Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
ttptnds-dang-ky-tam-tru-giao-quynh-17768544153601955911832.jfif
Bộ Công an đề xuất phân cấp công an xã quản lý tạm trú của người nước ngoài
Bộ Công an đã đề xuất sửa đổi thông tư theo hướng phân cấp cho công an cấp xã trực tiếp tiếp nhận, khai thác thông tin tạm trú của người nước ngoài.
04-05-2026
bat-tam-giam-tai-xe-vu-chay-xe-tai-cay-xang-le-trung-2026-05-04-17778668050801178010388.jfif
Khởi tố, bắt tạm giam tài xế vụ cháy xe ở cây xăng, 2 người chết
Tài xế trong vụ cháy xe ở cây xăng khiến 2 người chết thương tâm tại xã Thăng Điền, TP Đà Nẵng đã bị khởi tố, bắt tạm giam.
04-05-2026
ve-tinh-vietnam-1777800805866719298514.jfif
Vệ tinh LOTUSat-1 của Việt Nam sẽ sớm được Nhật Bản phóng lên quỹ đạo
Cả Nhật Bản và Việt Nam đều xem việc phóng vệ tinh LOTUSat-1 và vận hành ổn định nó là bước tiến, đưa hợp tác không gian giữa hai nước lên tầm cao mới.
03-05-2026
base64-1726642225879642304706-1762055808034617246156-17772742167651534465709.jfif
Có nên bỏ địa hạt công chứng nhà đất, người dân có thể công chứng ở bất kỳ nơi nào?
Khi hạ tầng dữ liệu hoàn thiện, công chứng viên ở bất kỳ địa phương nào cũng có thể tra cứu và xác minh đầy đủ tình trạng pháp lý của một thửa đất, bất kể thửa đất đó nằm ở đâu.
03-05-2026
phu-luong-tuyen-quang-5-17777438460962127366435.jfif
12 người bị thương do dông lốc, mưa đá ở miền Bắc
Dông lốc, mưa đá tại nhiều tỉnh, thành miền Bắc như Tuyên Quang, Thái Nguyên, Phú Thọ, Hà Nội... làm 12 người bị thương, 350 nhà và 6 trường học bị tốc mái. Hiện các địa phương đang tiếp tục thống kê thiệt hại.
03-05-2026
base64-1777738440308620804224.jfif
Thủ tướng Nhật Bản Takaichi Sanae thử đánh trống tại tiệc chiêu đãi ở Việt Nam
Thủ tướng Nhật Bản Takaichi Sanae trổ tài đánh trống tại tiệc chiêu đãi chính thức tối 2-5 do Thủ tướng Lê Minh Hưng chủ trì.
03-05-2026
edit-chay-an-duong-3-17776988171361519050453.webp
Cháy lớn ở Hải Phòng, nhiều cửa hàng và nhà dân bị thiêu rụi
Đám cháy xảy ra ở xã Hồng Phong, TP Hải Phòng nhanh chóng lan rộng, thiêu rụi nhiều cửa hàng và nhà dân sáng 2-5.
02-05-2026
chet-duoi-ho-da-den-1777689334391729159948.webp
Một giám đốc người Hàn Quốc mất tích khi chèo SUP ở hồ Đá Đen
Gần 100 người được huy động để tìm kiếm một giám đốc doanh nghiệp có quốc tịch Hàn Quốc mất tích khi chèo SUP ở hồ Đá Đen.
02-05-2026
o-to-boc-chay-du-doi-o-cay-xang-khien-2-nguoi-chet-o-da-nang-le-trung-2026-05-01-3-17776874429991773078767.webp
Vụ cháy xe ở cây xăng khiến 2 người chết: xe chở nhiều pin, cứu hộ không được báo có người bên trong
Xe bất ngờ phát nổ từ cốp khi chuẩn bị đổ xăng. Trên xe có nhiều pin, ắc quy đã sạc đầy, khiến hai người không kịp thoát.
02-05-2026
phaohoa-4-9103-1777691363.jfif
Chính phủ tặng 400.000 điện thoại thông minh cho hộ nghèo, cận nghèo
Chính phủ hỗ trợ 400.000 điện thoại thông minh cho hộ nghèo, cận nghèo ở các xã đặc biệt khó khăn vùng đồng bào dân tộc thiểu số và miền núi.
02-05-2026
Tin nổi bật
Tái triển khai EET: Phiên bản mới đơn giản hơn, nhưng chuyên gia lo ngại
download (9).jfif
Vào thứ Hai, chính phủ sẽ thảo luận về phiên bản mới của hệ thống ghi nhận doanh thu điện tử (EET). Theo Bộ trưởng Tài chính, đây là phiên bản đơn giản và được cải tiến.
11 phút trước
Giải bóng bàn thân thiện toàn châu Âu 2026 - Dấu ấn đoàn kết và lan tỏa
5L8A6350.jpg
Trong hai ngày 02–03/05/2026, tại khu liên hợp thể thao Teleki Blanka utca 6, 1142 Budapest, Hungary. Giải bóng bàn thân thiện toàn châu Âu đã diễn ra trong không khí sôi nổi, hào hứng và khép lại với thành công rực rỡ.
một giờ trước
Babiš và Zelenskyj gặp mặt tại Armenia: Thảo luận về năng lượng và việc kết thúc xung đột
4cf55986-a831-407a-a6e6-2e6d54c46bf1.jpg
Trong cuộc gặp với Tổng thống Ukraine Volodymyr Zelenskyj tại Yerevan, Thủ tướng Séc Andrej Babiš cho biết, nguyên thủ Ukraine mong muốn chấm dứt chiến tranh tại Ukraine, và Cộng hòa Séc cũng mong muốn điều đó.
một giờ trước
Séc ghi nhận ngày nóng nhất từ đầu năm: Nhiệt độ chạm ngưỡng 30°C
0409cc89-b247-4ec2-a0e6-69da42d3761d.jpg
Chủ nhật vừa qua là ngày nóng nhất tại Séc kể từ đầu năm nay. Nhiệt độ ở nhiều nơi vượt quá 28°C và người dân đã đổ ra ngoài, đến các khu vực có nước, công viên hoặc đi xe đạp. Tại Praha, các vận động viên chạy marathon phải vật lộn với cái nóng và 30 người trong số họ đã phải nhập viện.
một giờ trước
Cháy lớn tại České Švýcarsko: Lực lượng cứu hỏa nỗ lực khoanh vùng 95 hecta
hasici-ceske-svycarsko.jpeg
Vụ cháy ở khu vực České Švýcarsko không tiếp tục lan rộng. Trong đêm sang thứ Hai, lực lượng cứu hỏa đã giữ được diện tích cháy dưới 100 hecta. Đến sáng, họ xử lý trên khoảng 95 hecta. Tuy nhiên, đám cháy hiện vẫn chưa được kiểm soát hoàn toàn. Các trực thăng đang được chuẩn bị để tiếp tục tham gia chữa cháy. Hai chiếc từ Slovakia sẽ đến hỗ trợ vào khoảng giữa trưa. Thông tin này được người phát ngôn lực lượng cứu hỏa Lucie Vyškrabková cho biết với hãng thông tấn ČTK. Khu rừng giữa Rynartice và Dolní Chřibská đã bốc cháy từ chiều thứ Bảy, ảnh hưởng đến khoảng 100 hecta.
một giờ trước
Xả súng ở tiểu bang Oklahoma của Mỹ, nhiều người bị thương
Xả súng.avif
Một vụ xả súng đã xảy ra tại một khu cắm trại ở Edmond, Oklahoma, Mỹ, khiến ít nhất 15 cá nhân được báo cáo bị bắn, nhiều người trong số đó đã được chuyển đến các bệnh viện gần đó để điều trị.
2 giờ trước
Chính phủ Séc sẽ họp bàn khôi phục hệ thống EET và điều chỉnh loạt chính sách thuế quan trọng
download (8).jfif
Vào thứ Hai (4/5), chính phủ sẽ xem xét việc tái triển khai hệ thống ghi nhận doanh thu điện tử (EET). Liên minh cầm quyền dự định khôi phục việc ghi nhận này từ năm tới. Bộ Tài chính dự kiến rằng việc áp dụng lại EET sẽ mang lại cho ngân sách công khoảng 14,4 tỷ korun mỗi năm, trong khi phe đối lập cho rằng những kỳ vọng này là phóng đại.
2 giờ trước
Tỷ lệ người Mỹ không ủng hộ ông Trump cao nhất từ đầu nhiệm kỳ hai
Tổng thống Trump.webp
Tỷ lệ người Mỹ không ủng hộ ông Trump tăng lên 62%, cao nhất từ đầu nhiệm kỳ hai, khi nhiều cử tri không hài lòng với kinh tế, lạm phát, xung đột Iran.
2 giờ trước
Bộ Công an đề xuất phân cấp công an xã quản lý tạm trú của người nước ngoài
ttptnds-dang-ky-tam-tru-giao-quynh-17768544153601955911832.jfif
Bộ Công an đã đề xuất sửa đổi thông tư theo hướng phân cấp cho công an cấp xã trực tiếp tiếp nhận, khai thác thông tin tạm trú của người nước ngoài.
2 giờ trước
Những chiêu trò giảm giá có thể gây hiểu nhầm cho người tiêu dùng tại Séc
slevy-penny-market.jfif
Nhãn giá màu đỏ thu hút khách hàng ngay cả với những sản phẩm thực chất lại tăng giá thay vì giảm, hoặc quảng cáo giảm giá so với một mức giá “trước đây” không xác định rõ thời điểm. Đây là một số chiêu trò của các chuỗi bán lẻ có thể gây nhầm lẫn cho người tiêu dùng, dù bản thân chúng không trực tiếp vi phạm luật bảo vệ người tiêu dùng. Khi kiểm tra, Cơ quan Thanh tra Thương mại Séc phải truy lại dữ liệu để xác định mức giá thấp nhất thực sự trong vòng 30 ngày.
4 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil