Chuyên gia bảo mật Việt phát hiện lỗ hổng nguy hiểm trên hệ điều hành Windows
Lỗ hổng bảo mật trên Windows có mã “CVE-2020-1319″ được anh Lê Hữu Quang Linh, chuyên gia của Trung tâm Giám sát an toàn không gian mạng quốc gia ( NCSC) phát hiện mới đây, là lỗ hổng nguy hiểm, có thể gây ảnh hưởng đến hàng triệu người dùng.
Những thành quả bước đầu
Theo thông tin từ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT, mới đây, anh Lê Hữu Quang Linh, chuyên gia bảo mật của Trung tâm đã phát hiện lỗ hổng bảo mật nguy hiểm trên hệ điều hành Windows.
Lỗ hổng có thể gây ảnh hưởng đến hàng triệu người dùng toàn thế giới, cho phép kẻ tấn công chiếm quyền kiểm soát hệ thống, cài đặt chương trình, xem, thay đổi, xóa dữ liệu người dùng hoặc có thể tạo tài khoản mới với đầy đủ quyền của người dùng.
Microsoft ghi nhận lổ hổng “CVE-2020-1319″ do chuyên gia Lê Hữu Quang Linh phát hiện ở mức “Critical” (Nghiêm trọng) và đưa ra danh sách 29 phiên bản Windows có chứa lỗi, triển khai bản vá đến người dùng. Đồng thời, Microsoft đã vinh danh chuyên gia bảo mật Việt Nam thông qua chương trình Defense-in-depth tháng 9/2020.
Cách đây đúng 1 tháng, chuyên gia Lê Hữu Quang Linh được Microsoft vinh danh là 100 nhà nghiên cứu bảo mật tiêu biểu có sức ảnh hưởng lớn nhất đến việc đảm bảo vấn đề an ninh mạng cho Microsoft năm 2020.
Bên cạnh Lê Hữu Quang Linh, trong 6 tháng qua, đội ngũ chuyên gia của Trung tâm Giám sát an toàn không gian mạng quốc gia cũng đạt nhiều thành tích đáng khích lệ, tìm ra nhiều lỗ hổng bảo mật Zero-Day (0-Day) trên các sản phẩm lớn, tác động đến hàng trăm ngàn thiết bị và hàng chục triệu người dùng toàn cầu. Đặc biệt, những kết quả này của đội ngũ nhân sự NCSC đã được các tổ chức quốc tế ghi nhận, vinh danh.
Video đang HOT
Nổi bật trong số những nhân tố xuất sắc của Trung tâm NCSC có thể kể tới một vài gương mặt trẻ như: Phạm Thái Sơn, Nguyễn Văn Chung, Nguyễn Anh Tuấn, Đinh Quang Vũ.
Trong đó, chuyên gia Phạm Thái Sơn phát hiện được một số lỗ hổng bảo mật cho phép hacker tấn công sâu, leo thang, kiểm soát hệ thống của Ủy ban châu Âu. Với thành tích này, ngày 1/7 vừa qua, tổ chức CERT-EU của châu Âu vinh danh Phạm Thái Sơn vào danh sách chuyên gia có đóng góp bảo mật cho Châu Âu trong năm 2020.
Một nhà nghiên cứu bảo mật khác tại NCSC là Nguyễn Văn Chung cũng liên tiếp phát hiện 8 lỗ hổng 0-Day trong các thiết bị định tuyến D-link suốt 3 tháng qua. Các nghiên cứu của Chung được công bố tại Zero Day Intitative (ZDI) và đều được đánh giá với mức độ nguy hiểm Unauthen RCE (CVSS: 8.8 cho phép chiếm quyền điều khiển thiết bị từ xa, hacker hoàn toàn có thể lợi dụng các lỗ hổng này để kiểm soát dữ liệu của hàng triệu người dùng).
Chuyên gia Nguyễn Anh Tuấn của NCSC được tập đoàn Alibaba vinh danh lên trang Hall Of Fame của tập đoàn nhờ những đóng góp trong việc phát hiện các lỗ hổng bảo mật trên nền tảng thương mại điện tử lớn này.
Đinh Quang Vũ, một nhân tố còn rất trẻ khác của NCSC đã được Rackspace (một trong 6 công ty về điện toán đám mây lớn nhất thế giới) vinh danh nhờ những đóng góp, hỗ trợ phát hiển một số điểm yếu bảo mật nghiêm trọng.
Hướng đến giấc mơ đưa Việt Nam thành cường quốc an ninh mạng
Trao đổi với ICTnews, ông Trần Quang Hưng, Giám đốc NCSC cho biết, đây chỉ là một trong số những nhân tố nổi bật và các kết quả nghiên cứu ban đầu của Trung tâm trong những bước đi đầu tiên nhằm hiện thực hoá giấc mơ đưa Việt Nam trở thành cường quốc về an toàn, an ninh mạng.
Ông Trần Quang Hưng nhấn mạnh: “Vấn đề về con người chính là yếu tố tiên quyết”.
Theo ông Trần Quang Hưng, Giám đốc NCSC, cách tốt nhất để đạt được các mục tiêu trên là Việt Nam phải có thêm nhiều hơn những nhân sự chất lượng cao.
Trong chương trình chuyển đổi số quốc gia được phê duyệt ngày 3/6/2020, Thủ tướng Chính phủ đã xác định rõ quan điểm: “Bảo đảm an toàn, an ninh mạng là then chốt để chuyển đổi số thành công và bền vững, đồng thời là phần xuyên suốt, không thể tách rời của chuyển đổi số”.
Chương trình chuyển đổi số quốc gia cũng đặt ra mục tiêu đến năm 2025 Việt Nam thuộc nhóm 40 nước dẫn đầu về chỉ số an toàn, an ninh mạng (GCI) do Liên minh Viễn thông thế giới đánh giá và có tên trong nhóm 30 nước dẫn đầu về chỉ số này vào năm 2030.
Ông Trần Quang Hưng chia sẻ, cách tốt nhất để đạt được các mục tiêu trên là Việt Nam phải có thêm nhiều hơn những nhân sự chất lượng cao, tạo điều kiện để họ được giải quyết những bài toán khó, có ảnh hưởng lớn tới xã hội và tham gia đóng góp cho cộng đồng thế giới.
Bên cạnh đó, Việt Nam không chỉ cần có một Trung tâm NCSC, mà còn cần rất nhiều Trung tâm giám sát, bảo đảm an toàn thông tin (SOC) tại các cơ quan, đơn vị và sự chung sức của các doanh nghiệp an toàn, an ninh mạng để tạo ra tấm lá chắn vững chắc bảo vệ sự an toàn của môi trường số tại Việt Nam.
“Lĩnh vực an toàn, an ninh mạng tại Việt Nam vẫn còn rất non trẻ, nhưng chúng tôi tin rằng một ngày nào đó tên tuổi của Việt Nam sẽ được khẳng định trên bản đồ an toàn, an ninh mạng thế giới”, ông Hưng bày tỏ sự tin tưởng.
Microsoft cảnh báo hai lỗ hổng bảo mật Windows cực kỳ nguy hiểm
Theo một lời khuyên bảo mật của Microsoft, các lỗ hổng bảo mật đang được sử dụng trong 'các cuộc tấn công nhắm mục tiêu hạn chế' và tất cả các hệ điều hành Windows được hỗ trợ có thể gặp rủi ro.
Ảnh minh họa. (Nguồn: AP)
Microsoft mới phát đi cảnh báo tới hàng tỷ người dùng hệ điều hành máy tính Windows rằng tin tặc đang tích cực khai thác hai lỗ hổng "zero-day" quan trọng có thể cho phép các tác nhân xấu kiểm soát hoàn toàn các máy tính mục tiêu.
Theo một lời khuyên bảo mật của Microsoft, các lỗ hổng bảo mật đang được sử dụng trong "các cuộc tấn công nhắm mục tiêu hạn chế" và tất cả các hệ điều hành Windows được hỗ trợ có thể gặp rủi ro.
Các lỗ hổng tồn tại trong Thư viện Trình quản lý Adobe Type của Windows (Windows Adobe Type Manager Library), cho phép các ứng dụng quản lý và hiển thị phông chữ có sẵn từ Adobe Systems. Kẻ tấn công có thể khai thác các lỗ hổng bằng cách khiến người dùng mở các tài liệu bị gài bẫy hoặc xem chúng trong khung xem trước của Windows.
Microsoft vẫn đang làm việc để khắc phục các lỗ hổng trên. Sớm nhất, một bản vá bảo mật có khả năng phát hành vào ngày 14/4.
Microsoft thường phát hành các bản cập nhật bảo mật vào thứ Ba hàng tháng. Cho đến thời điểm đó, người dùng cần vô hiệu hóa tính năng xem trước và ngăn hiển thị chi tiết thông tin trong Windows Explorer. Microsoft đã chi tiết các bước người dùng nên thực hiện ở đây./.
Việt Đức
Gmail mắc lỗi, hàng triệu người có thể gặp rủi ro Với lỗ hổng bảo mật ở công cụ lọc thư rác, nhiều email nguy hiểm chứa phần mềm và mã độc có thể gửi thẳng tới hòm thư chính của người dùng. Theo Android Police, hàng triệu người dùng Gmail đang phải chịu đựng một lỗi bảo mật từ công cụ lọc thư rác, thư spam. Điều này có thể dẫn tới việc...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Nguyễn Hợp cùng dàn mẫu nhí diễn thời trang trên bờ biển Phuket
Thời trang
07:53:51 21/02/2025
David Beckham gây sốt khi xuất hiện bảnh bao bên vợ và các con
Phong cách sao
07:50:12 21/02/2025
Không thời gian - Tập 46: Cuộc gặp gỡ xúc động sau 50 năm xa cách
Phim việt
07:48:18 21/02/2025
Một phụ nữ bị bố của người tình thuê côn đồ tạt axit, đánh gãy chân
Pháp luật
07:12:42 21/02/2025
Lý do phim kinh dị "Rider: Giao hàng cho ma" gây sốt
Phim châu á
07:03:32 21/02/2025
Khu du lịch sinh thái Phượng Hoàng - bức tranh thiên nhiên hoang sơ giữa lòng Thái Nguyên
Du lịch
06:48:15 21/02/2025
Tình hình căng thẳng đang xảy ra với Jisoo (BLACKPINK)
Nhạc quốc tế
06:41:21 21/02/2025
Căng thẳng leo thang sau cái chết của Kim Sae Ron: Truyền thông Hàn bóc 1 nhân vật liên tục phát ngôn dối trá
Sao châu á
06:36:33 21/02/2025
Lý do máy bay chiến đấu hạng nhẹ Yak-130M của Nga ngày càng được ưa chuộng
Thế giới
06:29:12 21/02/2025
Món ăn ngon chỉ mất 15 phút hấp nhưng giúp cơ thể loại bỏ nóng trong, dưỡng ẩm da và ngay cả trẻ con cũng thích
Ẩm thực
06:03:15 21/02/2025