Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
BNG.jpg
Việt Nam quan ngại về việc Mỹ áp thuế bổ sung với các nước cung cấp dầu cho Cuba
Việt Nam cho rằng biện pháp áp thuế bổ sung của Mỹ sẽ tác động nghiêm trọng đến cuộc sống người dân Cuba, kêu gọi Mỹ dỡ bỏ ngay các biện pháp bao vây, cấm vận chống Cuba.
02-02-2026
3 TỈ PHÚ VN.webp
Việt Nam có thêm 3 tỷ phú USD, bao gồm vợ ông Phạm Nhật Vượng
Forbes vừa ghi nhận Việt Nam có thêm 3 cá nhân sở hữu khối tài sản trên 1 tỷ USD, nâng tổng số tỷ phú USD Việt Nam lên 8 người.
02-02-2026
trump-tong-bi-thu-1769866442728237712940.jpg
Tổng thống Trump chúc mừng và mong đón Tổng Bí thư Tô Lâm thăm Mỹ
Tổng thống Mỹ Donald Trump và lãnh đạo nhiều nước, chính đảng chúc mừng Tổng Bí thư Tô Lâm tái trúng cử Tổng Bí thư khóa XIV, đồng thời tin tưởng vào sự phát triển của quan hệ song phương.
01-02-2026
8420-17699212535921759575640.png.webp
Hành khách khỏa thân, gây hỗn loạn trên chuyến bay từ Việt Nam sang Thái Lan
Một công dân Nga đã bị Thái Lan từ chối nhập cảnh và trục xuất ngay sau khi hạ cánh tại Bangkok, do có hành vi gây rối nghiêm trọng và biểu hiện say xỉn trên chuyến bay xuất phát từ Nha Trang.
01-02-2026
anhtbt1-17698311243711968323624.jpg.webp
Tổng Bí thư Tô Lâm dự lễ khánh thành Nhà tưởng niệm Chủ tịch Hồ Chí Minh tại Di tích đồi E2
Sáng 31-1, Tổng Bí thư Tô Lâm và đoàn công tác Trung ương đã dự lễ khánh thành Nhà tưởng niệm Chủ tịch Hồ Chí Minh tại Di tích đồi E2 tại tỉnh Điện Biên.
31-01-2026
base64-17698323935561588404727.jpeg.webp
Bắt 'ông trùm' ma túy ở Quảng Ngãi xây cả hầm trú ẩn, dùng ma túy điều khiển người nghiện
Tụ điểm ma túy có hầm trú, tổ chức canh gác chặt chẽ, đối tượng cầm đầu đã dùng chính ma túy làm công cụ điều khiển người nghiện làm công việc do mình sai khiến.
31-01-2026
tong-bi-thu-to-lam-tiep-chu-tich-hoi-dong-chau-au-8561664-8-17697051726661644300413.jpg.webp
Tổng Bí thư Tô Lâm: Thời khắc lịch sử trong quan hệ Việt Nam - EU
Chiều 29-1, tại trụ sở Trung ương Đảng, Tổng Bí thư Tô Lâm đã tiếp Chủ tịch Hội đồng châu Âu Antonio Costa đang có chuyến thăm chính thức Việt Nam.
30-01-2026
chu-tich-nuoc-luong-cuong-read-only-17697329251632042597418.jpg
Quan hệ Việt Nam - EU vừa biểu tượng vừa thực chất
Việt Nam đã trở thành quốc gia đầu tiên trong ASEAN thiết lập quan hệ Đối tác chiến lược toàn diện với EU, mở ra cơ hội hợp tác sâu rộng hơn về thương mại, đầu tư và công nghệ.
30-01-2026
hoi-lotto-17697452235181587992347.jpg.webp
Cựu Viện trưởng nhận 47 tỉ bị đề nghị 15-17 năm tù, 17 lãnh đạo bệnh viện từ 24 tháng đến 13 năm
Viện kiểm sát công bố bản luận tội đề nghị mức án đối với 18 cựu lãnh đạo, cán bộ của 13 bệnh viện trong vụ nhận hối lộ 71 tỉ cho doanh nghiệp tuồn thuốc vào bệnh viện. Trong đó cựu Viện trưởng Viện Y dược học TP.HCM bị đề nghị mức án cao nhất.
30-01-2026
luu-hai-tinh-1769678580215289955030.webp
Tổng Bí thư, Chủ tịch nước Trung Quốc Tập Cận Bình cử đặc phái viên sang Việt Nam
Trưởng Ban Liên lạc đối ngoại Trung ương Trung Quốc Lưu Hải Tinh làm đặc phái viên của Tổng Bí thư, Chủ tịch nước Trung Quốc Tập Cận Bình và sang Việt Nam từ ngày 29 đến 30-1.
29-01-2026
Tin nổi bật
Từ KPop Demon Hunters đến Moby: Những nghệ sĩ lớn tại Colours of Ostrava 2026
colours-of-ostrava.jpeg
Từ KPop Demon Hunters đếLễ hội âm nhạc Séc sẽ trở lại vào tháng 7 năm nay, với các nghệ sĩ mới được công bố bao gồm LP, The Libertines và ngôi sao K-pop Audrey Nuna.n Moby: Những nghệ sĩ lớn tại Colours of Ostrava 2026
4 giờ trước
Viện Khí tượng Thủy văn Séc ban bố cảnh báo băng giá nghiêm trọng kéo dài đến tối thứ Tư
fc47fa9d-058a-470c-9ee2-885389cab004.jfif
Theo Viện Khí tượng Thủy văn Séc (ČHMÚ), vài ngày tới sẽ rất khó khăn, đặc biệt là đối với người dân vùng Vysočina. Viện đã đưa ra cảnh báo về băng giá nghiêm trọng sẽ có hiệu lực cho đến tối thứ Tư tại vùng này. Lớp băng này có thể làm gãy cây cối và gây hư hỏng đường dây điện.
6 giờ trước
Người đàn ông may mắn thoát chết khi cây đổ trúng xe ở Jesenicko
download (9).jfif
Một người đàn ông 50 tuổi đã gặp vận may cực lớn khi lái xe vào tối thứ Bảy trên tuyến đường ở khu vực Travná, thuộc vùng Jesenicko. Một cây thông đổ xuống xe của ông do không chịu được sức nặng của tuyết ướt, nhưng tài xế may mắn thoát nạn mà không bị thương.
8 giờ trước
Chuyên gia cảnh báo việc hạn chế hoãn vào học lớp 1 có thể gây ra vấn đề
c21bef92-f556-4fe3-ab64-3d12e75bda3f.jpg
Hiện nay, tại Séc đang diễn ra các đợt đăng ký cho trẻ vào lớp 1 và nhiều phụ huynh đang cân nhắc việc có nên xin hoãn việc đến trường cho con hay không. Năm nay quy định xin hoãn vào học lớp 1 đã được thắt chặt và các chuyên gia cảnh báo rằng, một số trẻ có thể sẽ gặp vấn đề với quy định mới này.
8 giờ trước
Các cửa hàng ở những thành phố nhỏ phá sản, khách hàng chọn mua sắm ở trung tâm thương mại lớn
49a2632f-2913-4c14-80a4-f45281d906bd.jpg
Tại một cửa hàng ở Havlíčkův Brod, khách hàng chỉ còn vài ngày để mua sắm trước khi cửa hàng này đóng cửa. Theo một cuộc khảo sát với khách hàng, nhiều người cảm thấy tiếc nuối.
10 giờ trước
Loại hình nhà ở “tiny house” ngày càng phổ biến tại Séc, chi phí xây dựng thấp
87d1bf4c-d5ca-411e-84f1-57193bed1793.jpg
Giá bất động sản tại Séc vẫn không ngừng tăng cao và đối với người trẻ, việc sở hữu nhà riêng ngày càng trở thành một giấc mơ xa vời. Một trong những lựa chọn để có thể sống trong ngôi nhà của chính mình với mức giá hợp lý là các “tiny house” – tức những ngôi nhà nhỏ gọn, tiết kiệm.
11 giờ trước
Tổng hợp các thay đổi từ tháng 2/2026 tại Séc
a51d7bc9-4ad3-4a89-8206-9ad8dd03fa21.jpg
Cùng với sự khởi đầu của tháng ngắn nhất trong năm là loạt thay đổi mới. Học sinh lớp 9 sẽ phải lựa chọn hướng đi tiếp theo và nộp hồ sơ vào trung học, kỳ thi tuyển sinh sẽ diễn ra trong tháng 4. Công ty innogy giảm giá gas cho một bộ phận khách hàng, trong khi một chuỗi bán lẻ được ưa chuộng sẽ không còn cho phép khách mang theo chó vào cửa hàng.
13 giờ trước
Nhiều thay đổi về nha khoa năm 2026 tại Séc: Trám trắng, chụp X-quang được bảo hiểm chi trả
Ảnh màn hình 2026-02-02 lúc 07.12.34.png
Từ năm nay, bệnh nhân tại Cộng hòa Séc sẽ có thêm một số quyền lợi mới khi đi khám răng: bảo hiểm y tế bắt đầu chi trả cho trám trắng (vật liệu kompozit) và chụp X-quang, cũng như điều trị ống tủy.
15 giờ trước
Thời tiết rét đậm kết thúc, Séc đón nhiệt độ ấm áp dần vào tuần mới
zatazeno.jpeg
Tuần mới tại Cộng hòa Séc sẽ đi kèm bầu trời nhiều mây, nhiệt độ tăng dần và các đợt mưa rải rác. Ngoài khu vực núi, mưa sẽ dần thay thế tuyết. Từ thứ Năm, nhờ khối không khí ấm từ phía nam, nhiệt độ cao nhất ban ngày có thể lên tới khoảng 6 °C. Mặt trời chỉ hé lộ hiếm hoi, chủ yếu trên vùng núi.
15 giờ trước
Tổng thống Trump tuyên bố "không can thiệp" vào các thành phố của đảng Dân chủ
ap26032149090292-17363726213607686584233-94936132358360407921078.webp
Tổng thống Donald Trump ngày 1/2 tuyên bố chính quyền liên bang sẽ không can thiệp vào các cuộc biểu tình đang diễn ra tại những thành phố do đảng Dân chủ lãnh đạo.
15 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil