Một chuyên gia Việt phát hiện lỗ hổng bảo mật nghiêm trọng trên Adobe Illustrator

(PLVN) - Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty VinCSS thuộc Tập đoàn Vingroup, vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator. Đây là những lỗ hổng bảo mật rất nghiêm trọng, nếu khai thác được, hacker có thể thực thi mã tùy ý trên máy tính của nạn nhân. 

Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.

Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS – Tập đoàn Vingroup). Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng. 

Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chuyên gia Trần Văn Khang – Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup.

Chia sẻ về tin vui này, chuyên gia Trần Văn Khang cho biết: “Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường Internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa”.

Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân ông Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày. 

Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...

Trong quá trình công tác gần 2 năm tại VinCSS, ông Trần Văn Khang còn là chủ nhân của 4 mã CVE(*) khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).

* CVE 2019 – 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.

* CVE 2019 – 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.

* CVE 2019 – 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.

* CVE 2020-11446: phát hiện lỗ hỏng bảo mật trong phần mềm ESET Antivirus & internet security.

Không chỉ vậy, vào tháng 04/2019, ông Trần Văn Khang đã xuất sắc vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.  

Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của rất nhiều chuyên gia bảo mật trên thế giới. 

Tin cùng chuyên mục

Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình tham khu trình diễn các giải pháp số của VNPT tại Diễn đàn Quốc gia Phát triển Kinh tế số và Xã hội số lần thứ II. (Ảnh: Chi Tưởng)

VNPT giới thiệu hệ sinh thái số toàn diện tại Diễn đàn quốc gia Phát triển Kinh tế số & Xã hội số lần thứ II

(PLVN) - Những “lát cắt” của các thành tựu bước đầu trên hành trình làm chủ công nghệ số và cung cấp hệ sinh thái số trong mọi lĩnh vực đời sống KTXH đã được Tập đoàn VNPT giới thiệu tại Diễn đàn Quốc gia Phát triển Kinh tế số và Xã hội số lần thứ II do Bộ Thông tin và Truyền thông phối hợp với Ban Kinh tế Trung ương và Ủy ban nhân dân tỉnh Bình Dương tổ chức.

Đọc thêm

Câu chuyện người Việt học tiếng Anh cùng AI

Các khách mời trải nghiệm nền tảng học tiếng Anh FSEL. (Ảnh: PV)
(PLVN) - Với thông điệp An English Center in Your Pocket (Trung tâm tiếng Anh nhỏ gọn trong túi bạn), FSEL - nền tảng học ngoại ngữ tương tác cùng AI (trí tuệ nhân tạo) là bước đột phá, hứa hẹn tạo ra nhiều thay đổi trong hiệu quả học tiếng Anh nói riêng và ngoại ngữ nói chung của hàng triệu học sinh, sinh viên Việt Nam.

Thấy gì qua các vụ kiện bản quyền liên quan đến AI trên thế giới?

 Với tác phẩm “Zarya of the Dawn” của Kristina Kashtanova, Mỹ chỉ bảo hộ tác quyền phần nội dung do con người tạo ra. (Ảnh: The Verge)
(PLVN) - Cùng với sự phát triển mạnh mẽ của trí tuệ nhân tạo (AI), các vấn đề bản quyền đang trở nên phức tạp hơn bao giờ hết. Các vụ kiện liên quan đến bản quyền AI đã làm nổi bật những thách thức pháp lý mới, đòi hỏi nhiều quốc gia, trong đó có Việt Nam, phải xem xét điều chỉnh khung pháp lý về sở hữu trí tuệ.

Tổ chức Diễn đàn Quốc gia phát triển Kinh tế số và Xã hội số lần thứ II

Diễn đàn 2024 sẽ diễn ra từ ngày 13-14/11 tại Bình Dương.
(PLVN) - Bộ Thông tin và Truyền thông cho biết sẽ phối hợp với Ban Kinh tế Trung ương và UBND tỉnh Bình Dương tổ chức Diễn đàn Quốc gia phát triển Kinh tế số và Xã hội số lần thứ II với chủ đề: “Sáng tạo ứng dụng công nghệ số vào các ngành, lĩnh vực để phát triển kinh tế số và nâng cao năng suất lao động”.

Phát triển và sử dụng AI: Đặt con người, đạo đức và trách nhiệm lên hàng đầu

TS Trần Thị Tuấn Anh - Phó hiệu trưởng Trường Kinh tế, Luật và Quản lý nhà nước
(PLVN) - Nhằm đóng góp cho quá trình xây dựng chính sách, pháp luật về trí tuệ nhân tạo tại Việt Nam, sáng 06/11, Trường Kinh tế, Luật và Quản lý nhà nước - Đại học Kinh tế Thành phố Hồ Chí Minh phối hợp cùng Viện Nghiên cứu Chính sách và Phát triển Truyền thông (IPS) tổ chức Tọa đàm “Phát triển và sử dụng trí tuệ nhân tạo đáng tin cậy”.

Đẩy mạnh hợp tác giữa Estonia và Việt Nam trong chuyển đổi số

Đoàn doanh nghiệp Estonia làm việc tại Bộ Thông tin truyền thông
(PLVN) - Chiều ngày 5/11 tại Hà Nội, đã diễn ra họp báo thông tin về đoàn đại biểu cấp cao từ Estonia sang thăm và tìm kiếm cơ hội hợp tác trong chuyển đổi số với Việt Nam. Sự kiện được tổ chức bởi Trade Estonia thuộc Enterprise Estonia, phối hợp với Đại sứ quán Estonia.

Thủ tướng Chính phủ biểu dương đội ngũ an ninh mạng Viettel

Thủ tướng Chính phủ biểu dương đội ngũ an ninh mạng Viettel
(PLVN) - Thủ tướng Chính phủ Phạm Minh Chính gửi thư biểu dương các kỹ sư an ninh mạng của Tập đoàn Công nghiệp Viễn thông Quân đội (Viettel) vì thành tích giành ngôi vô địch hai năm liên tiếp tại Pwn2Own, một trong những cuộc thi an ninh mạng lớn nhất và uy tín nhất thế giới.

Hệ quả khôn lường khi trẻ nhỏ bị 'lậm' AI

AI cung cấp các tính năng học tập, giải trí vượt trội cho trẻ em, nhưng đồng thời nó cũng tiềm ẩn nhiều hậu quả khó lường. (Nguồn: Christian Moro)
(PLVN) - Trong xã hội hiện đại, khi công nghệ ngày càng phát triển, trí tuệ nhân tạo (AI) đã trở thành một công cụ hỗ trợ đắc lực trong học tập, giải trí và giao tiếp cho mọi lứa tuổi. Tuy nhiên, đằng sau những lợi ích, tồn tại những cạm bẫy nguy hiểm, đặc biệt đối với trẻ nhỏ, nhất là khi gia đình lơ là trong giám sát, khiến trẻ "lậm" (say mê quá mức - PV) AI. 

Robot giống người chế tạo đáng kinh ngạc

Robot "bản sao" giống người thật đến kinh ngạc của nhà phát minh Nhật Bản (Ảnh: chụp màn hình)
(PLVN) - Hiroshi Ishiguro, một nhà phát minh người Nhật, đã tạo ra 6 bản sao robot của chính mình trong 18 năm qua. Robot mới nhất, Geminoid HI-6, không chỉ có ngoại hình giống Ishiguro đến kinh ngạc mà còn có thể bắt chước biểu cảm khuôn mặt của ông một cách sống động.

Viettel vô địch hai năm liên tiếp tại “World Cup” của ngành

Viettel vô địch hai năm liên tiếp tại “World Cup” của ngành
(PLVN) - Đội ngũ an ninh mạng Viettel (Viettel Cyber Security - VCS) thuộc Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) vừa xuất sắc giành ngôi vô địch tại cuộc thi Pwn2Own 2024 được tổ chức tại Ireland. Đây là lần thứ hai liên tiếp đội ngũ an ninh mạng Viettel vô địch Pwn2Own.