2019 – 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.
  • CVE 2019 – 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.
  • CVE 2020-11446: phát hiện lỗ hỏng bảo mật trong phần mềm ESET Antivirus & internet security.

Không chỉ vậy, vào tháng 04/2019, ông Trần Văn Khang đã xuất sắc vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.

Chứng chỉ bảo mật cao cấp GREM cung cấp cho các chuyên gia đầy đủ kiến thức và kỹ năng để phân tích ngược mã độc nhắm vào các nền tảng phổ biến như Microsoft Windows và trình duyệt web. Qua đó, các chuyên gia sẽ dễ dàng nhận biết các mối nguy tiềm tàng và nhanh chóng đưa ra khả năng ứng phó tốt nhất với các sự cố và luôn củng cố độ phòng thủ của doanh nghiệp ở mức cao nhất.

Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của rất nhiều chuyên gia bảo mật trên thế giới.

Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân ông Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày.

Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.
Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.

Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...

CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. CVE cung cấp các điểm tham chiếu là cơ sở để đánh giá lỗ hổng bảo mật và công cụ, dịch vụ phù hợp với doanh nghiệp. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật, cũng như cung cấp hướng dẫn kỹ thuật trong suốt quá trình xử lý để đảm bảo CVE phục vụ lợi ích cộng đồng.

Duy Thành

Các tin khác

Thông tin sai sự thật về Dự án Trục đại lộ cảnh quan sông Hồng, 1 người bị xử phạt

Thông tin sai sự thật về Dự án Trục đại lộ cảnh quan sông Hồng, 1 người bị xử phạt

Ngày 4/8, Công an TP Hà Nội cho biết, Công an phường Thanh Xuân đã ra quyết định xử phạt hành chính đối với một trường hợp về hành vi "Cung cấp, chia sẻ thông tin giả mạo, thông tin sai sự thật, xuyên tạc, vu khống, xúc phạm uy tín của cơ quan, tổ chức, danh dự, nhân phẩm cá nhân” do đăng tải thông tin sai sự thật về công tác quy hoạch, giải phóng mặt bằng thực hiện Dự án Trục đại lộ cảnh quan sông Hồng.

Tin giả do AI tạo ra ngày càng tinh vi...

Tin giả do AI tạo ra ngày càng tinh vi...

Mỗi ngày, có hàng triệu thông tin xuất hiện nhưng không phải tất cả đều là sự thật. Tin giả đang len lỏi ngày càng sâu vào đời sống. Những dòng tin lạ, ảo nhưng hậu quả để lại là thật. Chúng gieo nhận thức sai lệch, chia rẽ cộng đồng, và từng bước bào mòn niềm tin xã hội. Tin giả do AI tạo ra ngày càng tinh vi...

Thật hay AI?

Thật hay AI?

Mỗi ngày bạn xem hàng trăm hình ảnh, liệu bạn có tự tin phân biệt được đâu là hình ảnh thật, đâu là hình ảnh do AI tạo ra?

Chung tay phòng, chống tin giả và tin sai do AI tạo ra

Chung tay phòng, chống tin giả và tin sai do AI tạo ra

Thế giới đang bước vào một kỷ nguyên thông tin mới, nơi mỗi giây có hàng triệu nội dung được tạo ra, tiếp cận và lan truyền trên internet với tốc độ chưa từng có. Theo Data Reportal, 5,66 tỷ người trên thế giới - tương đương 68,7% dân số toàn cầu đang sử dụng mạng xã hội. Thông tin chưa bao giờ có sức lan tỏa mạnh mẽ như ngày nay. Cùng với đó, trí tuệ nhân tạo (AI) đang mở ra một kỷ nguyên mới thay đổi cách nội dung được tạo ra và cách thông tin được lan truyền chỉ từ vài câu lệnh...

 Hình thành môi trường thông tin minh bạch, an toàn và đáng tin cậy

Hình thành môi trường thông tin minh bạch, an toàn và đáng tin cậy

Bảo vệ an ninh trên không gian mạng không chỉ là bảo vệ hệ thống thông tin, dữ liệu hay hạ tầng số mà còn là bảo vệ an ninh nhận thức, bảo vệ niềm tin và sự ổn định của xã hội. Một thông tin sai lệch nếu lan truyền rộng rãi có thể gây tổn hại đến uy tín của cá nhân, doanh nghiệp, cơ quan, tổ chức; đồng thời ảnh hưởng đến an ninh, trật tự và sự phát triển bền vững của đất nước.

Tăng cường thực thi bản quyền trên môi trường số

Tăng cường thực thi bản quyền trên môi trường số

Trong hội thảo về thực thi bản quyền trên môi trường số vào chiều 30/7, tại Hà Nội, các cơ quan quản lý, tổ chức và chuyên gia Việt Nam và Nhật Bản đã trao đổi, chia sẻ kinh nghiệm thực tiễn và giải pháp nhằm tăng cường thực thi quyền tác giả, quyền liên quan, đặc biệt là trong quản lý, thực thi quyền tác giả, quyền liên quan trên môi trường số.

Đảm bảo an ninh dữ liệu trong kỷ nguyên số

Đảm bảo an ninh dữ liệu trong kỷ nguyên số

Hồ sơ dự án Luật An ninh dữ liệu đang được Bộ Công an tổ chức lấy ý kiến của các cơ quan, tổ chức và cá nhân. Dự án luật được xây dựng và ban hành sẽ tạo hành lang pháp lý toàn diện bảo đảm an ninh dữ liệu trong kỷ nguyên số.

Đề xuất cân nhắc quy định cấm người dưới 16 tuổi tương tác trên mạng xã hội

Đề xuất cân nhắc quy định cấm người dưới 16 tuổi tương tác trên mạng xã hội

Các quy định nhằm bảo vệ trẻ em trong môi trường mạng được đề xuất tại Dự thảo Nghị định sửa đổi, bổ sung một số điều của Nghị định số 147/2024/NĐ-CP, trong đó có quy định không cho tài khoản trẻ em dưới 16 tuổi được đăng tải bài viết, bình luận, tương tác hoặc bày tỏ cảm xúc trên mạng xã hội,... được quan tâm, thảo luận tại hội thảo lấy ý kiến dự thảo vào chiều 23/7 tại Hà Nội.

Đánh cắp danh tính: Chiêu lừa khiến người dân vô tình tiếp tay cho tội phạm

Đánh cắp danh tính: Chiêu lừa khiến người dân vô tình tiếp tay cho tội phạm

Gần 20 triệu dữ liệu cá nhân bị mua bán trái phép, chỉ một lần cung cấp căn cước công dân hoặc quét khuôn mặt theo yêu cầu của các đối tượng giả danh hỗ trợ vay vốn, người dân có thể vô tình để lộ danh tính, tạo điều kiện cho tội phạm mở tài khoản ngân hàng trái phép phục vụ hoạt động lừa đảo, rửa tiền.

Hơn 300 đội thi tham gia Vietnam AI Innovation Challenge 2026

Hơn 300 đội thi tham gia Vietnam AI Innovation Challenge 2026

Vòng chung kết Vietnam AI Innovation Challenge (VAIC) 2026 chính thức diễn ra từ ngày 17-19/7 tại Hà Nội, quy tụ gần 2.500 lượt đăng ký, hơn 300 đội thi trong và ngoài nước về phát triển giải pháp AI từ bài toán thực tiễn.

Khi mạng xã hội thành nơi 'phán xử'

Khi mạng xã hội thành nơi 'phán xử'

Tự do ngôn luận không bao gồm quyền bịa đặt, vu khống, xâm phạm đời tư hay kích động trừng phạt. Phản biện không phải sỉ nhục hay chống đối, yêu nước không phải quy chụp và công luận không thể thay thế cơ quan điều tra, viện kiểm sát, tòa án.

Bạo lực giới trên không gian số: Bạn cần làm gì?

Bạo lực giới trên không gian số: Bạn cần làm gì?

Phụ nữ dù ở bất kỳ thời đại nào cũng luôn có nguy cơ trở thành tâm điểm của những hành vi quấy rối. Tuy nhiên, trong bối cảnh thời đại số ngày càng phát triển, vấn nạn này đang trở nên phức tạp và mạnh mẽ hơn bao giờ hết. Không chỉ xảy ra ngoài đời thực, những hành vi quấy rối, bạo lực giới còn có thể xuất hiện trên không gian mạng qua những tin nhắn, bình luận hay hành vi tưởng chừng vô hại nhưng tiềm ẩn nhiều nguy cơ...

Mua bán dữ liệu dưới vỏ bọc của công ty khởi nghiệp, 3 đối tượng bị khởi tố

Mua bán dữ liệu dưới vỏ bọc của công ty khởi nghiệp, 3 đối tượng bị khởi tố

Các đối tượng thuê tên miền, sử dụng máy chủ đặt tại nước ngoài, quảng bá trên Facebook, Telegram, TikTok, Instagram, Google nhằm thu hút người tham gia. Hoạt động vi phạm pháp luật của nhóm đối tượng dưới vỏ bọc là một công ty khởi nghiệp về Công nghệ, được tổ chức với mô hình chuyên nghiệp gồm quản trị, kỹ thuật, marketing, hỗ trợ khách hàng, kế toán và thanh toán.