Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
tbt1-17719028437721642240087.jpg.webp
Tổng Bí thư Tô Lâm: Không để tâm lý 'tháng giêng là tháng ăn chơi' tồn tại trong hệ thống chính trị
Tổng Bí thư Tô Lâm yêu cầu cả hệ thống chính trị phải bắt tay ngay vào công việc, khẩn trương đưa mọi hoạt động trở lại với nhịp độ bình thường, không để chậm trễ công việc.
24-02-2026
chay1-1771820888029993791529.png.webp
Cháy rừng tràm ở Khu bảo tồn Phú Mỹ, Giang Thành
Hơn 2 công rừng tràm xen lẫn với cỏ năn, bàng thuộc Ban quản lý Khu bảo tồn loài - sinh cảnh Phú Mỹ (xã Giang Thành, tỉnh An Giang) quản lý xảy ra cháy. Lực lượng chức năng địa phương đã dập tắt lửa hoàn toàn.
23-02-2026
nguoi-nhai-5-402.jpg
Tìm thấy thi thể bé trai 11 tuổi trong vụ lật tàu ở hồ Thác Bà
Một trong 6 nạn nhân mất tích trong vụ lật tàu trên hồ Thác Bà đã được lực lượng chức năng tìm thấy.
22-02-2026
anh-tbt-17716508068511717633353.png.webp
Vị thế mới và cú hích 37,2 tỉ USD cho một Việt Nam cất cánh
Chuyến công tác vừa xong của Tổng Bí thư Tô Lâm tới Mỹ không chỉ đơn thuần là những cuộc đối thoại giữa các quốc gia có cùng mối quan tâm đến hòa bình thế giới.
22-02-2026
Chìm phà.webp
Chìm tàu khách chở 23 người trên hồ Thác Bà sau va chạm với phà chở đá, 6 người mất tích
Vụ va chạm giữa phà chở đá và tàu khách trên hồ Thác Bà xảy ra tối 21-2. Hiện tại 17 người đã tìm thấy, ổn định. 6 người mất tích, phương tiện chở khách bị chìm.
21-02-2026
Động đất.webp
6 trận động đất liên tiếp ở Quảng Ngãi rạng sáng mùng 5 Tết
Rạng sáng 21-2 (mùng 5 Tết), tại xã Măng Bút, tỉnh Quảng Ngãi xảy ra liên tiếp 6 trận động đất, trong đó có trận động đất mạnh 4 độ.
21-02-2026
tbt-1-1771631154455101253895.jpg
Kết quả chuyến đi Mỹ của Tổng Bí thư Tô Lâm
Chuyến đi Mỹ của Tổng Bí thư Tô Lâm là hoạt động đối ngoại rất quan trọng, thể hiện sự đóng góp tích cực và trách nhiệm của Việt Nam.
21-02-2026
trump-tong-bi-thu-2-17716293132851634154225.jpg.webp
Tổng Bí thư Tô Lâm gặp Tổng thống Mỹ Trump tại Nhà Trắng
Theo Bộ Ngoại giao Việt Nam, cuộc gặp diễn ra trong không khí "cởi mở, thân tình". Tổng Bí thư Tô Lâm và Tổng thống Mỹ Trump đã trao đổi nhiều nội dung hợp tác song phương.
21-02-2026
Ảnh màn hình 2026-02-21 lúc 06.31.42.png
Tết ở Houston, nhớ đường Trần Phú, chợ Xóm Mới...
Lịch làm việc học kỳ mùa xuân ở Mỹ vốn dày đặc, nhưng năm nay tôi bất ngờ có một khoảng lặng đúng vào dịp Tết.
21-02-2026
Mất tích.webp
7 người Việt đang mất tích ở biên giới Thái Lan - Campuchia
Cảnh sát Thái Lan vừa tạm giữ 6 công dân Việt Nam vượt biên từ Campuchia sang, hiện vẫn còn 7 người khác chưa rõ tung tích.
20-02-2026
Tin nổi bật
Ngoại trưởng Séc Macinka gửi thông điệp đến Nga: “Cuộc xâm lược là không hợp pháp, đã đến lúc chấm dứt chiến tranh”
1769528855_P2026012706672.jpg
Nga đang biện minh cho cuộc xâm lược Ukraine bằng những lý do an ninh, nhưng việc xâm lược chưa bao giờ là hợp pháp, Bộ trưởng Ngoại giao Séc Petr Macinka tuyên bố tại phiên họp đặc biệt của Đại hội đồng Liên Hợp Quốc về Ukraine, đúng vào ngày kỷ niệm bốn năm cuộc xâm lược của Nga.
3 giờ trước
Xả súng tại trung tâm Havířov, đơn vị đặc nhiệm và cứu thương phong tỏa hiện trường
e64cc3ff-bd95-4fc3-8be4-197d544cb400.jfif
Cảnh sát được trang bị đầy đủ vũ khí đang can thiệp tại trung tâm Havířov. Theo nhân chứng, tại hiện trường đã xảy ra xả súng. Các đội cứu thương cũng phải trong trạng thái sẵn sàng.
4 giờ trước
Những vụ va chạm tàu điện nổi kinh hoàng tại Praha được camera ghi lại
3eaf.jpeg
Băng qua đường khi đèn đỏ, mất tập trung do nhìn vào điện thoại di động hoặc đi bộ với tai nghe trên tai là những nguyên nhân phổ biến nhất dẫn đến va chạm giữa người đi bộ tàu điện nổi tramvaj.
5 giờ trước
Bệnh viện Đại học Plzeň tăng cường an ninh sau hàng loạt vụ tấn công nhân viên y tế
pacienti-agrese-ochrana-plzen-fa.jpg
“Tôi có lựu đạn và sẽ bắn hết mọi người ở đây.” Đây là lời đe dọa của một bệnh nhân hung hãn tại Bệnh viện Đại học Plzeň cách đây vài ngày. Bệnh nhân không có vũ khí thật, nhưng số vụ tấn công – cả về lời nói lẫn hành vi – đang tăng lên. Kể từ mùa thu năm ngoái, ngoài lực lượng bảo vệ thuê ngoài, bệnh viện còn sử dụng đội ngũ nhân viên an ninh riêng. Ban đầu có 4 người, nay đã tăng lên 5 người.
8 giờ trước
Thái Lan tố Campuchia nổ súng vào binh sĩ, Campuchia bác bỏ
jjjj-1024x576-1771926643961544969310.webp
Quân đội Thái Lan cho rằng lực lượng Campuchia đã bắn một quả đạn 40mm rơi sang lãnh thổ Thái Lan trong lúc binh sĩ nước này đang tuần tra tại tỉnh Si Sa Ket, buộc phía Thái phải bắn trả.
9 giờ trước
Rơi trực thăng quân đội Iran, 4 người thiệt mạng
afp2026022498q79cqv1highresiranarmyaccident-17719233629371442112485.webp
Một trực thăng quân đội Iran đã rơi xuống một ngôi chợ tại tỉnh Isfahan (miền trung Iran) vào ngày 24-2, khiến 4 người thiệt mạng.
9 giờ trước
Những ưu tiên của chính phủ Séc đến năm 2029: Siết chặt di cư và trưng cầu dân ý toàn quốc
8d1ab0c9-477a-4c0a-864b-8ffe59d1311b.jpg
Theo kế hoạch lập pháp của chính phủ Séc, những ưu tiên của nội các đến năm 2029 bao gồm siết chặt chính sách di cư, mở rộng thẩm quyền cho nhân viên y tế hoặc tổ chức trưng cầu dân ý toàn quốc.
9 giờ trước
Sập ổ gà sau mùa đông tại Séc: Cách yêu cầu bồi thường thiệt hại cho tài xế
457bcc6fae38504cb496775188109432.jpg
Khi mùa đông sắp kết thúc, trên các tuyến đường ở Séc lại xuất hiện những ổ gà mới, gây rủi ro lớn cho tài xế. Chỉ cần một khoảnh khắc mất tập trung là rắc rối có thể xảy ra ngay. Tuy nhiên, không nhiều người biết rằng họ có thể yêu cầu bồi thường thiệt hại. Chỉ cần một mẫu đơn đặc biệt và một chút may mắn. Dưới đây là hướng dẫn giúp bạn cách tăng cơ hội thành công.
10 giờ trước
Tiêu hủy 236.000 con gà nhiễm cúm gia cầm tại Kosičky, giá trứng có thể sẽ tăng
kosicky-likvidace-ptaci-chripka.jpeg
Lực lượng cứu hỏa Séc vào sáng thứ Hai đã bắt đầu việc tiêu hủy một trang trại nuôi gà quy mô lớn tại Kosičky, thuộc vùng Královéhradecký. Tuần trước, tại đây đã xác nhận có ổ dịch cúm gia cầm. Tổng cộng 236.000 gà mái đẻ đã chết hoặc buộc phải tiêu hủy. Công việc tiêu hủy sẽ kéo dài từ năm đến bảy ngày. Trong suốt thời gian này, tuyến đường cấp ba giữa Kosičky và Kosice – nơi trang trại gia cầm nằm dọc theo – sẽ bị đóng cửa.
11 giờ trước
“Rạn nứt thầm lặng”: Sát thủ giấu mặt đang tàn phá nhân viên văn phòng Séc
shutterstock-by-preciousj-kfjfh.jpg
Theo một báo cáo mới từ Grafton Recruitment, Cộng hòa Séc đang chứng kiến sự xuất hiện của một hiện tượng tinh vi nhưng tác hại tại nơi làm việc, được gọi là “sự rạn nứt thầm lặng”.
13 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil