Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Phát hiện lỗ hổng bảo mật nghiêm trọng trên Viber Desktop

Kinhtedothi - Trung tâm Ứng cứu khẩn cấp không gian mạng Việt nam (VNCERT/CC) thuộc Cục An toàn thông tin, Bộ TT&TT cho biết lỗ hổng bảo mật nghiêm trọng trên Viber Desktop vừa được đội ngũ này phát hiện.

Theo VNCERT/CC, lỗ hổng 1-click RCE ảnh hưởng đến tất cả máy tính của người dùng đang cài đặt Viber nền tảng Windows, MAC và Linux.

Phát hiện lỗ hổng bảo mật nghiêm trọng trên Viber Desktop.

Lỗ hổng bảo mật 1-click RCE trong thư viện Qt5, kẻ tấn công có thể dành quyền kiểm soát hoàn toàn máy tính của người dùng thông qua một cú click chuột. Điều này đe dọa đến nguy cơ mất an toàn thông tin, vi phạm dữ liệu cá nhân của hàng trăm triệu người dùng Viber trên thế giới đang sử dụng ứng dụng chat OTT này.

Đây là lỗ hổng bảo mật thứ 2 được Trung tâm VNCERT/CC phát hiện và cảnh báo cho đội ngũ bảo mật của Viber thực hiện khắc phục trong vòng 3 tháng qua.

Đại diện VNCERT/CC cho biết, không chỉ mỗi Viber mới tồn tại lỗ hổng bảo mật, mà hiện nay ở Việt Nam và trên thế giới rất nhiều phần mềm đang tồn tại lỗ hổng và có thể bị khai thác bất cứ lúc nào, kể cả đấy là những hãng công nghệ lớn.

Vì vậy, để giảm thiểu tối đa nguy cơ bị tấn công mạng, các tổ chức, doanh nghiệp trong nước cần áp dụng các biện pháp đảm bảo an toàn ngay từ khâu thiết kế, tuân thủ tiêu chuẩn lập trình an toàn, đảm bảo thực hiện đánh giá bảo mật các ứng dụng trước khi công khai ra internet, từ đó góp phần tạo ra hệ sinh thái an toàn cho người dùng tổ chức và doanh nghiệp.

Để bảo vệ người dùng trước nguy cơ bị tấn công mạng, chuyên gia Trung tâm VNCERT/CC khuyến nghị người dùng cần tải về và cập nhật ngay phiên bản Viber Desktop mới nhất trên các nền tảng hệ điều hành Windows, MAC hay Linux.

Viber hiện là một trong những ứng dụng chat được sử dụng nhiều nhất trên thế giới với khoảng hơn 1 tỷ người dùng. Vì thế, mức độ tác động là rất lớn, ảnh hưởng đến nhiều tổ chức, doanh nghiệp với phạm vi ảnh hưởng trên quy mô toàn cầu khi phần mềm này tồn tại lỗ hổng và được tận dụng để thực hiện các chiến dịch tấn công mạng.

Mới đây, số liệu từ hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT cho thấy, trong tháng 1/2022, đã ghi nhận 1.383 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 10,29% so với tháng 12/2021.

Số liệu thống kê nêu trên cho thấy xu hướng gia tăng sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam trong bối cảnh các cơ quan, đơn vị thúc đẩy mạnh mẽ chuyển đổi số.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Xây dựng "đường cao tốc" cho hạ tầng 5G

Xây dựng "đường cao tốc" cho hạ tầng 5G

04 Apr, 03:58 PM

Kinhtedothi - Bộ KH&CN vừa ban hành Thông tư nhằm hoàn thiện hành lang pháp lý cho việc sử dụng băng tần E tại Việt Nam, tạo nền tảng thuận lợi để triển khai hạ tầng truyền dẫn tốc độ siêu cao, từ đó góp phần xây dựng "đường cao tốc" vững chắc cho hạ tầng 5G Việt Nam.

Amazon đề nghị mua TikTok 

Amazon đề nghị mua TikTok 

03 Apr, 03:03 PM

Kinhtedothi - Amazon mới đưa ra đề nghị mua lại TikTok trước hạn chót TikTok tại Mỹ phải tìm bên mua lại.

Một số thiết bị sẽ được cập nhật One UI 7 trong tháng 4/2025

Một số thiết bị sẽ được cập nhật One UI 7 trong tháng 4/2025

02 Apr, 09:20 AM

Kinhtedothi - One UI 7 là bản cập nhật phần mềm mới nhất của Samsung, cung cấp một loạt cải tiến về giao diện và tính năng cho các thiết bị Galaxy. Tiến trình triển khai chính thức còn chậm, và một số thiết bị sẽ được cập nhật vào tháng 4/2025, bao gồm dòng Galaxy S, Galaxy Z, và Galaxy Tab.

Tin mới
VIDEO
Tin Tài Trợ