Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
Sân bay TSN.webp
Đề xuất hãng phải hoàn vé cho khách nếu chuyến bay chậm 3 giờ
Bộ Xây dựng đề xuất hãng hàng không phải hoàn vé cho hành khách nếu chuyến bay chậm 3 giờ, thay vì 5 giờ như quy định hiện hành.
10-02-2026
Heo bệnh.png
Cảnh sát ngăn chặn hàng chục tấn heo bệnh sắp tuồn ra thị trường Tết
Công an Quảng Ngãi liên tiếp khởi tố các vụ giết mổ, buôn bán lợn nhiễm tả, thu giữ hàng chục tấn thịt bẩn mà tội phạm định tuồn ra thị trường.
10-02-2026
img4361-read-only-1770688201391726661184.jpeg.webp
Về quê ăn Tết, Việt kiều tranh thủ làm đẹp, chữa hiếm muộn
Dịp Tết, nhiều Việt kiều về nước không chỉ sum họp gia đình mà còn tranh thủ khám chữa bệnh, điều trị hiếm muộn và làm đẹp tại Việt Nam.
10-02-2026
Chủ tịch FLC.webp
Ông Trịnh Văn Quyết lần đầu lên tiếng sau khi 'tái xuất'
Người sáng lập Bamboo Airways Trịnh Văn Quyết nói sẽ gia hạn thẻ hội viên thêm một năm cho gần 3 triệu khách hàng của hãng hàng không.
09-02-2026
TPCN.png
Đánh sập đường dây sản xuất thuốc giả, thực phẩm chức năng quy mô hàng trăm tỉ đồng
Công an tỉnh Thanh Hóa vừa triệt xóa hai đường dây sản xuất thuốc giả, thực phẩm chức năng quy mô hàng trăm tỉ đồng, khởi tố 26 người.
09-02-2026
edit-27860-17705324908512069730279.jpeg.webp
Chủ tịch nước Lương Cường cùng kiều bào thả cá chép tiễn ông Công, ông Táo
Sáng 8-2 tại Hà Nội, Chủ tịch nước Lương Cường và Phu nhân cùng 100 kiều bào tiêu biểu đã dâng hương tại tượng đài vua Lý Thái Tổ và thực hiện nghi thức thả cá chép tại đền Ngọc Sơn.
09-02-2026
tbt-tiep-xuan-que-huong-8-17705620539281074053811.jpg.webp
Tổng Bí thư Tô Lâm tri ân sự đóng góp của 6,5 triệu đồng bào ở nước ngoài
Tổng Bí thư Tô Lâm khẳng định khối đại đoàn kết toàn dân tộc của Việt Nam, bao gồm đồng bào ở trong nước và đồng bào ta ở nước ngoài, lại có được sự đồng thuận và được củng cố vững chắc như hiện nay.
09-02-2026
vn-17706074557492130876327.jpg.webp
Việt Nam vào top 10 quốc gia đáng sống nhất với người nghỉ hưu
Theo bảng xếp hạng của Retraite sans Frontières, Việt Nam lần đầu vào top 10 quốc gia đáng sống nhất thế giới đối với người nghỉ hưu.
09-02-2026
base64-17704593491991969594635.jpeg.webp
Tổng lãnh sự các nước du xuân, ấn tượng văn hóa Tết cổ truyền của Việt Nam
Hơn 30 đại biểu của các cơ quan ngoại giao cùng gia đình tham gia chương trình Du xuân hữu nghị 'Gia đình Ngoại giao vui Tết Bính Ngọ 2026', trải nghiệm nhiều hoạt động văn hóa truyền thống Tết cổ truyền.
08-02-2026
base64-1770522232079617220149.jpeg
Khu du lịch, làng chài ở Phú Quốc đậm phong vị Tết Việt trước thềm xuân
Viết thư pháp, trang phục áo dài truyền thống và các trò chơi dân gian mang đậm chất văn hóa của người Việt trên đảo Phú Quốc (tỉnh An Giang) đã được lòng nhiều vị khách quốc tế đến dịp sát Tết Bính Ngọ 2026.
08-02-2026
Tin nổi bật
Thị trường nhà ở Séc: Tăng trưởng hạ tầng nhưng vẫn thiếu hụt căn hộ
4f97a439-8f84-42fb-8a7c-e33950d2a30e.jpg
Trong năm ngoái, ngành xây dựng tại Séc đã tăng trưởng 10% nhờ các dự án hạ tầng, tuy nhiên mảng xây dựng nhà ở vẫn đang tụt hậu. Số lượng căn hộ mới hiện không đáp ứng đủ nhu cầu, mà nguyên nhân chính xuất phát từ quy trình cấp phép kéo dài và phức tạp.
23 phút trước
Séc dự kiến tịch thu xe của tài xế uống rượu bia và dùng ma túy
c4d66a36becc2a7d222d529a3a47bf20.jpg
Bộ Tư pháp Séc chuẩn bị một dự thảo luật mới, theo đó cảnh sát có thể tịch thu xe của những người lái xe dưới ảnh hưởng của rượu hoặc ma túy.
2 giờ trước
Người kinh doanh nhỏ sẽ có thể lựa chọn sử dụng thuế paušál hay áp dụng EET
b5f4.jpeg
Những người kinh doanh nhỏ lẻ sẽ có thể quyết định xem họ sẽ nộp thuế paušál hay phải tuân theo hệ thống ghi nhận doanh thu điện tử (EET). Theo Chủ tịch Hạ viện Tomio Okamura, vấn đề này đã được Hội đồng liên minh đồng thuận.
3 giờ trước
Cộng hòa Séc cải thiện vị trí trong bảng xếp hạng cảm nhận tham nhũng
download.jfif
Năm ngoái, Cộng hòa Séc đã cải thiện vị trí của mình trong bảng xếp hạng toàn cầu về mức độ cảm nhận tham nhũng. CH Séc xếp ở vị trí thứ 39, trong khi năm trước đó đứng thứ 46. Thông tin này được nêu trong báo cáo do tổ chức minh bạch quốc tế Transparency International (TI) công bố vào thứ Ba (10/2).
4 giờ trước
Séc đón đợt ấm ngắn ngày trước khi nhiệt độ giảm sâu vào cuối tuần
download (9).jfif
Tuần này sẽ mang đến một quãng nghỉ ngắn khỏi thời tiết mùa đông. Trung Âu sẽ trải qua giai đoạn ấm nhất kể từ đầu năm, với nhiệt độ gần như mang tính mùa xuân. Tuy nhiên, ngay vào cuối tuần sẽ có một sự thay đổi rõ rệt và nhiệt độ sẽ bắt đầu giảm mạnh. Cùng với khối không khí lạnh, cảm giác lạnh buốt sẽ quay trở lại và ở một số nơi còn có thể xuất hiện tuyết.
4 giờ trước
Praha tổ chức loạt sự kiện quy mô lớn kỷ niệm 4 năm cuộc chiến tại Ukraine
Prague-Ukraine-war-anniversary-events.jpg
Praha sẽ tổ chức một loạt sự kiện công cộng vào cuối tháng Hai để đánh dấu 4 năm kể từ khi Nga phát động cuộc chiến ở Ukraine.
7 giờ trước
Hướng dẫn mua bất động sản tại Praha cho người nước ngoài: Những điều bạn cần biết năm 2026
Guide-to-Buying-Property-in-Prague-as-an-Expat.jpg
Việc tìm mua bất động sản tại Cộng hòa Séc có thể khiến người mua quốc tế cảm thấy choáng ngợp. Dưới đây là cách để việc mua nhà diễn ra suôn sẻ, hợp pháp và hợp lý về tài chính.
7 giờ trước
Thủ tướng Anh Keir Starmer kiên quyết không từ chức sau bê bối Epstein
lga6czxyhnjlrbeyb3m6rjiq6e11zon-1770690654508498280438.jpg.webp
Thủ tướng Anh Keir Starmer bác bỏ lời kêu gọi từ chức giữa khủng hoảng chính trị liên quan việc bổ nhiệm Đại sứ tại Mỹ và làn sóng chỉ trích trong nội bộ Đảng Lao động.
7 giờ trước
Trung Quốc công bố sách trắng về Hong Kong sau khi trùm truyền thông Jimmy Lai bị tuyên 20 năm tù
hong-kong-1770694311734593541464.jpg.webp
Ngày 10-2, Văn phòng Thông tin Quốc vụ viện (tức Chính phủ Trung Quốc) đã công bố sách trắng có tiêu đề "Hong Kong: Bảo vệ an ninh quốc gia Trung Quốc trong khuôn khổ một quốc gia, hai chế độ".
7 giờ trước
Nghiên cứu mới cho thấy AI đưa ra lời khuyên sức khỏe thiếu tin cậy
hinh-anh-10-2-26-luc-0941-1770691328708482115633.jpeg.webp
Nghiên cứu công bố ngày 9-2 từ Đại học Oxford cho thấy chatbot trí tuệ nhân tạo (AI) vẫn chưa thể cung cấp các chẩn đoán sức khỏe uy tín như những phương pháp truyền thống.
7 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil