Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
base64-17731121060221816990177.jpeg.webp
Hai tàu hộ vệ tên lửa của Việt Nam tham gia tuần tra liên hợp với Hải quân Trung Quốc ở vịnh Bắc Bộ
Hai tàu hộ vệ tên lửa 015 - Trần Hưng Đạo và 012 - Lý Thái Tổ của Quân chủng Hải quân sẽ tham gia tuần tra liên hợp, huấn luyện liên hợp với Hải quân Trung Quốc trong khuôn khổ Giao lưu hữu nghị quốc phòng biên giới Việt Nam - Trung Quốc lần thứ 10.
10-03-2026
IMG_3098.JPG
Trí thức Việt tại châu Âu thúc đẩy hợp tác AI với Việt Nam
Ngày 7/3, hơn 100 nhà khoa học, chuyên gia và doanh nghiệp Việt Nam tại Bỉ và các quốc gia châu Âu đã cùng tham dự Hội thảo hợp tác khoa học – công nghệ – thương mại Việt Nam – Liên minh châu Âu (EU), với trọng tâm là ứng dụng trí tuệ nhân tạo (AI) trong các lĩnh vực phát triển then chốt.
09-03-2026
Thủ tướng PMC.jpg
Thủ tướng Phạm Minh Chính điện đàm với Thủ tướng Kuwait: Nhất trí xem xét tiếp tục cung ứng dầu thô cho Việt Nam
Chiều ngày 9/3, Thủ tướng Chính phủ Phạm Minh Chính đã điện đàm với Thủ tướng Nhà nước Kuwait Sheikh Ahmed Abdullah Al-Ahmad Al-Sabah, trao đổi về tình hình khu vực và quan hệ song phương Việt Nam - Kuwait.
09-03-2026
hangkbhong_viet-1773036626686.jpg
Ngày 9/3, nhiều hãng bay hoạt động trở lại sau xung đột chiến sự tại khu vực Trung Đông
Trưa ngày 9/3, thông tin từ Cục Hàng không Việt Nam cho biết, do ảnh hưởng xung đột chiến sự tại khu vực Trung Đông, thời gian qua nhiều chuyến bay đi từ Việt Nam qua khưc vực này đã bị ảnh hưởng. Tuy nhiên, cho đến ngày 9/3 nhiều hãng hàng không đã công bố lịch bay trở lại.
09-03-2026
du-khach-viet-17729319540811277056505.jpg.webp
Chiến sự Trung Đông kéo dài, hãng bay và sân bay Việt lo thất thu
Cục Hàng không Việt Nam cho biết đến ngày 7-3, nhiều vùng thông báo bay (FIR) tại Trung Đông vẫn đóng cửa hoặc hạn chế khai thác do tình hình an ninh phức tạp khiến hoạt động hàng không trong khu vực tiếp tục bị xáo trộn.
08-03-2026
acv-17727821888851056379151-1772789390531-1772789390686477900653.png.webp
Viện kiểm sát tối cao phê chuẩn bắt tạm giam Chủ tịch ACV Vũ Thế Phiệt
Theo quyết định của cơ quan tố tụng, ông Vũ Thế Phiệt, Chủ tịch HĐQT Tổng công ty Cảng hàng không Việt Nam (ACV), bị điều tra về tội vi phạm quy định về đấu thầu gây hậu quả đặc biệt nghiêm trọng.
07-03-2026
1(1).jpg
‘Vật vã’ săn vé các chuyến bay hồi hương từ vùng chiến sự Trung Đông
Chỉ một số ít hành khách được hãng bay chấp nhận vận chuyển trên các chuyến bay hồi hương tổ chức từ ngày 4/3 khiến cuộc đua săn vé càng căng thẳng hơn.
06-03-2026
Thich nhuan dat.jfif
Phản hồi của địa phương về ông Thích Nhuận Đạt
Theo cơ quan chức năng, khu vực được gọi là “nông trại Hồ Vàng” ở Khánh Hòa liên quan ông Thích Nhuận Đạt là đất nông nghiệp, không phải cơ sở sinh hoạt tôn giáo được cấp phép.
06-03-2026
z7588534746816-2c1863a0ceb529d-1122-1678-1772681005.webp
Khai thác lại các chuyến bay từ Hà Nội đi Dubai
Đại diện sân bay quốc tế Nội Bài cho biết, một số hãng hàng không đã khai thác trở lại chặng bay Hà Nội - Dubai sau 5 ngày bị tạm dừng do ảnh hưởng xung đột ở Trung Đông.
06-03-2026
31d76468469cc8c2918d-1772771045492429289133.jpg.webp
ACV công bố 'Chủ tịch Vũ Thế Phiệt bị bắt vì gây hậu quả đặc biệt nghiêm trọng'
ACV công bố thông tin việc bắt tạm giam ông Vũ Thế Phiệt - Chủ tịch Hội đồng quản trị và ông Nguyễn Tiến Việt - thành viên Hội đồng quản trị, Phó tổng giám đốc.
06-03-2026
Tin nổi bật
Šumpersko: Khống chế kẻ hung hãn cầm rìu và dao tấn công cảnh sát bằng súng điện TASER
JB3cbdd7_004.jpg
Tuần trước, cảnh sát Séc đã nhận được tin báo qua đường dây 158 về một người đàn ông hung hãn, cầm rìu phá hủy đồ đạc trong một ngôi nhà ở khu vực Šumpersko. Người báo cho biết cảm thấy sợ hãi và nghi ngờ đối tượng đang say rượu.
3 giờ trước
Cháy lớn đường ống khí gas tại Praha 7: Sơ tán hàng loạt, báo động hỏa hoạn cấp độ ba
b6d2a5e0-eb36-4bca-a76d-eac7d0e1f6de.avif
Tại quận Holešovice ở Praha, lực lượng cứu hỏa đang xử lý một vụ cháy khí gas trên đường Dobrovského. Họ đã phải sơ tán các tòa nhà trong khu vực cũng như các con phố lân cận và ban bố mức báo động hỏa hoạn cấp độ ba.
4 giờ trước
Lương trung bình phụ nữ Séc thấp hơn nam giới khoảng 25%
cbc395f72745adc7fade4b212b7f0c1c.jpg
Mức lương trung bình năm ngoái tại Séc đã tăng lên 49.215 korun, tăng 4,6% theo giá trị thực. Tuy nhiên, mức lương của phụ nữ vẫn ít hơn nam giới khoảng một phần tư. Theo các chuyên gia, có nhiều nguyên nhân dẫn đến tình trạng này.
6 giờ trước
Chính phủ Séc vẫn thúc đẩy cấm điện thoại trong trường học
87f43ee0-6495-4963-b51e-d4c3421c95b2.jpg
Theo nghiên cứu từ Đại học Masaryk ở Brno, ngay cả khi bị cấm sử dụng điện thoại di động, cũng không giúp trẻ em đạt kết quả học tập tốt hơn hay cải thiện sức khỏe tinh thần. Tuy vậy, Bộ Giáo dục vẫn tiếp tục thúc đẩy việc hạn chế điện thoại trong trường học.
6 giờ trước
Giá nhiên liệu tại Séc tiếp tục tăng, dầu diesel có thể lên tới 45 korun/l
107a5dd3-a8fa-48cc-b473-be4e6903c90d.jpg
Giá nhiên liệu tại Séc tiếp tục tăng mạnh. Giá dầu diesel ở nhiều nơi đã vượt mốc 40 korun mỗi lít. Chỉ riêng vào thứ Hai, một số trạm xăng đã tăng giá thêm 2 korun mỗi lít. Theo các chuyên gia phân tích, việc tăng giá chưa dừng lại và trong vài ngày tới, giá dầu diesel có thể lên tới 45 korun mỗi lít.
6 giờ trước
Chính phủ Séc công bố thay đổi lớn đối với chương trình Nová zelená úsporám
zateplovani-polystyren.jpeg
Bộ trưởng Môi trường Séc vừa thông báo thông báo những thay đổi lớn trong chương trình Nová zelená úsporám. Theo quy định mới, chỉ những người có thu nhập thấp mới đủ điều kiện nhận trợ cấp. Những người khác sẽ phải vay tiền nếu muốn tham gia chương trình.
6 giờ trước
Cháy lớn tại Otrokovice: Cứu hỏa nâng báo động lên cấp 3, người dân được khuyến cáo không mở cửa sổ
6505ba71-3b60-4f78-b225-8d581ee0c56e.jpg
Tại Otrokovice, thuộc vùng Zlín, đang xảy ra hỏa hoạn lớn ở một nhà kho. Lực lượng cứu hỏa đã nâng mức báo động cháy lên cấp ba và kêu gọi người dân khu vực lân cận tạm thời không mở cửa sổ để tránh khói.
7 giờ trước
Thời tiết sẽ thay đổi đột ngột: Mưa và không khí lạnh đang đến Séc, ngày xấu nhất rơi vào thứ Năm
c5c4a453-ac14-4cc1-9e57-374c941d403a.jpg
Khi sáng ra khỏi nhà đi làm, đừng quên mang theo ô. Theo dự báo của Viện Khí tượng Thủy văn Czech (ČHMÚ), trong những ngày tới bạn có thể sẽ cần đến nó. Các nhà khí tượng dự báo trời sẽ có mưa, trong đó ngày mưa nhiều nhất sẽ là thứ Năm, đi kèm với không khí lạnh tràn về.
8 giờ trước
Tin tức đáng chú ý tại Séc trong ngày 10/3: Chi phí lương hưu tăng khi tuổi nghỉ hưu vẫn giữ ở 65
360wedo-2025-tax-20290.webp
Các chương trình đại học dạy bằng tiếng Anh mở rộng tại Séc, xung đột ở Trung Đông ảnh hưởng ngành spa, và tài tử Mads Mikkelsen sẽ xuất hiện tại Prague Comic-Con,... là những tin tức đáng chú ý tại Séc trong ngày 10/3.
8 giờ trước
Chính phủ sẽ không áp dụng giới hạn tuổi nghỉ hưu ở mức 65 tuổi từ năm tới
M2M5OWYxMTdjOTVlMWU5ZftHk4m1Sg8o.jpg
Theo Bộ trưởng Lao động Séc, tuổi nghỉ hưu sẽ không được giới hạn ở mức 65 tuổi từ năm tới, mà chỉ được áp dụng trong đợt thay đổi tiếp theo của hệ thống lương hưu, cùng với việc điều chỉnh lương hưu cho những nghề nghiệp nặng nhọc.
9 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil