Phát hiện lỗ hổng bảo mật nghiêm trọng trên Viber Desktop

Hà Thanh
Chia sẻ Zalo

Kinhtedothi - Trung tâm Ứng cứu khẩn cấp không gian mạng Việt nam (VNCERT/CC) thuộc Cục An toàn thông tin, Bộ TT&TT cho biết lỗ hổng bảo mật nghiêm trọng trên Viber Desktop vừa được đội ngũ này phát hiện.

Theo VNCERT/CC, lỗ hổng 1-click RCE ảnh hưởng đến tất cả máy tính của người dùng đang cài đặt Viber nền tảng Windows, MAC và Linux.

Phát hiện lỗ hổng bảo mật nghiêm trọng trên Viber Desktop.
Phát hiện lỗ hổng bảo mật nghiêm trọng trên Viber Desktop.

Lỗ hổng bảo mật 1-click RCE trong thư viện Qt5, kẻ tấn công có thể dành quyền kiểm soát hoàn toàn máy tính của người dùng thông qua một cú click chuột. Điều này đe dọa đến nguy cơ mất an toàn thông tin, vi phạm dữ liệu cá nhân của hàng trăm triệu người dùng Viber trên thế giới đang sử dụng ứng dụng chat OTT này.

Đây là lỗ hổng bảo mật thứ 2 được Trung tâm VNCERT/CC phát hiện và cảnh báo cho đội ngũ bảo mật của Viber thực hiện khắc phục trong vòng 3 tháng qua.

Đại diện VNCERT/CC cho biết, không chỉ mỗi Viber mới tồn tại lỗ hổng bảo mật, mà hiện nay ở Việt Nam và trên thế giới rất nhiều phần mềm đang tồn tại lỗ hổng và có thể bị khai thác bất cứ lúc nào, kể cả đấy là những hãng công nghệ lớn.

Vì vậy, để giảm thiểu tối đa nguy cơ bị tấn công mạng, các tổ chức, doanh nghiệp trong nước cần áp dụng các biện pháp đảm bảo an toàn ngay từ khâu thiết kế, tuân thủ tiêu chuẩn lập trình an toàn, đảm bảo thực hiện đánh giá bảo mật các ứng dụng trước khi công khai ra internet, từ đó góp phần tạo ra hệ sinh thái an toàn cho người dùng tổ chức và doanh nghiệp.

Để bảo vệ người dùng trước nguy cơ bị tấn công mạng, chuyên gia Trung tâm VNCERT/CC khuyến nghị người dùng cần tải về và cập nhật ngay phiên bản Viber Desktop mới nhất trên các nền tảng hệ điều hành Windows, MAC hay Linux.

Viber hiện là một trong những ứng dụng chat được sử dụng nhiều nhất trên thế giới với khoảng hơn 1 tỷ người dùng. Vì thế, mức độ tác động là rất lớn, ảnh hưởng đến nhiều tổ chức, doanh nghiệp với phạm vi ảnh hưởng trên quy mô toàn cầu khi phần mềm này tồn tại lỗ hổng và được tận dụng để thực hiện các chiến dịch tấn công mạng.

Mới đây, số liệu từ hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT cho thấy, trong tháng 1/2022, đã ghi nhận 1.383 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 10,29% so với tháng 12/2021.

Số liệu thống kê nêu trên cho thấy xu hướng gia tăng sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam trong bối cảnh các cơ quan, đơn vị thúc đẩy mạnh mẽ chuyển đổi số.