Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
grgrgfgfgfg-1779435345793142151228-232238-1779493900556-17794939007361540379734.jpg
Chân dung người dùng dao uy hiếp, bóp cổ thai phụ để cướp gần 700 triệu đồng ở Thái Nguyên
Sau 7 tiếng gây án, Tiến bị bắt giữ khi đang lẩn trốn.
23-05-2026
giet-nguoi-17794489293211660202297.jpg.webp
Công an thông báo khẩn 2 nghi phạm giết người tại TP.HCM đến Tây Ninh lẩn trốn
Công an phường Trảng Bàng, tỉnh Tây Ninh, phát đi thông báo khẩn cấp về việc 2 người nước ngoài liên quan vụ giết người tại TP.HCM vừa đón taxi đến địa phương này lẩn trốn.
23-05-2026
screenshot-at-may-21-14-26-17-1706.png
Cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến mắc nhiều bệnh
Theo luật sư bào chữa cho bị cáo Nguyễn Thị Kim Tiến, việc một phụ nữ lớn tuổi, mang nhiều bệnh nền phải bị tạm giam 7 tháng đã là sự trừng phạt nghiêm khắc…
22-05-2026
base64-17793785325112146956838.jpeg.webp
Tổng Bí thư, Chủ tịch nước Tô Lâm và Phu nhân sắp thăm Thái Lan
Tổng Bí thư, Chủ tịch nước Tô Lâm và Phu nhân sẽ thăm chính thức Thái Lan từ ngày 27 đến 29-5, theo Bộ Ngoại giao.
22-05-2026
NIC-vnexpress11-4193-1779283148.webp
Việt Nam lần đầu vào top 50 thế giới về hệ sinh thái khởi nghiệp
Việt Nam xếp thứ 50 toàn cầu, tăng 5 bậc, theo Báo cáo Chỉ số Hệ sinh thái Khởi nghiệp 2026 do StartupBlink công bố.
21-05-2026
doan-thu-truong-bo-quoc-phong-du-trien-lam-cong-nghe-quoc-phong-va-an-ninh-quoc-te-bratislava-ideb-2026-20260521081041.webp
Việt Nam tham gia Triển lãm Công nghệ Quốc phòng và An ninh quốc tế tại Slovakia
Nhận lời mời của Bộ Quốc phòng Slovakia, đoàn đại biểu Bộ Quốc phòng Việt Nam do Thượng tướng Phạm Hoài Nam, Ủy viên Trung ương Đảng, Ủy viên Thường vụ Quân ủy Trung ương, Thứ trưởng Bộ Quốc phòng dẫn đầu đã thăm, làm việc tại Slovakia và tham dự Triển lãm Công nghệ Quốc phòng và An ninh quốc tế Bratislava (IDEB 2026) diễn ra tại thủ đô Bratislava.
21-05-2026
ho-tro-tien-cho-phu-nu-sinh-con-vung-muc-sinh-tap-17791807851681280066747.jpg
Việt Nam: Từ 1/1/2027, phụ nữ sinh đủ 2 con trước 35 tuổi được hỗ trợ tối thiểu 2 triệu đồng
Nghị định số 168/2026/NĐ-CP quy định từ ngày 1/1/2027, phụ nữ sinh đủ 2 con trước 35 tuổi được hỗ trợ tối thiểu 2 triệu đồng.
21-05-2026
z7848122103415bade9bcd2b450006db2204f11aa932b3-08205170.jpg
Sạt lở tại mỏ đá ở Thanh Hóa: Thêm một thi thể công nhân được tìm thấy
Đến thời điểm hiện tại, lực lượng chức năng đã tìm thấy 2 thi thể công nhân trong vụ sạt lở mỏ đá ở Thanh Hóa.
21-05-2026
70262543814522175336059085834521413349116687n-125926-1779257197989-17792571982831643752426.jpg
Long Nhật bị bắt trong đường dây ma túy đặc biệt lớn
Trước khi bị bắt, Long Nhật có sự nghiệp kéo dài 30 năm cả nước biết mặt.
20-05-2026
base64-1779243262066549514300.jpeg.webp
Hình ảnh bà Nguyễn Thị Kim Tiến hầu tòa vụ 2 bệnh viện đình trệ lãng phí 803 tỉ
Lúc 8h20, cựu Bộ trưởng Nguyễn Thị Kim Tiến có mặt tại tòa án làm thủ tục để vào phòng xét xử hầu tòa vì sai phạm liên quan dự án Bệnh viện Việt Đức và Bạch Mai cơ sở 2, gây thất thoát, lãng phí hơn 803 tỉ đồng.
20-05-2026
Tin nổi bật
Cuộc thi Hoa hậu Áo dài Phu nhân Toàn châu Âu 2026 công bố Top 5 danh hiệu “Phu nhân Người đẹp Tài năng”
29da1fdd-10e4-46a4-a731-7dfb7cc5e512.jpg
Ban Tổ chức Cuộc thi Hoa hậu Áo dài Phu nhân Toàn châu Âu 2026 vừa chính thức công bố Top 5 ứng cử viên của danh hiệu “Phu nhân Người đẹp Tài năng”, sau quá trình tổng hợp kết quả từ hai hệ thống bình chọn gồm bình chọn trực tuyến và đánh giá từ Hội đồng Phu nhân.
2 giờ trước
Trung Đông tối 23-5: Iran dọa đáp trả 'tàn khốc' nếu Mỹ lại tấn công
Chủ tịch QH Iran.jpg
Iran cảnh báo Mỹ về hậu quả 'tàn khốc và cay đắng hơn' nếu Washington tấn công Tehran lần nữa; Pháp cấm cửa bộ trưởng Israel... là một số tin tức đáng chú ý về Trung Đông tối 23-5.
2 giờ trước
Sắc màu các dân tộc hội tụ tại lễ hội "Barevný region" ở Most, lan tỏa thông điệp đoàn kết và chung sống hài hòa
3.jpg
Hôm nay, tại thành phố Most, sự kiện văn hóa đa sắc tộc "Barevný region" đã diễn ra sôi động, thu hút sự tham gia của đông đảo người dân địa phương cùng đại diện nhiều cộng đồng dân tộc đang sinh sống tại vùng Ústí nad Labem.
2 giờ trước
Từ tháng 10.2026, Vietjet Air khai thác đường bay kết nối trực tiếp Praha với Hà Nội
VEN64c99b2712_VietJet.jpg
Sau nhiều năm đàm phán, sân bay Václav Havel tại Praha sắp chính thức có đường bay thẳng tới Hà Nội.
2 giờ trước
"K-Lifestyle in Praha" mở rộng sức hút của ẩm thực và mỹ phẩm Hàn Quốc tại Séc
Sequence 19.00_40_23_24.Still007.bmp
Sáng nay, sự kiện K-Lifestyle in Praha do Đại sứ quán Hàn Quốc tại CH Séc tổ chức đã diễn ra tại Westfield Chodov, Praha. Sự kiện sẽ diễn ra từ ngày 23 và kéo dài đến hết ngày 24/5.
3 giờ trước
Chân dung người dùng dao uy hiếp, bóp cổ thai phụ để cướp gần 700 triệu đồng ở Thái Nguyên
grgrgfgfgfg-1779435345793142151228-232238-1779493900556-17794939007361540379734.jpg
Sau 7 tiếng gây án, Tiến bị bắt giữ khi đang lẩn trốn.
5 giờ trước
Ít nhất 15 học sinh Séc cùng một giáo viên đã phải nhập viện sau chuyến tham quan tới Rome do ngộ độc thực phẩm
78aa2a298541bbfff3d65a471dc16a76.jpg
Theo thông tin của CNN Prima NEWS, trong đêm từ thứ Tư sang thứ Năm, ít nhất 15 học sinh Séc cùng một giáo viên đã phải nhập viện trong thời gian tham gia chuyến tham quan học đường tới Rome.
5 giờ trước
Karviná: Phụ huynh ghi lại hành vi gây sốc của nhân viên trường trong khuôn viên trường mầm non, dư luận phẫn nộ
Sequence 18.00_02_49_03.Still001.bmp
Một vụ việc gây chấn động đang được xử lý tại một trường tiểu học và mầm non ở khu vực Karviná.
6 giờ trước
Nam sinh bị cáo buộc sát hại nữ sinh trước cổng trường ở Pardubice: đối mặt mức án tối đa 10 năm tù
9850685.webp
Cảnh sát đã xác định vụ tấn công bằng dao xảy ra hôm thứ Năm trước một trường trung học hóa học tại Pardubice là một vụ án mạng. Nghi phạm là một nam sinh, bị cáo buộc đã đâm chết nữ sinh cùng trường, 17 tuổi. Theo lời kể từ các bạn học, nguyên nhân có thể xuất phát từ việc chia tay.
7 giờ trước
Những tin tức đáng chú ý tại Séc sáng 23.5: Vụ đâm chết người tại trường học tiếp tục làm dấy lên lo ngại về an toàn học đường ở Séc
Screenshot 2026-05-23 092209.png
Vụ đâm chết người tại trường học tiếp tục làm dấy lên lo ngại về an toàn học đường ở Séc; Giải thưởng Văn hóa Sudeten Đức được trao tại Brno trong khuôn khổ sự kiện lần đầu tổ chức ngoài nước Đức; Chính phủ Séc cân nhắc bán công ty sản xuất thuốc nổ Explosia; Người dân Séc năm nay có xu hướng ưu tiên du lịch trong nước; Praha khởi động chuỗi sự kiện tưởng niệm Chiến dịch Anthropoid… là những tin tức đáng chú ý tại Séc sáng 23.5.
10 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil