Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
vnapotalledontongbithuchutichnuoctolamthamcapnhanuoctoiconghoaando8743650-read-only-17781162617881537593331.webp
Việt Nam - Ấn Độ: Đối tác chiến lược toàn diện tăng cường
Chuyến thăm Ấn Độ của Tổng Bí thư, Chủ tịch nước Tô Lâm mở ra chương mới cho quan hệ Đối tác chiến lược toàn diện Việt Nam - Ấn Độ sau một thập kỷ được thiết lập, với những con số và mục tiêu cụ thể.
07-05-2026
ratio4x3-960-1778120448-4293-1778120800.jfif
Dân Houston sốc với vụ gia đình chủ nhà hàng gốc Việt tử vong
Vụ 4 thành viên gia đình chủ nhà hàng gốc Việt Thy Mitchell tử vong trong nhà gây chấn động giới ẩm thực, thời trang của thành phố Houston.
07-05-2026
thu-tuong-asean-3-17781178230241150014422.jfif
Thủ tướng Lê Minh Hưng lên đường dự Hội nghị Cấp cao ASEAN tại Philippines
Thủ tướng Lê Minh Hưng rời Hà Nội đến Cebu (Philippines) trên chuyến bay thương mại của Vietnam Airlines sáng 7-5.
07-05-2026
tong-bi-thu-tong-thong-an-do-17780934120982119360234.jfif
Tổng Bí thư, Chủ tịch nước Tô Lâm hội kiến Tổng thống Ấn Độ
Trong khuôn khổ chuyến thăm cấp Nhà nước đến Ấn Độ, chiều 6-5 (giờ địa phương), Tổng Bí thư, Chủ tịch nước Tô Lâm đã hội kiến Tổng thống Droupadi Murmu.
07-05-2026
Du-ng-1778073096-6256-1778073199.webp
Chủ tịch Viện giáo dục IEMS bị bắt vì cấp chứng chỉ tiếng Anh giả cho 80.000 người
Đỗ Văn Mạnh - Chủ tịch Hội đồng Viện Khoa học quản lý giáo dục IEMS, bị cáo buộc dùng vỏ bọc học viện quốc tế để tổ chức 120 kỳ thi chứng chỉ tiếng Anh cho 80.000 người.
06-05-2026
689016671_1442971417867634_5339157332458340051_n.jpg
Tổng Bí thư, Chủ tịch nước Tô Lâm hội đàm với Thủ tướng Ấn Độ Narendra Modi
Thủ tướng Ấn Độ Narendra Modi chào mừng Tổng Bí thư, Chủ tịch nước Tô Lâm và Đoàn đại biểu cấp cao Việt Nam thăm cấp Nhà nước tới Ấn Độ.
06-05-2026
tong-bi-thu-kieu-bao-an-do-1-1777999964569194904927.jfif
Tổng Bí thư, Chủ tịch nước Tô Lâm: Mỗi người Việt tại Ấn Độ là đại sứ nhân dân
Gặp cộng đồng người Việt Nam tại Ấn Độ, Tổng Bí thư, Chủ tịch nước Tô Lâm chia sẻ mỗi kiều bào chính là một "đại sứ nhân dân", góp phần lan tỏa hình ảnh đất nước, con người Việt Nam.
06-05-2026
nguoi_phat_ngon.jpg
Yêu cầu Trung Quốc tôn trọng chủ quyền của Việt Nam đối với quần đảo Hoàng Sa
Ngày 5/5, trả lời câu hỏi của phóng viên đề nghị cho biết phản ứng của Việt Nam trước việc vừa qua, Trung Quốc ban bố lệnh cấm đánh bắt cá từ ngày 1/5/2026 đến ngày 16/8/2026 tại một số khu vực ở Biển Đông, Người Phát ngôn Bộ Ngoại giao Việt Nam Phạm Thu Hằng nhấn mạnh:
05-05-2026
anh-man-hinh-2026-05-05-luc-062006-1777936903494168336059.jfif
Bộ Y tế Việt Nam yêu cầu rà soát, thu hồi 3 lô sữa a2 Platinum Premium do nguy cơ nhiễm độc tố
Cục An toàn thực phẩm, Bộ Y tế Việt Nam vừa phát đi cảnh báo liên quan sản phẩm sữa a2 Platinum Premium dành cho trẻ 0-12 tháng tuổi, sau khi phía Mỹ ghi nhận nguy cơ mất an toàn.
05-05-2026
nhsach-giao-khoa-1753751058894626195899.jfif
Bộ Giáo dục và Đào tạo: Cần hơn 4.000 tỉ đồng để miễn phí sách giáo khoa
Bộ Giáo dục và Đào tạo đề xuất thực hiện miễn phí sách giáo khoa trên toàn quốc từ năm học 2029 - 2030 với dự kiến kinh phí hơn 4.036 tỉ đồng.
05-05-2026
Tin nổi bật
Séc đón đợt giông bão mới: Mưa lớn dịch chuyển từ phía Tây sang phía Đông
34edc5904e8abf967cce58748aae4f3b.jpg
Một đợt giông bão mới đang tiến vào Cộng hòa Séc. Viện Khí tượng Thủy văn Séc (ČHMÚ) thông báo trên mạng xã hội X rằng đặc biệt khu vực miền núi phía bắc Séc có thể xuất hiện giông kèm theo lượng mưa lớn hơn trong buổi chiều. Vào buổi tối và ban đêm, hoạt động của giông bão có thể dịch chuyển về phía đông.
4 giờ trước
Sơ tán 200 học sinh tại Kladensko sau khi phát hiện hóa chất rò rỉ trong két sắt trường học
download (2).jfif
Khi mở két sắt trong phòng hóa học tại Trường tiểu học ở làng Pchery thuộc khu vực Kladensko đã phát hiện nhiều loại hóa chất khác nhau, bao gồm cả các chai lọ bị vỡ. Vì lý do phòng ngừa, khoảng 200 học sinh đã được sơ tán.
4 giờ trước
Vượt ngưỡng 5%: Lãi suất thế chấp tại Séc chưa có dấu hiệu hạ nhiệt
download.jfif
Lãi suất thế chấp trung bình vào đầu tháng 5 đã tăng nhẹ theo tháng thêm 0,01 điểm phần trăm lên 5,19%. Đây là mức cao nhất kể từ tháng 12/2024. Thông tin này được lấy từ Swiss Life Hypoindex, được tổng hợp dựa trên lãi suất chào vay tại thời điểm đầu mỗi tháng. Phương pháp tính phản ánh mức lãi suất trung bình hiện tại của khoản vay thế chấp với giá trị bằng 80% giá trị bất động sản.
5 giờ trước
Phát hiện bất ngờ trong cửa hàng ở Praha: Hộp tiền lớn nằm giữa quầy bánh mì
money.jpg
Một hộp chứa số tiền lớn đã được phát hiện giữa các ổ bánh mì tại một cửa hàng ở khu Kunratice, Praha, trong ngày hôm nay. Theo người nhặt được, bên trong có tới một triệu korun. Hiện cảnh sát đang điều tra để xác định chủ sở hữu số tiền này.
5 giờ trước
Tạm dừng Metro tuyến C đoạn Kobylisy – Pražského povstání trong 3 ngày tới
download (18).jfif
Hành khách cần chuẩn bị cho việc gián đoạn hoạt động của tuyến metro trong ba ngày giữa các ga Kobylisy và Pražského povstání. Công ty vận tải công cộng Praha sẽ bắt đầu hiện đại hóa hệ thống thiết bị an toàn tại các ga Florenc và Vltavská vào thứ Sáu ngày 8/5. Trong thời gian này, sẽ có xe buýt thay thế và một tuyến tàu điện nổi đặc biệt phục vụ hành khách.
9 giờ trước
Mua sắm ngày lễ tháng 5 tại Séc: Cần lưu ý gì về giờ mở cửa Ngày Chiến thắng 8/5?
download (17).jfif
Vào thứ Sáu trong tháng 5 năm 2026 sẽ có 2 ngày lễ – Ngày Quốc tế Lao động và Ngày Chiến thắng. Ngày đầu tiên được tổ chức hằng năm vào 1/5, còn Ngày Chiến thắng vào 8/5. Bài viết dưới đây cung cấp cái nhìn tổng quan về việc luật quy định giờ bán hàng áp dụng ra sao trong các ngày lễ, khi phần lớn cửa hàng phải đóng cửa.
10 giờ trước
Xã hội Séc bị chia rẽ về tua-bin điện gió
e2a93da3-3944-45f4-be0f-e844b0b0ef8b.jpg
Các tua-bin điện gió đang chia rẽ xã hội Séc. Khoảng một nửa người dân xem đây là nguồn năng lượng sạch và cơ hội tạo ra lợi nhuận, trong khi nửa còn lại lo ngại việc phá hủy cảnh quan, tiếng ồn và làm giảm giá trị nhà cửa của họ.
10 giờ trước
"Vòng luẩn quẩn" tại Mojžíř: Rác thải chất đống, tệ nạn bủa vây
cef9b277-a438-4524-92aa-397c8ec308cb.jpg
Một khu chung cư tai tiếng ở thành phố Ústí nad Labem đã trải qua hàng chục đợt kiểm tra của cơ quan chức năng. Tuy nhiên, nơi này vẫn là một khu vực bị cô lập với tình trạng rác thải chất đống, côn trùng hoành hành và giá thuê nhà cao.
10 giờ trước
Séc sắp áp dụng "Lệnh cưỡng chế trả nhà" để đối phó với người thuê không trả tiền
41f0f4d7-87ed-4e89-929a-34879c6b502a.jpg
Tại Séc, một số chủ nhà phải mất nhiều tháng, thậm chí nhiều năm mà vẫn không thể đuổi những người thuê không trả tiền ra khỏi căn hộ của mình. Những người này có thể không thanh toán tiền điện hoặc khí đốt và chủ nhà phải tự chi trả thay. “Lệnh cưỡng chế dọn nhà” mới được kỳ vọng sẽ giúp đơn giản hóa vấn đề này.
10 giờ trước
Thượng viện Séc bác bỏ đề xuất giảm đóng bảo hiểm xã hội cho OSVČ
download (16).jfif
Thượng viện Séc đã bác bỏ việc giảm mức đóng bảo hiểm xã hội đối với những người kinh doanh cá thể(OSVČ). Đây là đề xuất của liên minh chính phủ đưa ra nhằm đưa mức đóng bảo hiểm quay trở lại mức của năm ngoái.
10 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil