Kinh doanh

Hacker Việt phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe

字号+ 作者:NEWS 来源:Thể thao 2025-04-05 18:49:28 我要评论(0)

Chuyên gia Trần Văn Khang - Trưởng nhóm Phân tích mã độc,ệtpháthiệnlỗhổngbảomậtnghiêmtrọngcủty gia hty gia hom nayty gia hom nay、、

Chuyên gia Trần Văn Khang - Trưởng nhóm Phân tích mã độc,ệtpháthiệnlỗhổngbảomậtnghiêmtrọngcủty gia hom nay Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup) vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft. Thành tích này nâng tổng số lỗ hổng bảo mật zeroday mà VinCSS phát hiện được lên 80 mã CVE.

CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật.

{ keywords}
Chuyên gia bảo mật Trần Văn Khang. 

Cụ thể, ngày 14/9/2021, Adobe đã phát hành bản vá cho các lỗ hổng bảo mật của ứng dụng Adobe Framemaker trên nền tảng Windows. Trong đó, có ba lỗ hổng được phát hiện, báo cáo bởi chuyên gia Trần Văn Khang. Các lỗ hổng này đều được ghi nhận ở mức nghiêm trọng, ảnh hưởng đến người dùng tại rất nhiều quốc gia bởi độ phổ biến, được sử dụng rộng rãi của ứng dụng.

Ngay sau đó, ngày 15/9, Trần Văn Khang tiếp tục được Microsoft ghi nhận việc phát hiện và cảnh báo ba lỗ hổng bảo mật mức nghiêm trọng tồn tại trong ứng dụng thuộc bộ sản phẩm Microsoft 365 Apps for Enterprise.

Các lỗ hổng này cho phép tin tặc lợi dụng, chiếm quyền điều khiển thiết bị nạn nhân, truy cập vào mạng lưới của tổ chức và thực hiện các hành vi xâm phạm an ninh mạng nguy hiểm, có thể gây thiệt hại lớn cho doanh nghiệp.

{ keywords}
Adobe ghi nhận việc tìm ra 3 lỗ hổng bảo mật của hacker mũ trắng Trần Văn Khang.

Trong thời gian gần ba năm làm việc tại VinCSS, chuyên gia Trần Văn Khang đều đặn nghiên cứu, phát hiện và trở thành chủ nhân của tổng cộng 27 mã CVE.

Các phát hiện lỗ hổng bảo mật của Trần Văn Khang phần lớn là trong các sản phẩm thuộc các hãng công nghệ lớn trên thế giới như Microsoft, Adobe và những phần mềm diệt virus phổ biến của Trend Micro, McAfee, Bitdefender, ESET. Các phát hiện này đã giúp các hãng công nghệ này kịp thời khắc phục và loại bỏ mối nguy hiểm đe doạ hàng tỷ người dùng trên toàn cầu.

Trước đó, vào tháng 4/2019, chuyên gia Trần Văn Khang đã trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Mỹ) chứng nhận.

Việc đạt chứng chỉ bảo mật này chứng minh cho năng lực và khả năng làm việc ở đẳng cấp quốc tế của chuyên gia đến từ Việt Nam bởi độ khó của kỳ thi khiến không nhiều chuyên gia trong lĩnh vực bảo mật trên thế giới có thể đạt được.

{ keywords}
Đóng góp của Trần Văn Khang được ghi nhận bởi Microsoft. 

Trong lĩnh vực an ninh mạng, việc tìm các lỗ hổng Zero Day được coi là đóng góp có tầm ảnh hưởng rất lớn bởi các lỗ hổng này thường chưa được các chuyên gia phát triển sản phẩm đó biết đến hoặc chưa có bản vá khắc phục. Bởi vậy, các hoạt động chủ động kiểm thử, tìm hiểu để phát hiện các lỗ hổng Zero Day có vai trò quan trọng giúp các tổ chức kịp thời cập nhật phiên bản mới, hoàn thiện tính bảo mật cho sản phẩm và bảo vệ người dùng khắp thế giới trước các rủi ro trên không gian mạng.

Vì tính nghiêm trọng, ảnh hưởng trên quy mô toàn cầu, các lỗ hổng bảo mật trên được được công nhận khắp thế giới và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

Những thành tích nổi bật của Trần Văn Khang cũng như thông tin các chuyên gia bảo mật người Việt trong việc phát hiện điểm yếu của các hệ thống lớn như Oracle, D-Link, Vmware, Microsoft đã góp phần khẳng định năng lực toàn cầu của đội ngũ an ninh mạng Việt Nam.

Trọng Đạt

Nguy cơ tấn công mạng qua khai thác lỗ hổng nghiêm trọng của camera Hikvision

Nguy cơ tấn công mạng qua khai thác lỗ hổng nghiêm trọng của camera Hikvision

Cục An toàn thông tin vừa có cảnh báo về lỗ hổng nghiêm trọng trong sản phẩm camera IP của Hikvision. Lỗ hổng này được nhận định ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu trong đó có cả Việt Nam.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Có lẽ không phải nói quá nhiều về Bùi “Rambo” Đình Văn, một trong những game thủ Đột Kíchhàng đầu Việt Nam trong suốt một thời gian dài. Danh hiệu Vietnam eSports Championship (VEC) 2017hồi đầu tháng 10 vừa qua là một minh chứng cho thấy cả Rambo lẫn EvaTeams vẫn đang là một thế lực mà hiếm có đội tuyển nào đủ sức cạnh tranh trong giới Đột Kíchchuyên nghiệp tại Việt Nam.

Nhưng ít ai biết rằng, niềm đam mê và tình yêu với Đột Kíchcủa chàng trai sinh năm 1996 lại được nuôi dưỡng bằng dàn máy tính “cổ lỗ sĩ”. Nó đã đồng hành cùng với Rambo từ trước thời điểm anh bắt đầu tham gia thi đấu Đột Kíchvào năm 2011, và đến nay vẫn chứng kiến mọi thăng trầm trong sự nghiệp thi đấu eSports của game thủ này.

Chia sẻ với GameSao, Rambo cho biết, anh “cổ quen rồi” và không có thói quen thay đổi, nhất là với chiếc case PC đã theo mình từ khi gia đình còn kinh doanh Internet. Trong suốt sáu năm thi đấu Đột Kíchchuyên nghiệp, Rambo chỉ thay màn hình và bộ gear chuyên dụng vì lý do bắt buộc.

Mặc dù cấu hình máy tính không được cao, theo lời Rambo, nhưng anh vẫn rất thoải mái tập luyện hàng ngày với nó và chỉ đi ra ngoài khi muốn livestream giao lưu với fan hâm mộ.

Góc luyện tập quen thuộc trong phòng riêng của Rambo

Cấu hình máy tính của Rambo

Rambo nói thêm, hàng ngày anh và đồng đội vẫn duy trì cường độ tập luyện trung bình khoảng tám tiếng, có hôm hơn 10 giờ đồng hồ, để chuẩn bị cho hai giải đấu CrossFire Stars Invitational (CFSi) Vietnam 2017CROSSFIRE STARS (CFS) Grand Finals 2017sắp sửa khai màn.

Tại hai giải đấu Đột Kíchquốc tế sắp tới, Eva không quá đặt nặng vấn đề thắng thua tại CFSi Vietnam 2017 nhưng tham vọng lọt vào top 4 CFS Grand Finals 2017 , “để không phải sớm ngồi chơi”, Rambo nói với GameSao.

Gamer

" alt="Đột Kích: ‘Người bạn đồng hành’ giúp Rambo lên đỉnh vinh quang" width="90" height="59"/>

Đột Kích: ‘Người bạn đồng hành’ giúp Rambo lên đỉnh vinh quang

Các chuyên gia công nghệ FPT vừa thí điểm kiểm soát hoạt động ra vào bến của xe buýt tại các đầu bến bằng công nghệ nhận dạng RFID.

Thông tin từ trang tin nội bộ của FPT cho hay, mới đây Trung tâm Quản lý giao thông công cộng TP HCM vừa cho ra mắt ứng dụng CNTT trong việc nâng cao năng lực quản lý và kiểm soát hoạt động ra vào bến của xe buýt tại các đầu bến bằng công nghệ nhận dạng RFID. Ứng dụng do FPT IS SMC - khối ngành Thành phố thông minh nhà Hệ thống - xây dựng và phát triển.

Thông tin từ FPT cho hay, thiết bị nhận dạng xe buýt RFID được trang bị hiện đại: gồm hệ thống giá long môn, ăng-ten; cáp tín hiệu; camera… lắp tại đầu bến. Khi tuyến xe buýt được gắn thiết bị RFID đi qua, hệ thống sẽ tự động ghi nhận chính xác biển số, ngày giờ xuất bến, về bến thay vì phương pháp thủ công có sự can thiệp của con người như trước kia.

Theo chuyên gia Nguyễn Đức Minh Quân, đại diện FPT IS SMC, đây là ứng dụng công nghệ RFID phục vụ công tác kiểm soát và quản lý trong việc tự động hóa xác nhận chuyến vận doanh xe buýt; là cơ sở tiến tới việc sử dụng kết quả này trong công tác thanh toán trợ giá xe buýt của thành phố.

Đại diện FPT IS SMC cho hay, kiểm soát xe buýt bằng thiết bị RFID có các tính năng như: Tự động ghi nhận xe buýt ra vào bến. Cung cấp công cụ đối soát, hậu kiểm đảm bảo kết quả được khách quan, độc lập với phương án ghi nhận ra vào chính. Cung cấp công cụ truy vấn nhật ký ra vào bến của xe buýt bất kỳ. Cung cấp công cụ mở rộng ứng dụng tự động ghi nhận xe buýt ra vào bến, đáp ứng quy trình khép kín. Có khả năng kết nối và tích hợp vào hệ thống lõi quản lý, điều hành hoạt động xe buýt.

" alt="FPT IS ứng dụng công nghệ RFID giúp kiểm soát xe buýt" width="90" height="59"/>

FPT IS ứng dụng công nghệ RFID giúp kiểm soát xe buýt

Một thanh niên tại bang Arizona (Mỹ) đã xăm lên cánh tay hình logo nhà mạng T-Mobile vì được hứa tặng một chiếc iPhone 8.

Một thanh niên có tên Philip Harrison (20 tuổi) đã nhận được một chiếc iPhone 8 hoàn toàn miễn phí do John Legere, CEO nhà mạng T-Mobile, trao tặng. 

Trước đó, hai người đã có một thỏa thuận trên Twitter về việc chàng thanh niên sẽ xăm logo của nhà mạng này ở cánh tay, vị trí mà mọi người có thể thấy để đổi lấy một thiết bị mới của Apple.

Đúng như thỏa thuận, Philip Harrison ngay lập tức ra ngoài tìm một cửa hiệu xăm để thực hiện ý tưởng của mình, nhưng rất tiếc lúc ấy tất cả cửa hàng đều đã đóng cửa. 

{keywords}

Ngoài chiếc iPhone 8, thanh niên 20 tuổi này cũng nhận được một số quà lưu niệm của nhà mạng T-Mobile.

Ngay sau đó Harrison đã đăng tải một hình ảnh lên Twitter với nội dung anh sẽ tiếp tục thực hiện lời hứa vào ngày hôm sau cùng hashtag #TattooForPhilip.

Theo lời Harrison, bạn gái của anh đã khuyên xăm logo ở bắp tay, vì ở đó anh có thể giấu hình xăm khi không muốn mọi người nhìn thấy. "Nghe có vẻ điên rồ nhưng tôi đã sa lầy vào những gì mình nói", Harrison chia sẻ.

Cuối cùng Harrison quyết định xăm một logo chữ ''T'' màu đỏ tươi nổi bật trên cánh tay của mình. Sau đó anh chụp một bức ảnh và đăng lên Twitter để thông báo cho Legere rằng anh đã thực hiện đúng giao kèo.

{keywords}

Những hình ảnh được Harrison cập nhật liên tục trên Twitter về quá trình thực hiện hình xăm của mình. Ảnh: Twitter

Giám đốc điều hành T-Mobile đã ghi nhận nỗ lực này của Harrison và quyết định trao cho anh phần thưởng là một chiếc iPhone 8, sản phẩm mới nhất của Apple. Vị CEO này cũng không tiếc lời khi khen ngợi hình xăm của Harrison.

Một số người tự hỏi tại sao Harrison không yêu cầu một chiếc iPhone X, phiên bản mới và đắt tiền hơn. Tuy nhiên anh ta chia sẻ cảm thấy rất hài lòng với chiếc iPhone 8 này và câu chuyện liên quan đến chiếc điện thoại.

Apple chính thức điều tra pin iPhone 8 Plus bị phồng

Apple chính thức điều tra pin iPhone 8 Plus bị phồng

Tính đến nay, đã có 6 trường hợp iPhone 8 Plus bị phồng đã được các báo và trang mạng thông tin. Tuy nhiên, con số thực tế có thể lớn hơn.

" alt="Được tặng iPhone 8 vì săm logo nhà mạng lên tay" width="90" height="59"/>

Được tặng iPhone 8 vì săm logo nhà mạng lên tay