Hacker Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe – Tin Công Nghệ


Web napmucmayintannoi.com có bài: Hacker Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe – Tin Công Nghệ Việc các hacker mũ trắng trong nước phát hiện điểm yếu của các hệ thống lớn đã góp phần khẳng định năng lực toàn cầu của đội ngũ an ninh mạng Việt Nam.

Việc các hacker mũ trắng nội địa phát giác điểm yếu của các hệ thống lớn đã góp phần khẳng định năng lực thế giới của hàng ngũ an ninh mạng Việt Nam.

FPT Shop sa thải nhân viên lấy cắp dữ liệu trong MacBook của khách
Lithuania khuyến nghị người dân không dùng điện thoại Trung Quốc
Nhận 12 năm tù vì hành nghề mở khóa iPhone

 

Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup) vừa được thừa nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các ứng dụng của Adobe và Microsoft. Thành tích này nâng tổng cộng lỗ hổng bảo mật zeroday mà VinCSS phát hiện được lên 80 mã CVE.

CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho những lỗ hổng bảo mật trên toàn cầu. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như 1 chỉ tiêu tham vấn bảo mật. CVE hiện đang được duy trì, quan sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ bản kê các lỗ hổng bảo mật.

Hacker Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe
Chuyên gia bảo mật Trần Văn Khang. 

Cụ thể, ngày 14/9/2021, Adobe đã phát hành bản vá cho các lỗ hổng bảo mật của ứng dụng Adobe Framemaker trên nền tảng Windows. Trong đó, có ba lỗ hổng được phát hiện, báo cáo bởi chuyên gia Trần Văn Khang. Các lỗ hổng này đều được ghi nhận ở mức nghiêm trọng, ảnh hưởng đến người sử dụng tại rất nhiều quốc gia bởi độ phổ biến, được dùng rộng rãi của ứng dụng.

Ngay sau đó, ngày 15/9, Trần Văn Khang tiếp tục được Microsoft ghi nhận việc phát hiện và cảnh báo ba lỗ hổng bảo mật mức nghiêm trọng tồn tại trong ứng dụng thuộc bộ sản phẩm Microsoft 365 Apps for Enterprise.

Các lỗ hổng này cho phép tin tặc lợi dụng, chiếm quyền điều khiển thiết bị nạn nhân, truy cập vào mạng lưới của tổ chức và thi hành các hành vi xâm phạm an ninh mạng nguy hiểm, có thể gây thiệt hại lớn cho doanh nghiệp.

Hacker Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe
Adobe ghi nhận việc tìm ra 3 lỗ hổng bảo mật của hacker mũ trắng Trần Văn Khang.

Trong thời gian gần ba năm làm việc tại VinCSS, chuyên gia Trần Văn Khang đều đặn nghiên cứu, phát giác và trở thành chủ nhân của tổng cộng 27 mã CVE.

Các phát giác lỗ hổng bảo mật của Trần Văn Khang phần lớn là trong số mặt hàng thuộc các hãng công nghệ lớn trên thế giới như Microsoft, Adobe và những ứng dụng diệt virus thông dụng của Trend Micro, McAfee, Bitdefender, ESET. Các phát hiện này đã hỗ trợ các hãng công nghệ này kịp lúc khắc phục và loại bỏ mối hiểm nguy đe doạ hàng tỷ người sử dụng trên toàn cầu.

 

Trước đó, vào tháng 4/2019, chuyên gia Trần Văn Khang đã trở thành người Việt Nam đầu tiên đạt chứng thư bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Mỹ) chứng nhận.

Việc đạt chứng thư bảo mật này chứng tỏ cho năng lực và khả năng làm việc ở đẳng cấp quốc tế của chuyên gia đến từ Việt Nam bởi độ khó của kỳ thi khiến không nhiều chuyên gia trong ngành bảo mật trên thế giới có thể đạt được.

Hacker Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe
Đóng góp của Trần Văn Khang được ghi nhận bởi Microsoft. 

Trong lĩnh vực an ninh mạng, việc tìm các lỗ hổng Zero Day được cho là cống hiến có tầm ảnh hưởng lớn số 1 bởi các lỗ hổng này thường chưa được các chuyên gia phát triển mặt hàng đó biết đến hoặc chưa có bản vá khắc phục. Bởi vậy, các hoạt động chủ động kiểm thử, tìm hiểu để phát hiện các lỗ hổng Zero Day có vai trò quan trọng giúp các tổ chức kịp lúc cập nhật phiên bản mới, hoàn thiện tính bảo mật cho sản phẩm và bảo quản người dùng khắp ngoài nước trước các rủi ro trên không gian mạng.

Vì tính nghiêm trọng, ảnh hưởng trên quy mô toàn cầu, các lỗ hổng bảo mật trên được được thừa nhận khắp toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

Những thành tích nổi bật của Trần Văn Khang cũng giống thông tin các chuyên gia bảo mật người Việt trong việc phát hiện điểm yếu của các hệ thống lớn như Oracle, D-Link, Vmware, Microsoft đã góp phần khẳng định năng lực toàn cầu của đội ngũ an ninh mạng Việt Nam.

Trọng Đạt

Hacker, Hacker mũ trắng, Bảo mật, An ninh mạng, An toàn thông tin

Nội dung Hacker Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe – Tin Công Nghệ được tổng hợp sưu tầm biên tập bởi: napmucmayintannoi.com. Mọi ý kiến vui lòng gửi Liên Hệ cho napmucmayintannoi.com để điều chỉnh. napmucmayintannoi.com tks.

DỊCH VỤ NẠP MỰC MÁY IN TẬN NƠI HCM

19OO636343


Bài Viết Liên Quan


Xếp Hạng

DỊCH VỤ NẠP MỰC MÁY IN TẬN NƠI HCM

19OO636343

Bài Viết Khác