Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
1(1).jpg
‘Vật vã’ săn vé các chuyến bay hồi hương từ vùng chiến sự Trung Đông
Chỉ một số ít hành khách được hãng bay chấp nhận vận chuyển trên các chuyến bay hồi hương tổ chức từ ngày 4/3 khiến cuộc đua săn vé càng căng thẳng hơn.
06-03-2026
Thich nhuan dat.jfif
Phản hồi của địa phương về ông Thích Nhuận Đạt
Theo cơ quan chức năng, khu vực được gọi là “nông trại Hồ Vàng” ở Khánh Hòa liên quan ông Thích Nhuận Đạt là đất nông nghiệp, không phải cơ sở sinh hoạt tôn giáo được cấp phép.
06-03-2026
z7588534746816-2c1863a0ceb529d-1122-1678-1772681005.webp
Khai thác lại các chuyến bay từ Hà Nội đi Dubai
Đại diện sân bay quốc tế Nội Bài cho biết, một số hãng hàng không đã khai thác trở lại chặng bay Hà Nội - Dubai sau 5 ngày bị tạm dừng do ảnh hưởng xung đột ở Trung Đông.
06-03-2026
31d76468469cc8c2918d-1772771045492429289133.jpg.webp
ACV công bố 'Chủ tịch Vũ Thế Phiệt bị bắt vì gây hậu quả đặc biệt nghiêm trọng'
ACV công bố thông tin việc bắt tạm giam ông Vũ Thế Phiệt - Chủ tịch Hội đồng quản trị và ông Nguyễn Tiến Việt - thành viên Hội đồng quản trị, Phó tổng giám đốc.
06-03-2026
img1431-1-1772711278852730779432-17727163687541458223058.jpg.webp
Thủ tướng: Tăng cường hợp tác với Nga về sử dụng năng lượng hạt nhân vì mục đích hòa bình
Ngày 5-3, Thủ tướng Phạm Minh Chính đã tiếp Bộ trưởng Bộ Tình trạng khẩn cấp Liên bang Nga Aleksandr Kurenkov.
06-03-2026
thu-tuong-tiep-phai-doan-lien-minh-chau-au-va-dai-su-cac-nuoc-thanh-vien-eu-tai-viet-nam-05-2-17727255663501567541740.jpg.webp
Các nước EU ghi nhận nỗ lực của Việt Nam trong chống khai thác IUU
Chiều ngày 5-3 tại trụ sở Chính phủ, Thủ tướng Phạm Minh Chính đã gặp mặt 20 đại sứ, đại biện Liên minh châu Âu (EU) và các nước thành viên EU tại Hà Nội và kiêm nhiệm nhân dịp đầu năm mới Bính Ngọ.
06-03-2026
z758977390684144405785747dfc4202c228f6fb82c728-read-only-1772724635193398165895.jpg.webp
Du khách Việt 'chạy đua' thoát khỏi vùng chiến sự, vé máy bay tăng từng giờ
Từ Iraq, Thổ Nhĩ Kỳ đến các sân bay châu Âu, nhiều du khách Việt đang trải qua những ngày căng thẳng khi xung đột Trung Đông khiến không phận đóng mở liên tục.
06-03-2026
PNV PTH.webp
Việt Nam chuẩn bị phương án sơ tán công dân khỏi Trung Đông khi cần thiết
Hiện có hơn 12.000 công dân Việt Nam tại Trung Đông, và cho đến nay chưa ghi nhận thông tin công dân bị ảnh hưởng vì xung đột.
05-03-2026
Người Việt bị giữ.jpg
Cảnh sát Thái Lan triệt phá ổ cờ bạc trực tuyến do người Việt điều hành, bắt giữ 94 người, dòng tiền giao dịch khủng
Lực lượng chức năng Thái Lan vừa phát hiện và triệt phá một văn phòng nghi vận hành đường dây cờ bạc trực tuyến quy mô lớn do người Việt Nam điều hành.
05-03-2026
edit-anh-man-hinh-2026-03-05-luc-113406-17726855107611183919455.png
Vì sao Xôi Lạc TV 'tung hoành' nhiều năm, đến nay mới bị công an triệt phá?
Đại tá Nguyễn Huy Lục cho biết các nghi phạm trong hệ thống Xôi Lạc TV sử dụng thủ đoạn rất tinh vi, thường xuyên thay đổi vị trí, máy chủ và phương thức hoạt động.
05-03-2026
Tin nổi bật
‘Vật vã’ săn vé các chuyến bay hồi hương từ vùng chiến sự Trung Đông
1(1).jpg
Chỉ một số ít hành khách được hãng bay chấp nhận vận chuyển trên các chuyến bay hồi hương tổ chức từ ngày 4/3 khiến cuộc đua săn vé càng căng thẳng hơn.
một giờ trước
STEM: Một nửa người Séc được hỏi cho rằng định kiến với người nước ngoài là phổ biến tại nước này
illustrative-image-shutterstock-by-milkovasa-rfuph.webp
Một khảo sát mới cho thấy những rạn nứt sâu sắc trong vấn đề hòa nhập tại Cộng hòa Séc, với thái độ khác biệt rõ rệt theo từng nhóm quốc tịch.
một giờ trước
Hơn 1.000 người Iran sinh sống tại Séc lo sợ tình hình hiện tại ở Trung Đông
39c2be63-730b-41ac-8bdc-4c2e9e986bf0.jpg
Hiện có khoảng 1.500 người Iran đang sinh sống tại CH Séc và họ cũng đang theo dõi tình hình ở Vịnh Ba Tư với sự căng thẳng lớn. Phần lớn trong số họ đến Séc để học tập hoặc làm việc.
một giờ trước
Emirates nối lại đường bay Dubai – Praha, hỗ trợ nỗ lực hồi hương người Séc
Dubai–Prague-flights-emirates.jpg
Hãng hàng không Emirates đã nối lại các chuyến bay giữa Dubai và Praha, mở thêm một lộ trình cho công dân Séc muốn trở về nước từ khu vực Trung Đông.
3 giờ trước
Đại sứ Mỹ tại Séc cảnh báo: Séc có nguy cơ lọt nhóm chi tiêu quốc phòng thấp nhất NATO
OWY0ZjEwZjc5NWFmNWQ1M8Jd8Q7rFTlq.jpg
Theo đại sứ Mỹ tại Praha, Nicholas Merrick, trong dự thảo ngân sách nhà nước năm nay, Cộng hòa Séc có nguy cơ thuộc nhóm các nước NATO chi tiêu ít nhất cho quốc phòng, xét theo tỷ lệ so với GDP. Ông Merrick cảnh báo rằng nước này cũng có nguy cơ không hoàn thành các cam kết với NATO về việc nâng cao năng lực quân đội.
4 giờ trước
Khai thác lại các chuyến bay từ Hà Nội đi Dubai
z7588534746816-2c1863a0ceb529d-1122-1678-1772681005.webp
Đại diện sân bay quốc tế Nội Bài cho biết, một số hãng hàng không đã khai thác trở lại chặng bay Hà Nội - Dubai sau 5 ngày bị tạm dừng do ảnh hưởng xung đột ở Trung Đông.
5 giờ trước
Khủng hoảng nhà ở tại Séc ngày càng trầm trọng, căn hộ panel cũng tăng giá
image.webp
Nhà ở là một trong những vấn đề lâu nay được nhắc đến như một trong những khó khăn lớn mà Séc đang phải đối mặt – theo khảo sát của Sáng kiến vì nhà ở khả thi và công ty phát triển bất động sản Central Group, gần một nửa dân số nhìn nhận như vậy.
6 giờ trước
Thêm một chuyến bay hồi hương công dân Séc từ Oman đã hạ cánh an toàn tại Praha
Screenshot 2026-03-06 090039.png
Trong đêm thứ Năm, rạng sáng thứ Sáu, 6.3, một chuyến bay hồi hương khác do chính phủ tổ chức chở công dân Séc bị ảnh hưởng bởi xung đột hiện nay ở Trung Đông đã hạ cánh xuống Praha.
6 giờ trước
Nhu cầu thuê máy bay riêng tăng vọt 300% giữa chiến sự tại Trung Đông
4337-17727811639331190884387.webp
Chiến sự giữa Mỹ - Israel và Iran bùng phát từ cuối tuần qua đã khiến nhu cầu thuê máy bay tư nhân tăng đột biến, có nơi tăng tới 200-300% so với bình thường khi hàng nghìn người mắc kẹt ở Trung Đông tìm cách rời khu vực.
6 giờ trước
ACV công bố 'Chủ tịch Vũ Thế Phiệt bị bắt vì gây hậu quả đặc biệt nghiêm trọng'
31d76468469cc8c2918d-1772771045492429289133.jpg.webp
ACV công bố thông tin việc bắt tạm giam ông Vũ Thế Phiệt - Chủ tịch Hội đồng quản trị và ông Nguyễn Tiến Việt - thành viên Hội đồng quản trị, Phó tổng giám đốc.
9 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil