Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
Michelin.webp
11 nhà hàng Việt Nam đạt một sao Michelin
Michelin vinh danh hai nhà hàng mới Onvit và Upstairs, nâng tổng số cơ sở sở hữu một sao tại Việt Nam lên con số 11.
05-06-2026
Thủ tướng.webp
Thủ tướng: Nhà nước có thể mua lại nhà ở xã hội để cho công nhân thuê
Theo Thủ tướng Lê Minh Hưng, Nhà nước có thể bố trí mua lại các khu nhà ở xã hội để làm cơ sở cho thuê. Bộ Tài chính và các bộ ngành được giao hoàn thiện cơ chế, chính sách đi kèm.
05-06-2026
img-1689.webp
Việt Nam nói về việc tàu chiến Hà Lan tiến vào Hoàng Sa
Tàu hộ vệ De Ruyter của Hà Lan gần đây tiến vào khu vực quần đảo Hoàng Sa. Trung Quốc cáo buộc con tàu xâm nhập trái phép và điều động lực lượng xua đuổi. Việt Nam đề nghị các nước tôn trọng chủ quyền của Việt Nam đối với quần đảo này.
04-06-2026
Đại biểu.webp
Đề xuất nghỉ thêm 2 ngày dịp Quốc khánh
Công đoàn đề xuất bổ sung 2 ngày nghỉ dịp Quốc khánh, cho phép người lao động nghỉ từ ngày 2 đến 5/9 để đưa con đến trường trong ngày khai giảng.
04-06-2026
TL 2.webp
Tổng Bí thư, Chủ tịch nước Tô Lâm: Hiệu quả công đoàn phải đo bằng sự hài lòng của người lao động
Tổng Bí thư, Chủ tịch nước Tô Lâm nhấn mạnh hiệu quả công đoàn không chỉ đo bằng số cuộc họp, số văn bản, số phong trào, mà phải đo bằng niềm tin của đoàn viên, sự hài lòng của người lao động, chất lượng thỏa ước lao động tập thể...
04-06-2026
af51073c-b575-4b27-9357-2294648e93e9.jpg
Nữ Chủ tịch Công ty CCV Group Mai Hà Trang bị khởi tố
Công an thành phố Hà Nội vừa khởi tố vụ án Lừa đảo chiếm đoạt tài sản, đồng thời khởi tố bị can đối với Mai Hà Trang - Chủ tịch HĐQT Công ty CCV Group.
03-06-2026
LMH.webp
Thủ tướng Lê Minh Hưng: Sẽ công khai tiến độ xử lý công việc của bộ ngành
Sáng 3-6, Thủ tướng Lê Minh Hưng đã chủ trì phiên họp Chính phủ thường kỳ tháng 5 năm 2026. Đây là phiên họp Chính phủ thường kỳ thứ 2 của Chính phủ khóa XVI.
03-06-2026
Định cư Mỹ.webp
Hành trình định cư Mỹ của một gia đình Việt
Sau gần 7 năm ở Mỹ, Phương Nhi muốn trở về Việt Nam nhưng hoãn lại bởi ba anh chị em đang chờ hồ sơ để sang đoàn tụ.
03-06-2026
base64-1780370933050433277650.jpeg
Đại tướng Nguyễn Tân Cương hội đàm với Tham mưu trưởng Liên quân Nhật Bản
Sáng 2-6, Đại tướng Nguyễn Tân Cương - Tổng tham mưu trưởng Quân đội nhân dân Việt Nam, Thứ trưởng Bộ Quốc phòng - đã chủ trì lễ đón và hội đàm với Đại tướng Uchikura Hiroaki, Tham mưu trưởng Liên quân Nhật Bản.
02-06-2026
edit-1801-1780365640-9061-1780365708.jpg
Người gốc Việt thuộc nhóm có thu nhập thấp nhất quận Cam
Người gốc Việt có tỷ lệ nghèo cao nhất trong các sắc dân thiểu số ở quận Cam, với thu nhập chưa bằng 1/2 người da trắng, theo nghiên cứu mới.
02-06-2026
Tin nổi bật
11 nhà hàng Việt Nam đạt một sao Michelin
Michelin.webp
Michelin vinh danh hai nhà hàng mới Onvit và Upstairs, nâng tổng số cơ sở sở hữu một sao tại Việt Nam lên con số 11.
một giờ trước
Ông Zelensky gửi thư ngỏ cho ông Putin, đề nghị gặp trực tiếp
Zelensky 3.webp
Tổng thống Zelensky đề xuất lệnh ngừng bắn toàn diện và gặp mặt trực tiếp bên ngoài Moskva trong bức thư ngỏ hiếm hoi gửi người đồng cấp Putin.
một giờ trước
Praha sẽ có một trong những con đường bích họa dài nhất châu Âu vào tháng 6 này
download (7).jfif
Một bức tường bê tông dài 700 mét tại quận Praha 6 sắp trở thành một dấu mốc của nghệ thuật đường phố đương đại.
2 giờ trước
Làm gì ở Praha cuối tuần này: Những sự kiện nổi bật từ ngày 5–7 tháng 6
download (6).jfif
Khám phá hiện tượng văn hóa nhà nghỉ cuối tuần (chata/chalupa) hiện đại của người Séc, thưởng thức ẩm thực đường phố quốc tế, và bước vào thế giới La Mã cổ đại trong một ngày.
2 giờ trước
Đề xuất phạt tới 10 năm tù đối với hành vi bỏ thuốc ngủ vào đồ uống tại Séc
download (10).jfif
Bộ trưởng phụ trách thể thao, phòng ngừa và y tế thuộc đảng Motoristé sobě Boris Šťastný cùng với trưởng nhóm nghị sĩ ANO Taťána Malá đề xuất đưa vào bộ luật hình sự mức phạt 1 năm tù đối với hành vi bỏ chất gây mê vào đồ uống, và trong trường hợp gây tổn hại nghiêm trọng thì có thể bị phạt tới 10 năm tù giam.
15 giờ trước
Nghiên cứu: Người dân Séc gánh chi phí hạn ngạch phát thải cao nhất EU, cao hơn gấp 30 lần Thụy Điển
download (9).jfif
Theo Viện Warsaw Enterprise Institute của Ba Lan, mức chi phí mà người dân tại Cộng hòa Séc phải gánh chịu cho hạn ngạch phát thải khí CO₂ là khoảng 6.000 đến 7.000 korun mỗi năm cho mỗi người. Mức này cao nhất trong Liên minh châu Âu, ngang với Ba Lan, và thậm chí cao gấp tới 30 lần so với Thụy Điển.
16 giờ trước
Số cuộc hôn nhân tại Séc chạm đáy kỷ lục: Mức thấp nhất trong một thế kỷ
download (8).jfif
Số lượng các cuộc hôn nhân tại Cộng hòa Séc đã giảm xuống mức thấp nhất trong thế kỷ, tiếp tục một xu hướng chưa có dấu hiệu đảo chiều.
18 giờ trước
Séc triển khai công nghệ mới bảo vệ các công trình trọng yếu
download (5).jfif
Với sự thay đổi của tình hình an ninh trên thế giới và cả tại Séc, việc bảo vệ các công trình chiến lược và cơ sở hạ tầng trọng yếu ngày càng trở nên quan trọng. Các biện pháp an ninh trước đây như hệ thống camera và hàng rào hiện nay thường không còn đủ hiệu quả nữa. Hỗ trợ cho công tác này sẽ là các công nghệ mới, chẳng hạn tương tự như công nghệ điều khiển robot hút bụi hoặc máy cắt cỏ tự động.
19 giờ trước
Việt Nam nói về việc tàu chiến Hà Lan tiến vào Hoàng Sa
img-1689.webp
Tàu hộ vệ De Ruyter của Hà Lan gần đây tiến vào khu vực quần đảo Hoàng Sa. Trung Quốc cáo buộc con tàu xâm nhập trái phép và điều động lực lượng xua đuổi. Việt Nam đề nghị các nước tôn trọng chủ quyền của Việt Nam đối với quần đảo này.
19 giờ trước
Đại diện toàn bộ 32 nước đồng minh NATO tới thăm Ukraine sau cảnh báo của Nga
Ngoại trưởng UKraine.jpg
Ngày 4/6, Ngoại trưởng Andrii Sybiha cho biết toàn thể Hội đồng Bắc Đại Tây Dương đã tới Kiev bất chấp những lời đe dọa gần đây và các cuộc tấn công bằng tên lửa ngày càng gia tăng của Liên bang Nga.
20 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil