Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
image.png
Đã bắt được nghi phạm cướp ngân hàng ở Gia Lai
Lãnh đạo Công an tỉnh Gia Lai xác nhận, sẽ tổ chức họp báo công bố công bố thông tin chi tiết về việc bắt giữ nghi phạm trong vụ cướp khoảng 1,8 tỷ đồng tại Phòng Giao dịch Trà Bá, Ngân hàng TMCP Vietcombank - Chi nhánh Gia Lai.
06-02-2026
Thông quan.jpg
Tạm dừng Nghị định 46: Hải quan ‘tăng tốc’ thông quan hàng thực phẩm
Cục Hải quan yêu cầu toàn ngành trực 24/7, đẩy nhanh thông quan thực phẩm nhập khẩu tồn đọng sau khi Nghị định 46/2026 tạm dừng hiệu lực.
05-02-2026
GS NBC.webp
Giáo sư Ngô Bảo Châu rời Mỹ, gia nhập Đại học Hong Kong
Giáo sư Ngô Bảo Châu rời Đại học Chicago sau 15 năm làm việc, đầu quân cho Đại học Hong Kong, Trung Quốc, từ tháng 6 tới.
05-02-2026
1000003588-5977-6975-jpg-14134162446668023834115.webp
Cháy nhà lúc rạng sáng ở TP Hồ Chí Minh, 3 mẹ con tử vong
Rạng sáng 5/2, một vụ cháy nhà xảy ra trong hẻm đường Tô Ký (phường Đông Hưng Thuận, TP Hồ Chí Minh) làm 3 mẹ con tử vong.
05-02-2026
PMC.webp
Thủ tướng: Ban hành ngay nghị quyết gỡ vướng Nghị định 46 về an toàn thực phẩm
Trong hôm nay 4-2, ban hành ngay nghị quyết của Chính phủ để giải quyết vấn đề phát sinh trong triển khai Nghị định 46, theo yêu cầu của Thủ tướng.
04-02-2026
Bảo vật VN.png
Việt Nam có thêm 30 bảo vật quốc gia
Thủ tướng ngày 3/2 công nhận thêm 30 bảo vật quốc gia, gồm nhiều hiện vật tiêu biểu như chậu trống đồng văn hóa Đông Sơn, thành bậc rồng thời Lý và sổ vàng trường Nguyễn Ái Quốc.
04-02-2026
Bộ trưởng ngoại giao.webp
Đặc phái viên của Tổng Bí thư Tô Lâm hội kiến Tổng Bí thư, Chủ tịch Trung Quốc
Bộ trưởng Ngoại giao Lê Hoài Trung, Đặc phái viên của Tổng Bí thư Tô Lâm, hội kiến Tổng Bí thư, Chủ tịch Tập Cận Bình trong khuôn khổ chuyến thăm Trung Quốc.
04-02-2026
anh1-1770088152351924692587.jpg
Tổng Bí thư Tô Lâm, Thủ tướng Phạm Minh Chính dự khởi công xây dựng Bảo tàng Đảng Cộng sản Việt Nam
Sáng 3-2, Tổng Bí thư Tô Lâm, Thủ tướng Phạm Minh Chính và các lãnh đạo, nguyên lãnh đạo Đảng, Nhà nước dự lễ khởi công dự án xây dựng Bảo tàng Đảng Cộng sản Việt Nam.
03-02-2026
BNG.jpg
Việt Nam quan ngại về việc Mỹ áp thuế bổ sung với các nước cung cấp dầu cho Cuba
Việt Nam cho rằng biện pháp áp thuế bổ sung của Mỹ sẽ tác động nghiêm trọng đến cuộc sống người dân Cuba, kêu gọi Mỹ dỡ bỏ ngay các biện pháp bao vây, cấm vận chống Cuba.
02-02-2026
3 TỈ PHÚ VN.webp
Việt Nam có thêm 3 tỷ phú USD, bao gồm vợ ông Phạm Nhật Vượng
Forbes vừa ghi nhận Việt Nam có thêm 3 cá nhân sở hữu khối tài sản trên 1 tỷ USD, nâng tổng số tỷ phú USD Việt Nam lên 8 người.
02-02-2026
Tin nổi bật
Brno: Cậu bé nhanh trí giúp cảnh sát tóm gọn kẻ cưỡng bức trong đêm
e3c4dd156bd34efa0889e20c8cbdd800.jfif
Một học sinh ở khu vực Horní Heršpice (Brno) đã có hành động rất nhanh trí vào rạng sáng Chủ nhật ngày 1/2. Cậu bé nghe thấy tiếng la hét lớn ngoài đường. Khi nhìn ra cửa sổ ngôi nhà, cậu bé nhìn thấy một vụ xô xát giữa một người đàn ông và một người phụ nữ. Em lập tức đánh thức cha mình và cùng gọi đến đường dây khẩn cấp 158. Họ mô tả tình hình cho tổng đài cảnh sát rất chi tiết, bao gồm cả hướng di chuyển của nghi phạm.
6 phút trước
Hoa hậu Áo dài Phu nhân Toàn Châu Âu 2026: Kết nối kiều bào, lan tỏa giá trị văn hóa Việt
hhad9_ovix.jpg
Chương trình không đơn thuần là sân chơi tôn vinh sắc đẹp, mà là hành trình đưa văn hóa Việt Nam đến với cộng đồng người Việt và bạn bè quốc tế.
2 giờ trước
Tướng Nga bị bắn nhiều phát trong vụ ám sát bất thành
Screenshot 2026-02-06 124134.png
Trung tướng Vladimir Alekseev, một quan chức cấp cao trong Cơ quan tình báo quân sự Nga hôm nay (6/2) đã bị nhắm bắn ở bên ngoài nhà riêng tại thủ đô Moscow.
3 giờ trước
Ngân hàng Trung ương Séc giữ nguyên lãi suất cơ bản ở mức 3,5%
1ed4de3e-b3eb-4785-a9f6-c48e6e7e4e41.jfif
Trong những tuần tới, các khoản vay thế chấp mua nhà và các loại vay khác nhiều khả năng sẽ không giảm giá đáng kể, nhưng cũng không tăng giá. Nguyên nhân là do Ngân hàng Trung ương Séc đã quyết định giữ nguyên mức lãi suất cơ bản, vốn là cơ sở để xác định giá các khoản vay cũng như lãi suất tiền gửi ngân hàng.
3 giờ trước
Chính phủ Séc thông qua dự luật cho phép tịch thu tài sản khi chưa có bản án kết tội
9b444176-721e-452e-8f9a-1d005e3d230a.jpg
Theo dự luật sửa đổi đã được chính phủ Séc thông qua trong tuần này, nhà nước có thể tịch thu các tài sản bị nghi ngờ ngay cả khi chưa có bản án tuyên có tội. Nếu tòa án đi đến kết luận rằng tài sản đó nhiều khả năng có nguồn gốc từ hoạt động phạm tội, nhà nước có thể giữ lại tài sản này. Sự thay đổi nhằm hỗ trợ cuộc chiến chống tội phạm có tổ chức. Tuy nhiên, theo một số chuyên gia, quy định này có thể xâm phạm đến các quyền nhân thân và quyền sở hữu của chủ tài sản.
5 giờ trước
TỔNG QUAN: Các dịch vụ của nhà nước Séc mà người dân có thể thực hiện qua internet
download (3).jfif
Số lượng các dịch vụ của nhà nước Séc có thể giải quyết qua internet đang dần tăng lên. Trong số đó có việc làm thủ tục giấy phép lái xe, các khoản trợ cấp xã hội, hay thậm chí cả lương hưu. Nhờ vậy, không chỉ tiết kiệm được thời gian mà thường còn tiết kiệm được cả tiền bạc. Điều này đặc biệt có lợi đối với những người sống ở các địa phương nhỏ, những người phải đi lại đến các cơ quan hành chính bằng phương tiện giao thông công cộng hoặc bằng ô tô.
5 giờ trước
Căn hộ thành mặt hàng xa xỉ: Giá tăng nhanh hơn lương, Praha tiến sát 200.000 korun/m²
Screenshot 2026-02-06 091719.png
Bất chấp giá bất động sản ở mức kỷ lục, số căn hộ bán được tại Séc trong năm ngoái vẫn tăng. Theo các nhà kinh tế, tâm lý “phải có nhà riêng” của người Séc cùng với tốc độ xây dựng mới chậm chạp sẽ tiếp tục là lý do khiến giá nhà leo thang.
6 giờ trước
USD chịu áp lực, Euro suy yếu, Koruna lên giá: Người Séc hưởng lợi lớn khi du lịch nước ngoài
bibione-italie-plaz-zmrzlina.webp
Đối với mùa nghỉ năm nay, khách du lịch Séc có triển vọng được “giảm giá” đáng kể.
6 giờ trước
Đã bắt được nghi phạm cướp ngân hàng ở Gia Lai
image.png
Lãnh đạo Công an tỉnh Gia Lai xác nhận, sẽ tổ chức họp báo công bố công bố thông tin chi tiết về việc bắt giữ nghi phạm trong vụ cướp khoảng 1,8 tỷ đồng tại Phòng Giao dịch Trà Bá, Ngân hàng TMCP Vietcombank - Chi nhánh Gia Lai.
6 giờ trước
7 lễ diễu hành Masopust truyền thống trên khắp Cộng hòa Séc, từ Čechy đến Morava
download (2).jfif
Trước khi mùa Chay bắt đầu, các làng quê Séc tái hiện các nghi lễ tiền Kitô giáo được truyền qua nhiều thế kỷ. Hãy ghé thăm một trong những lễ hội Masopust này để chứng kiến văn hóa dân gian sống động.
8 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil