Thêm một lỗ hổng bảo mật nguy hiểm được chuyên gia Việt Nam phát hiện

Theo dõi VGT trên

Ngoài lỗ hổng CVE-2021-31180 trong Microsoft Office mới được phát hiện, từ đầu năm đến nay, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT còn phát hiện được hơn 30 lỗ hổng bảo mật khác.

Chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC Lê Hữu Quang Linh, sinh năm 1996, vừa tiếp tục được nhắc tới trên website của MSRC – Trung tâm phản hồi về bảo mật của Microsoft.

Trung tâm MSRC đã ghi nhận Lê Hữu Quang Linh là người đã phát hiện ra lỗ hổng CVE-2021-31180 có mức độ ảnh hưởng cao. Lỗ hổng có mã CVE-2021-31180 nằm trong thư viện đồ họa của Microsoft Office, cho phép đối tượng tấn công thực thi mã từ xa.

Thêm một lỗ hổng bảo mật nguy hiểm được chuyên gia Việt Nam phát hiện - Hình 1

Trung tâm phản hồi về bảo mật của Microsoft (MSRC) ghi nhận chuyên gia Lê Hữu Quang Linh đã phát hiện ra lỗ hổng CVE-2021-31180.

Chuyên gia Lê Hữu Quang Linh cũng đã nhiều lần được Microsoft vinh danh và có tên trong danh sách 100 nhà nghiên cứu bảo mật tiêu biểu có sức ảnh hưởng lớn nhất đến môi trường an ninh mạng năm 2020 của thế giới.

Trước đó, vào tháng 4, 6 và 9/2020, chuyên gia Lê Hữu Quang Linh cũng đã được Microsoft vinh danh khi phát hiện ra những lỗ hổng nguy hiểm trên các sản phẩm của hãng công nghệ này.

Cụ thể, hồi tháng 4 và tháng 6/2020, Lê Hữu Quang Linh đã phát hiện ra các lỗ hổng nguy hiểm CVE-2020-0687, CVE-2020-1299 cho phép kẻ tấn công tạo ra các tài khoản người dùng với đầy đủ quyền quản trị máy tính.

Đặc biệt, tháng 9/2020, chuyên gia bảo mật này đã phát hiện lỗ hổng bảo mật nguy hiểm trên hệ điều hành Windows. Lỗ hổng có thể gây ảnh hưởng đến hàng triệu người dùng toàn thế giới, cho phép kẻ tấn công chiếm quyền kiểm soát hệ thống, cài đặt chương trình, xem, thay đổi, xóa dữ liệu người dùng hoặc có thể tạo tài khoản mới với đầy đủ quyền của người dùng.

Microsoft đã ghi nhận lổ hổng “CVE-2020-1319″ do Lê Hữu Quang Linh phát hiện ở mức “Critical” (Nghiêm trọng) và đưa ra danh sách 29 phiên bản Windows có chứa lỗi, triển khai bản vá đến người dùng.

Video đang HOT

Thêm một lỗ hổng bảo mật nguy hiểm được chuyên gia Việt Nam phát hiện - Hình 2

Tính từ đầu năm 2021 đến nay, các chuyên gia của Trung tâm NCSC đã phát hiện được hơn 30 lỗ hổng 0-Day, CVE trên nhiều nền tảng lớn khác nhau

Đội ngũ nhân sự gồm các chuyên gia trẻ, với khoảng 85% là nhân sự 9x, của Trung tâm NCSC trong thời gian gần đây đã đạt nhiều thành tích đáng khích lệ, tìm ra nhiều lỗ hổng bảo mật Zero-Day (0-Day) trên các sản phẩm lớn, tác động đến hàng trăm ngàn thiết bị và hàng chục triệu người dùng toàn cầu.

Theo thống kê sơ bộ, chỉ tính từ đầu năm 2021 đến nay, các chuyên gia của Trung tâm NCSC đã phát hiện được hơn 30 lỗ hổng 0-Day, CVE trên nhiều nền tảng lớn khác nhau.

Việc các chuyên gia của NCSC và các doanh nghiệp an toàn thông tin Việt Nam như VNPT, BKAV, VinCSS, VNCS… có những kết quả nghiên cứu về lỗ hổng bảo mật được các tổ chức quốc tế ghi nhận, vinh danh đã một lần nữa khẳng định người Việt Nam rất có năng lực về an toàn, an ninh mạng.

Thêm một lỗ hổng bảo mật nguy hiểm được chuyên gia Việt Nam phát hiện - Hình 3

Sẵn sàng nhận việc khó và dám giao trọng trách cho những người trẻ là 2 nét văn hóa của Trung tâm Giám sát an toàn không gian mạng quốc gia.

Chia sẻ với ICTnews, đại diện lãnh đạo Trung tâm NCSC từng cho biết, 2 nét văn hóa lớn của đơn vị mới chỉ là sẵn sàng nhận việc khó và dám giao trọng trách cho những người trẻ. “Trưởng phòng ở Trung tâm chúng tôi rất trẻ, có năm sinh khoảng 1994, 1995. So về tuổi đời là trẻ, nhưng kinh nghiệm trong nghề thì không hề ít, nhiều bạn đã bắt đầu nghiên cứu lĩnh vực an toàn thông tin từ khi còn học phổ thông, những năm đầu đại học”, đại diện NCSC thông tin.

Vào giữa tháng 4/2021, Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC đã thay đổi logo, thể hiện sự chuyển mình cùng xã hội số, với sứ mệnh bảo vệ cá nhân, tổ chức trước các nguy cơ, rủi ro mất an toàn trên không gian mạng.

Tầm nhìn và sứ mệnh của NCSC trong chặng đường mới cũng đã được công bố. Theo đó, NCSC xác định tầm nhìn là đối tác đáng tin cậy, có năng lực kỹ thuật cao, phấn đấu trở thành trung tâm an toàn thông tin hàng đầu ASEAN vào năm 2022 để góp phần hiện thực hoá giấc mơ đưa Việt Nam trở thành cường quốc về an toàn, an ninh mạng.

Sứ mệnh của Trung tâm là nỗ lực không ngừng để không gian mạng Việt Nam trở nên an toàn và lành mạnh, góp phần chuyển đổi số quốc gia nhanh, bền vững; giám sát, bảo vệ và hỗ trợ người dân, các cơ quan của Đảng, Chính phủ, cộng đồng doanh nghiệp và các hệ thống thông tin quan trọng trước các nguy cơ và rủi ro mất an toàn thông tin trên không gian mạng.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty VinCSS thuộc Tập đoàn Vingroup vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator. Đây là những lỗ hổng bảo mật rất nghiêm trọng,

Adobe ghi nhận lỗ hổng nghiêm trọng

Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.

Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS - Tập đoàn Vingroup). Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator - Hình 1

Chuyên gia Trần Văn Khang - Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chia sẻ về tin vui này, chuyên gia Trần Văn Khang cho biết: "Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường Internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa".

Tác giả của 4 phát hiện lỗ hổng bảo mật khác

Trong quá trình công tác gần 2 năm tại VinCSS, ông Trần Văn Khang còn là chủ nhân của 4 mã CVE(*) khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

CVE 2019 - 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.

CVE 2019 - 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.

CVE 2019 - 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.

CVE 2020-11446: phát hiện lỗ hỏng bảo mật trong phần mềm ESET Antivirus & internet security.

Không chỉ vậy, vào tháng 04/2019, ông Trần Văn Khang đã xuất sắc vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.

Chứng chỉ bảo mật cao cấp GREM cung cấp cho các chuyên gia đầy đủ kiến thức và kỹ năng để phân tích ngược mã độc nhắm vào các nền tảng phổ biến như Microsoft Windows và trình duyệt web. Qua đó, các chuyên gia sẽ dễ dàng nhận biết các mối nguy tiềm tàng và nhanh chóng đưa ra khả năng ứng phó tốt nhất với các sự cố và luôn củng cố độ phòng thủ của doanh nghiệp ở mức cao nhất.

Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của rất nhiều chuyên gia bảo mật trên thế giới.

Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator - Hình 2

Ông Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM.

Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân ông Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày.

Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...

(*) CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. CVE cung cấp các điểm tham chiếu là cơ sở để đánh giá lỗ hổng bảo mật và công cụ, dịch vụ phù hợp với doanh nghiệp. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật, cũng như cung cấp hướng dẫn kỹ thuật trong suốt quá trình xử lý để đảm bảo CVE phục vụ lợi ích cộng đồng.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

"Phi công" 16 tuổi đâm bạn gái trọng thương trong nhà nghỉ
10:15:52 08/11/2024
TIN VUI: 1 nàng hậu gen Z vừa tái xuất hoá ra đã âm thầm sinh quý tử 2 tháng tuổi!
13:06:50 08/11/2024
Treo thưởng 10 triệu đồng cho người tìm thấy máy bay Yak -130 nghi rơi ở Đắk Lắk
13:15:22 08/11/2024
Á quân Rap Việt nói đúng 2 chữ giữa cơn bão "rap diss" từ HIEUTHUHAI, "châm ngòi" cuộc tranh cãi
11:02:06 08/11/2024
Bão số 7 di chuyển hướng Tây Tây Nam, giật cấp 17
13:58:33 08/11/2024
Thánh giả tạo của showbiz: Lộ clip "lật mặt nhanh hơn lật bánh tráng", mắng chửi bạn diễn bằng từ ngữ tục tĩu
10:06:53 08/11/2024
Bạn thân của mẹ trở thành mẹ kế, cô gái nhận được tình yêu thương vô bờ
12:43:14 08/11/2024
CĂNG: Sao nam Vbiz bị tố "ngựa quen đường cũ" nhắn tin gạ gẫm fan, FC náo loạn lũ lượt "quay xe"
13:02:38 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tổng thống Nga Vladimir Putin sẵn sàng đối thoại với Tổng thống đắc cử Donald Trump

Thế giới

15:59:40 08/11/2024
Trong chiến dịch vận động tranh cử vừa qua, ông Trump đã bày tỏ một số quan điểm về cuộc xung đột ở Ukraine vốn kéo dài hơn 2,5 năm qua, trong đó đề cập đến những cam kết của Washington dành cho Kiev.

Clip Kỳ Duyên được truyền thông quốc tế săn đón, nhận thêm tin vui sau chuỗi ngày trồi sụt ở Miss Universe

Sao việt

15:42:44 08/11/2024
Đến nay, một nửa chặng đua tại cuộc thi Miss Universe đã trôi qua và đại diện Việt Nam - Hoa hậu Kỳ Duyên đang ngày càng nhận được nhiều điểm cộng.

Ngọc Lan nghẹn ngào trước chàng trai cụt tay quyết lấy bằng đại học

Tv show

15:37:51 08/11/2024
Hành trình vượt qua biến cố để lấy bằng đại học của chàng trai Nguyễn Ngọc Nhứt được chia sẻ trong chương trình Đời rất đẹp khiến diễn viên Ngọc Lan cảm kích.

'Red One': Màn giải cứu Giáng sinh dễ thương nhưng thiếu thuyết phục

Phim âu mỹ

15:35:03 08/11/2024
Red One (tựa tiếng Việt: Mật mã đỏ) được kỳ vọng sẽ làm nên chuyện khi có sự tham gia của hai tài tử ăn khách - Chris Evans và Dwayne Johnson.

Em trai Phạm Băng Băng bị chê diễn dở đến mức muốn 'đuổi khán giả'

Hậu trường phim

15:31:49 08/11/2024
Nam ca sĩ, diễn viên gây thất vọng vì ánh mắt đờ đẫn, thường trợn tròn mắt hay nhướng mày ngơ ngác, cùng những biểu cảm gượng gạo, thiếu sức sống.

Xôn xao tin nhắn "bắt và kiểm điểm giáo viên dạy thêm", Sở lên tiếng

Netizen

15:08:04 08/11/2024
Tin nhắn được chia sẻ trên mạng xã hội thể hiện nội dung Sở GD&ĐT yêu cầu các Phòng GD&ĐT theo dõi sát, bắt và kiểm điểm giáo viên dạy thêm.

Vượt sông Sêrêpốk tìm kiếm máy bay Yak-130

Tin nổi bật

14:58:51 08/11/2024
Lực lượng chức năng và người dân chia thành nhiều nhóm tìm kiếm máy bay Yak-130 nghi rơi tại khu vực Vườn Quốc gia Yok Đôn, tỉnh Đắk Lắk. Địa hình khu vực này được đánh giá hiểm trở, nhiều sông, suối.

Nữ nhân viên ngân hàng lừa đảo 6 tỷ đồng đầu tư tiền ảo, công an tìm thêm bị hại

Pháp luật

14:50:49 08/11/2024
Ngày 8/11, Phòng Cảnh sát hình sự (Công an TP Đà Nẵng) thông báo tìm bị hại trong vụ lừa đảo chiếm đoạt tài sản thông qua hình thức mượn tiền đáo hạn của một nhân viên ngân hàng trên địa bàn.

Vợ trẻ kém 40 tuổi của Lý Khôn Thành: Sống vô gia cư, bị phạt vì ăn trộm

Sao châu á

14:05:43 08/11/2024
Cuộc sống của Lâm Tĩnh Ân đảo lộn hoàn toàn sau khi chồng cô, nhạc sĩ Lý Khôn Thành, qua đời. Cô rơi vào cảnh vô gia cư, bị đuổi khỏi khách sạn, lấy trộm đồ và bị phạt hành chính.

Nóng: Bắt giữ 3 nghi phạm trong vụ Liam Payne ngã lầu tử vong tại chỗ

Sao âu mỹ

13:56:54 08/11/2024
Ngày 7/11, tờ Page Six đưa tin Văn phòng Công tố Hình sự và Cải huấn Argentina đã bắt giữ 3 người có liên quan đến vụ Liam Payne ngã lầu tử vong tại chỗ.

7 thực phẩm gây mất ngủ, lão hóa nhanh

Sức khỏe

13:56:43 08/11/2024
Ngủ không đủ giấc có liên quan đến nhiều vấn đề về tâm thần, bao gồm mệt mỏi, suy giảm trí nhớ và giảm khả năng tập trung. Hơn nữa, thiếu ngủ mạn tính có liên quan đến việc tăng nguy cơ béo phì và kiểm soát lượng đường trong máu kém.