Chuyên gia VinCSS phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe
Kỹ sư Trần Văn Khang, trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup), vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft.
Microsoft công nhận kỹ sư người Việt phát hiện lỗ bảo mật nghiêm trọng
Trước đó, ngày 14.9, Adobe phát hành bản vá cho các lỗ hổng bảo mật của ứng dụng Adobe Framemaker trên nền tảng Windows. Trong đó, có 3 lỗ hổng được phát hiện, báo cáo bởi kỹ sư người Việt Trần Văn Khang. Các lỗ hổng này đều được ghi nhận ở mức nghiêm trọng, ảnh hưởng đến người dùng tại rất nhiều quốc gia bởi độ phổ biến, được sử dụng rộng rãi của ứng dụng.
Ngay sau đó, ngày 15.9, chuyên gia Trần Văn Khang tiếp tục được Microsoft ghi nhận việc phát hiện và cảnh báo 3 lỗ hổng bảo mật mức nghiêm trọng tồn tại trong ứng dụng thuộc bộ sản phẩm Microsoft 365 Apps for Enterprise. Các lỗ hổng này cho phép tin tặc lợi dụng, chiếm quyền điều khiển thiết bị nạn nhân, truy cập vào mạng lưới của tổ chức và thực hiện các hành vi xâm phạm an ninh mạng nguy hiểm, có thể gây thiệt hại lớn cho doanh nghiệp.
Video đang HOT
Gần 3 năm làm việc tại VinCSS, chuyên gia này đã nghiên cứu, phát hiện tới 27 mã CVE. Các phát hiện lỗ hổng bảo mật phần lớn là trong các sản phẩm thuộc các hãng công nghệ lớn trên thế giới như Microsoft, Adobe và những phần mềm diệt virus phổ biến của Trend Micro, McAfee, Bitdefender, ESET. Các phát hiện này đã giúp các hãng công nghệ này kịp thời khắc phục và loại bỏ mối nguy hiểm đe doạ hàng tỷ người dùng trên toàn cầu.
Trước đó, vào tháng 4.2019, chuyên gia Trần Văn Khang đã trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware – kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Mỹ) chứng nhận.
Trong lĩnh vực an ninh mạng, việc tìm các lỗ hổng zeroday (thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục) được coi là đóng góp có tầm ảnh hưởng rất lớn bởi các lỗ hổng này thường chưa được các chuyên gia phát triển sản phẩm đó biết đến hoặc chưa có bản vá khắc phục.
Vì tính nghiêm trọng, ảnh hưởng trên quy mô toàn cầu, các lỗ hổng bảo mật trên được được công nhận khắp thế giới và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).
Theo VentureBeat, Google và Microsoft là 2 công ty có số lượng lỗ hổng bảo mật nhiều nhất trong nửa đầu năm 2021, theo phát hiện của Atlas VPN. Mặc dù không phải tất cả đều có thể gây ra thiệt hại, nhưng tin tặc có thể khai thác một số trong các lỗ hổng để thực hiện cuộc tấn công nghiêm trọng.
Microsoft sẽ phát hành Office 2021 vào ngày 5/10
Nếu không muốn đăng ký Microsoft 365, người dùng còn có lựa chọn Microsoft Office. Phiên bản mới nhất sẽ chính thức được ra mắt vào đầu tháng tới.
Theo một số nguồn tin, Microsoft có thể phát hành bản Office 2021 vào ngày 5/10, cùng thời điểm với việc ra mắt hệ điều hành Windows 11. Tương tự như các phiên bản trước đó, Office 2021 là phiên bản mua một lần và có sẵn trên cả hai nền tảng Windows/macOS.
Chế độ tối (dark mode) trong Office 2021.
Dù đây là sản phẩm mà Microsoft dành cho những người không muốn đăng ký thuê bao Microsoft 365 nhưng hãng vẫn đưa ra lời khuyên cả doanh nghiệp và cá nhân nên sử dụng Microsoft 365 - nơi đang có hơi 300 triệu khách hàng. Microsoft gần đây đã công bố đợt tăng giá đầu tiên cho cả Microsoft 365 và Office 365, dự kiến sẽ có hiệu lực vào tháng 3/2022.
Office 2021 sẽ được bổ sung nhiều tính năng mới tương tự như phiên bản Office LTSC (Long-Term Servicing Channel), một biến thể của phần mềm dành cho khách hàng doanh nghiệp không thể truy cập đám mây. Một số cải tiến có thể kể đến là hỗ trợ chế độ tối (dark mode), mở rộng khả năng truy cập...
Trong một thông báo trước đó, Microsoft cho biết hãng sẽ hỗ trợ Office 2021 (32-bit và 64-bit) trong ít nhất 5 năm.
Hiện mức giá của Microsoft Office 2021 vẫn chưa được tiết lộ.
Lỗ hổng bảo mật của PrintNightmare tiếp tục là 'cơn ác mộng' cho máy in Lỗ hổng bảo mật của PrintNightmare đang trở thành một cơn ác mộng thực sự không chỉ đối với Microsoft mà còn đối với các quản trị viên CNTT. Lỗ hổng bảo mật của PrintNightmare vẫn chưa "tha" Microsoft Theo Neowin , mặc dù Microsoft liên tục tung ra các bản vá lỗi và tuyên bố tất cả các lỗ hổng bảo mật...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Tuyên bố bất ngờ của Tổng thống Trump về việc chia sẻ thông tin tình báo với Ukraine
Thế giới
15:45:12 10/03/2025
Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn
Nhạc quốc tế
15:37:54 10/03/2025
Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường
Netizen
15:33:04 10/03/2025
Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn
Sao thể thao
15:23:16 10/03/2025
9 điểm khiến phim của Ngu Thư Hân, Lâm Nhất "nóng" trước ngày lên sóng
Phim châu á
15:21:04 10/03/2025
Sức mạnh phim độc lập - Từ Oscar 2025 đến sự khơi dậy niềm tin điện ảnh
Hậu trường phim
15:11:27 10/03/2025
Truy sát chém nhau giữa trung tâm TPHCM, một người tử vong
Pháp luật
14:58:37 10/03/2025
Không thời gian - Tập 57: Tâm tỏ tình với thủ trưởng Đại
Phim việt
14:31:55 10/03/2025
Dinh dưỡng cải thiện các triệu chứng của hội chứng Sjgren
Sức khỏe
14:21:30 10/03/2025
Chiều cao gây sốc hiện tại của bộ 3 "em bé quốc dân" Daehan - Minguk - Manse ở tuổi 13
Sao châu á
14:19:33 10/03/2025