Chuyên gia VinCSS phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe
Kỹ sư Trần Văn Khang, trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup), vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft.
Microsoft công nhận kỹ sư người Việt phát hiện lỗ bảo mật nghiêm trọng
Trước đó, ngày 14.9, Adobe phát hành bản vá cho các lỗ hổng bảo mật của ứng dụng Adobe Framemaker trên nền tảng Windows. Trong đó, có 3 lỗ hổng được phát hiện, báo cáo bởi kỹ sư người Việt Trần Văn Khang. Các lỗ hổng này đều được ghi nhận ở mức nghiêm trọng, ảnh hưởng đến người dùng tại rất nhiều quốc gia bởi độ phổ biến, được sử dụng rộng rãi của ứng dụng.
Ngay sau đó, ngày 15.9, chuyên gia Trần Văn Khang tiếp tục được Microsoft ghi nhận việc phát hiện và cảnh báo 3 lỗ hổng bảo mật mức nghiêm trọng tồn tại trong ứng dụng thuộc bộ sản phẩm Microsoft 365 Apps for Enterprise. Các lỗ hổng này cho phép tin tặc lợi dụng, chiếm quyền điều khiển thiết bị nạn nhân, truy cập vào mạng lưới của tổ chức và thực hiện các hành vi xâm phạm an ninh mạng nguy hiểm, có thể gây thiệt hại lớn cho doanh nghiệp.
Video đang HOT
Gần 3 năm làm việc tại VinCSS, chuyên gia này đã nghiên cứu, phát hiện tới 27 mã CVE. Các phát hiện lỗ hổng bảo mật phần lớn là trong các sản phẩm thuộc các hãng công nghệ lớn trên thế giới như Microsoft, Adobe và những phần mềm diệt virus phổ biến của Trend Micro, McAfee, Bitdefender, ESET. Các phát hiện này đã giúp các hãng công nghệ này kịp thời khắc phục và loại bỏ mối nguy hiểm đe doạ hàng tỷ người dùng trên toàn cầu.
Trước đó, vào tháng 4.2019, chuyên gia Trần Văn Khang đã trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware – kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Mỹ) chứng nhận.
Trong lĩnh vực an ninh mạng, việc tìm các lỗ hổng zeroday (thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục) được coi là đóng góp có tầm ảnh hưởng rất lớn bởi các lỗ hổng này thường chưa được các chuyên gia phát triển sản phẩm đó biết đến hoặc chưa có bản vá khắc phục.
Vì tính nghiêm trọng, ảnh hưởng trên quy mô toàn cầu, các lỗ hổng bảo mật trên được được công nhận khắp thế giới và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).
Theo VentureBeat, Google và Microsoft là 2 công ty có số lượng lỗ hổng bảo mật nhiều nhất trong nửa đầu năm 2021, theo phát hiện của Atlas VPN. Mặc dù không phải tất cả đều có thể gây ra thiệt hại, nhưng tin tặc có thể khai thác một số trong các lỗ hổng để thực hiện cuộc tấn công nghiêm trọng.
Microsoft sẽ phát hành Office 2021 vào ngày 5/10
Nếu không muốn đăng ký Microsoft 365, người dùng còn có lựa chọn Microsoft Office. Phiên bản mới nhất sẽ chính thức được ra mắt vào đầu tháng tới.
Theo một số nguồn tin, Microsoft có thể phát hành bản Office 2021 vào ngày 5/10, cùng thời điểm với việc ra mắt hệ điều hành Windows 11. Tương tự như các phiên bản trước đó, Office 2021 là phiên bản mua một lần và có sẵn trên cả hai nền tảng Windows/macOS.
Chế độ tối (dark mode) trong Office 2021.
Dù đây là sản phẩm mà Microsoft dành cho những người không muốn đăng ký thuê bao Microsoft 365 nhưng hãng vẫn đưa ra lời khuyên cả doanh nghiệp và cá nhân nên sử dụng Microsoft 365 - nơi đang có hơi 300 triệu khách hàng. Microsoft gần đây đã công bố đợt tăng giá đầu tiên cho cả Microsoft 365 và Office 365, dự kiến sẽ có hiệu lực vào tháng 3/2022.
Office 2021 sẽ được bổ sung nhiều tính năng mới tương tự như phiên bản Office LTSC (Long-Term Servicing Channel), một biến thể của phần mềm dành cho khách hàng doanh nghiệp không thể truy cập đám mây. Một số cải tiến có thể kể đến là hỗ trợ chế độ tối (dark mode), mở rộng khả năng truy cập...
Trong một thông báo trước đó, Microsoft cho biết hãng sẽ hỗ trợ Office 2021 (32-bit và 64-bit) trong ít nhất 5 năm.
Hiện mức giá của Microsoft Office 2021 vẫn chưa được tiết lộ.
Lỗ hổng bảo mật của PrintNightmare tiếp tục là 'cơn ác mộng' cho máy in Lỗ hổng bảo mật của PrintNightmare đang trở thành một cơn ác mộng thực sự không chỉ đối với Microsoft mà còn đối với các quản trị viên CNTT. Lỗ hổng bảo mật của PrintNightmare vẫn chưa "tha" Microsoft Theo Neowin , mặc dù Microsoft liên tục tung ra các bản vá lỗi và tuyên bố tất cả các lỗ hổng bảo mật...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Chung kết FVPL Spring 2025: NK tiếp tục bảo vệ ngôi vương, cộng đồng cũng bùng nổ cảm xúc
Mọt game
9 phút trước
Grand Pioneers tiên phong mở lối 'Hành trình di sản' trên vịnh Bái Tử Long
Du lịch
28 phút trước
Chạy trốn cảnh sát, rapper Mỹ gặp chấn thương đến mất mạng
Sao âu mỹ
35 phút trước
Bộ mặt thật của Triệu Lệ Dĩnh: Giở thủ đoạn chèn ép bạn diễn, dung túng cho fan làm loạn?
Hậu trường phim
42 phút trước
Hoà Minzy ứng xử 10 điểm khi sản phẩm Bắc Bling đạt 100 triệu view bị chê "nhảm nhí hổ lốn"
Sao việt
44 phút trước
Thái Lan: Sơ tán hàng loạt vì nhiều tòa nhà ở Bangkok rung lắc, xuất hiện vết nứt
Thế giới
50 phút trước
Xuyên đêm mật phục, bắt quả tang 'điểm nóng' khai thác cát lậu
Pháp luật
53 phút trước
Cháy nhà trong đêm ở Hà Nội, một bé trai tử vong
Tin nổi bật
56 phút trước
Viral video Chu Thanh Huyền mệt mỏi ngồi cạnh Quang Hải bên bàn nhậu sau loạt drama, sự thật là gì?
Netizen
59 phút trước
Yêu cầu chuyển nhượng của Bruno Fernandes khi Real Madrid hỏi mua với giá 90 triệu bảng
Sao thể thao
1 giờ trước