Chuyên gia VinGroup phát hiện 6 lỗ hổng nghiêm trọng trong phần mềm Microsoft, Adobe
Săn lỗ hổng bảo mật được quốc tế ghi nhận
Ngày 14/9,êngiaVinGrouppháthiệnlỗhổngnghiêmtrọngtrongphầnmềarsenal vs liverpool Adobe phát hành bản vá cho các lỗ hổng bảo mật của ứng dụng Adobe Framemaker trên nền tảng Windows. Trong đó, có 3 lỗ hổng được phát hiện, báo cáo bởi chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty Dịch vụ An ninh mạng VinCSS thuộc tập đoàn Vingroup. Các lỗ hổng này đều được ghi nhận ở mức nghiêm trọng, ảnh hưởng đến người dùng tại rất nhiều quốc gia bởi độ phổ biến, được sử dụng rộng rãi của ứng dụng.
Adobe ghi nhận 3 lỗ hổng bảo mật do chuyên gia Trần Văn Khang phát hiện. |
Ngay sau đó, ngày 15/9, chuyên gia Trần Văn Khang tiếp tục được Microsoft ghi nhận việc phát hiện và cảnh báo 3 lỗ hổng bảo mật mức nghiêm trọng tồn tại trong ứng dụng thuộc bộ sản phẩm Microsoft 365 Apps for Enterprise. Các lỗ hổng này cho phép tin tặc lợi dụng, chiếm quyền điều khiển thiết bị nạn nhân, truy cập vào mạng lưới của tổ chức và thực hiện các hành vi xâm phạm an ninh mạng nguy hiểm, có thể gây thiệt hại lớn cho doanh nghiệp.
Trong thời gian gần 3 năm làm việc tại VinCSS, chuyên gia Trần Văn Khang đều đặn nghiên cứu, phát hiện và trở thành chủ nhân của tổng cộng 27 mã CVE (định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu).
Phát hiện về lỗ hổng bảo mật của chuyên gia Trần Văn Khang phần lớn là trong sản phẩm thuộc các hãng công nghệ lớn trên thế giới như Microsoft, Adobe và những phần mềm diệt virus phổ biến của Trend Micro, McAfee, Bitdefender, ESET. Các phát hiện này đã giúp nhiều hãng công nghệ kịp thời khắc phục và loại bỏ mối nguy hiểm đe dọa hàng tỷ người dùng trên toàn cầu.
Trước đó, vào tháng 4/2019, chuyên gia Trần Văn Khang đã trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS, Mỹ chứng nhận. Việc đạt chứng chỉ bảo mật này chứng minh cho năng lực và khả năng làm việc ở đẳng cấp quốc tế của chuyên gia đến từ Việt Nam bởi độ khó của kỳ thi khiến không nhiều chuyên gia trong lĩnh vực bảo mật trên thế giới có thể đạt được.
Khẳng định năng lực toàn cầu của đội ngũ an ninh mạng Việt Nam
Trong lĩnh vực an ninh mạng, việc tìm các lỗ hổng zeroday (thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục) được coi là đóng góp có tầm ảnh hưởng rất lớn bởi những lỗ hổng này thường chưa được các chuyên gia phát triển sản phẩm đó biết đến hoặc chưa có bản vá khắc phục.
Bởi vậy, các hoạt động chủ động kiểm thử, tìm hiểu để phát hiện lỗ hổng zeroday có vai trò quan trọng giúp các tổ chức kịp thời cập nhật phiên bản mới, hoàn thiện tính bảo mật cho sản phẩm và bảo vệ người dùng khắp thế giới trước rủi ro trên không gian mạng.
Vì tính nghiêm trọng, ảnh hưởng trên quy mô toàn cầu, các lỗ hổng bảo mật trên được được công nhận khắp thế giới và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ - NIST.
Với thành tích mới của chuyên gia Nguyễn Văn Khang, đến nay tổng số lỗ hổng bảo mật zeroday mà VinCSS phát hiện được là 80 mã CVE. |
Chuyên gia Nguyễn Văn Khang chia sẻ: "Môi trường Internet được đảm bảo an toàn là điều kiện cốt yếu để nền kinh tế số phát triển bền vững, bởi vậy tôi rất vui, tự hào vì bản thân mình cùng các đồng nghiệp được đóng góp công sức vào quá trình ấy. Những ghi nhận của cộng đồng bảo mật trong nước và quốc tế là nguồn động lực lớn cho tôi tiếp tục cố gắng, cọ xát để có nhiều đóng góp giá trị hơn”.
Những thành tích nổi bật của Trần Văn Khang cũng như thông tin các chuyên gia bảo mật người Việt phát hiện điểm yếu trong các hệ thống lớn như Oracle, D-Link, Vmware, Microsoft đã và đang khẳng định năng lực toàn cầu của đội ngũ an ninh mạng Việt Nam.
Bên cạnh việc nghiên cứu phát triển, cung cấp sản phẩm ra thị trường, các công ty an ninh mang Việt Nam trong đó có VinCSS đã và đang dành nguồn lực nhằm góp phần bảo vệ nền kinh tế số, không gian mạng. Những kết quả tích cực và sự ghi nhận của cộng đồng an ninh mạng thế giới chính là động lực để các chuyên gia Việt tiếp tục nỗ lực, đóng góp nhiều nghiên cứu giá trị trong tương lai.
Vân Anh
Thêm một lỗ hổng bảo mật nguy hiểm được chuyên gia Việt Nam phát hiện
Ngoài lỗ hổng CVE-2021-31180 trong Microsoft Office mới được phát hiện, từ đầu năm đến nay, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ TT&TT còn phát hiện được hơn 30 lỗ hổng bảo mật khác.
下一篇:Nhận định, soi kèo Sporting Lisbon vs Bologna, 3h00 ngày 30/1: Tự quyết số phận
相关文章:
- Soi kèo phạt góc Nottingham vs Brighton, 19h30 ngày 1/2: Đôi công hấp dẫn
- Không cộng điểm nghề trong xét tốt nghiệp THPT: “Nhiều nước đã bỏ từ lâu”
- Thủ tướng: Sử dụng cầu cạn bê tông cốt thép với các dự án đường bộ cao tốc
- Nhận định, soi kèo Al Hamriyah vs Emirates Club, 19h45 ngày 6/12: Đối thủ kỵ giơ
- Nhận định, soi kèo Al Najma vs Al Zlfe, 19h50 ngày 29/1: Tin vào chủ nhà
- Nhận định, soi kèo Valencia vs Vallecano, 0h30 ngày 8/12: Đến để giành điểm
- Soi kèo góc Myanmar vs Indonesia, 19h30 ngày 9/12: Chủ nhà lép vế
- Kỷ luật hiệu trưởng giật micro hiệu phó, chỉ mặt hội trưởng hội phụ huynh
- Nhận định, soi kèo Enosis Neon Paralimni vs AEK Larnaca, 23h30 ngày 29/1: Khó tin chủ nhà
- Nhận định, soi kèo Odisha vs Mumbai City, 21h00 ngày 5/12: Chủ nhà ‘ghi điểm’
相关推荐:
- Soi kèo góc Ipswich vs Southampton, 22h00 ngày 1/2
- Dấu ấn khoa bảng và tinh thần khuyến học của những 'làng tiến sĩ' ở Bắc Ninh
- Nhận định, soi kèo Gamba Osaka vs Sanfrecce Hiroshima, 12h00 ngày 8/12: Đội khách lỡ nhịp
- Mơ thấy diều có ý nghĩa gì, nên chọn con số nào để gặp ma
- Nhận định, soi kèo Mumbai City vs East Bengal, 21h00 ngày 31/1: Nỗ lực bảo toàn vị thế
- Nhận định, soi kèo Akhmat Grozny vs Dynamo Moscow, 22h59 ngày 02/12: Chuyến đi không tốn sức
- Thủ tướng yêu cầu cắt giảm giấy phép con, giảm chi phí cho doanh nghiệp
- Quốc gia dạy tiếng Anh từ lớp 1, chuyển từ ngữ pháp sang giao tiếp giờ ra sao?
- Nhận định, soi kèo Gokulam vs SC Bengaluru, 20h30 ngày 29/1: Thất vọng cửa dưới
- Vừa thu nghìn tỷ từ bán CO2, Bộ Nông nghiệp xin bán thêm 5,9 triệu tấn
- Nhận định, soi kèo Nottingham vs Brighton, 19h30 ngày 1/2: Mòng biển gãy cánh
- Nhận định, soi kèo Enosis Neon Paralimni vs AEK Larnaca, 23h30 ngày 29/1: Khó tin chủ nhà
- Nhận định, soi kèo Comunicaciones vs Deportivo Marquense, 10h0 ngày 30/1: Chặn đà tiến của khách
- Siêu máy tính dự đoán FCSB vs MU, 03h00 ngày 31/1
- Soi kèo phạt góc Leganes vs Rayo Vallecano, 3h00 ngày 1/2
- Nhận định, soi kèo Argentinos Juniors vs Tigre, 07h30 ngày 31/1: Lợi thế sân nhà
- Soi kèo góc Ajax vs Galatasaray, 3h00 ngày 31/1
- Nhận định, soi kèo Western United vs Central Coast Mariners, 15h00 ngày 29/1: Cửa dưới thất thế
- Nhận định, soi kèo Mumbai City vs East Bengal, 21h00 ngày 31/1: Nỗ lực bảo toàn vị thế
- Kèo vàng bóng đá Leganes vs Rayo Vallecano, 03h00 ngày 1/2: Khách thắng thế