- Ngày 10/2, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt nam (VNCERT/CC) thuộc Cục An toàn thông tin, Bộ TT&TT đã cho biết, đội ngũ bảo mật của Viber vừa khắc phục xong lỗ hổng nghiêm trọng 1-click RCE. Đây là lỗ hổng do chuyên gia của Trung tâm phát hiện ra.
Đặc biệt, đây là lỗ hổng do chuyên gia Trung tâm VNCERT/CC phát hiện liên quan đến Thư viện Qt5 được Viber sử dụng để làm giao diện trên ứng dụng chat Viber Desktop.
Lỗ hỗng 1-click RCE là lỗ hổng bảo mật thứ 2 được Trung tâm VNCERT/CC phát hiện và cảnh báo cho đội ngũ bảo mật của Viber thực hiện khắc phục trong vòng 3 tháng qua. Lỗ hổng này ảnh hưởng đến tất cả máy tính của người dùng đang cài đặt Viber nền tảng Windows, MAC và Linux.
![]() |
Bằng việc tận dụng lỗ hổng bảo mật 1-click RCE trong thư viện Qt5, kẻ tấn công có thể dành quyền kiểm soát hoàn toàn máy tính của người dùng thông qua một cú click chuột. Điều này đe dọa đến nguy cơ mất an toàn thông tin, vi phạm dữ liệu cá nhân của hàng trăm triệu người dùng Viber trên thế giới đang sử dụng ứng dụng chat OTT này.
Để bảo vệ người dùng trước nguy cơ bị tấn công mạng, chuyên gia Trung tâm VNCERT/CC khuyến nghị người dùng cần tải về và cập nhật ngay phiên bản Viber Desktop mới nhất trên các nền tảng hệ điều hành Windows, MAC hay Linux.
Trước đó, trong tháng 12/2021, Trung tâm VNCERT/CC đã giúp Viber phát hiện và khắc phục kịp thời một lỗ hổng bảo mật nghiêm trọng liên quan đến sai sót trong kiểm soát việc mở các tập tin thực thi trên ứng dụng Viber Desktop, khiến máy tính của người dùng dễ dàng bị kiểm soát để thực hiện các hành vi xâm nhập máy tính, đánh cắp dữ liệu.
PV