Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
nội bài.webp
Liên tiếp xuất hiện diều, UAV gần sân bay Nội Bài
UAV và diều xuất hiện gần sân bay Nội Bài hai ngày qua đã ảnh hưởng đến hàng chục chuyến bay, tiềm ẩn nguy cơ uy hiếp an toàn hàng không.
08-06-2026
LMH 2.webp
Thủ tướng Lê Minh Hưng chủ trì lễ đón Thủ tướng Campuchia
Thủ tướng Lê Minh Hưng chủ trì lễ đón Thủ tướng Campuchia Hun Manet thăm chính thức Việt Nam và tham dự Diễn đàn Tương lai ASEAN.
08-06-2026
Cầu thủ VN.webp
Việt Nam thua Indonesia ở giải U19 Đông Nam Á
Bị phạt đền ở phút cuối, Việt Nam hẹp đường vào bán kết khi để thua chủ nhà Indonesia 1-2 ở lượt cuối bảng A giải U19 Đông Nam Á.
07-06-2026
PCTN.webp
Phó chủ tịch nước: Nâng cao năng suất lao động đi đôi với thu nhập ổn định của người lao động
Sáng 7-6, Tổng liên đoàn Lao động Việt Nam phát động phong trào thi đua 'Lao động giỏi, năng suất cao, thu nhập tốt' giai đoạn 2026 - 2031 tại 51 điểm cầu trên cả nước.
07-06-2026
Tiền lương.webp
Bộ Công an đề xuất người chấp hành xong án phạt tù có thể vay vốn đi xuất khẩu lao động
Tại dự thảo quyết định, Bộ Công an đề xuất nâng gấp đôi mức cho vay vốn và người chấp hành xong án phạt tù có thể vay vốn đi xuất khẩu lao động theo hợp đồng.
07-06-2026
PBT.webp
TP HCM sẽ thí điểm 5 phường, xã xã hội chủ nghĩa
Trong 5 năm tới, TP HCM sẽ thí điểm xây dựng ít nhất 5 phường, xã xã hội chủ nghĩa nhằm nâng chất lượng sống và phát huy vai trò người dân trong quản trị cộng đồng.
06-06-2026
Sân bayu.webp
Quy hoạch sân bay Cam Ranh công suất 36 triệu khách đến năm 2050
Bộ trưởng Bộ Xây dựng phê duyệt quy hoạch sân bay Cam Ranh theo hướng nâng công suất cảng hàng không quốc tế này lên 19 triệu khách/năm thời kỳ 2021-2030, và tăng lên 36 triệu khách/năm đến 2050.
06-06-2026
TBT.jpg
Tổng Bí thư, Chủ tịch nước Tô Lâm gặp mặt 85 người cao tuổi tiêu biểu toàn quốc
Tổng Bí thư, Chủ tịch nước Tô Lâm nhấn mạnh cần chuyển mạnh tư duy từ coi người cao tuổi chủ yếu là đối tượng thụ hưởng chính sách sang coi người cao tuổi là chủ thể tham gia phát triển.
06-06-2026
Khám sức khỏe.webp
Chạy đua cho chiến dịch khám sức khỏe bao phủ toàn dân
Chỉ còn sáu tháng của chặng nước rút phủ sóng chương trình khám sức khỏe định kỳ toàn dân trên phạm vi cả nước, đợt tổng kiểm tra sức khỏe miễn phí này được kỳ vọng là bước ngoặt lớn giúp người dân "đánh chặn" bệnh tật từ xa.
05-06-2026
Dự án Hângr.webp
Loạt công trình ở sân bay Long Thành xin lùi tiến độ
6 công trình dịch vụ hàng không tại sân bay Long Thành được đề xuất lùi thời gian hoàn thành đến cuối tháng 8, song vẫn phải khai thác thương mại trong quý IV.
05-06-2026
Tin nổi bật
Nghị sĩ SPD Miroslav Ševčík gây tranh cãi khi nói có người dùng ma túy trong Hạ viện Séc
f4004d7c-177d-4bdd-adea-e721e1580fae.jpg
Phát biểu của nghị sĩ SPD Miroslav Ševčík về việc trong Hạ viện Séc có những người “nhiều khả năng sử dụng ma túy” đang gây làn sóng phản ứng mạnh trong giới chính trị. Dù đưa ra cáo buộc nặng nề, ông không nêu đích danh bất kỳ ai, trong khi nhiều chính trị gia đồng loạt chỉ trích phát ngôn này là vô căn cứ và mang tính xúc phạm.
16 phút trước
Praha: Tài xế taxi nổ súng sau mâu thuẫn với hành khách
c2e51412-ccaa-4bda-ab4c-4d6e6688b33e.jpg
Cảnh sát hình sự đang điều tra một vụ việc nghiêm trọng xảy ra vào tối Chủ nhật tại Polerady, khu vực gần Praha, khi mâu thuẫn giữa một tài xế taxi và hai hành khách leo thang thành nổ súng. Một người đàn ông bị thương và đã được đưa đi cấp cứu, trong khi cảnh sát đang khẩn trương làm rõ toàn bộ diễn biến vụ việc.
20 phút trước
Thủ tướng Lê Minh Hưng chủ trì lễ đón Thủ tướng Campuchia
LMH 2.webp
Thủ tướng Lê Minh Hưng chủ trì lễ đón Thủ tướng Campuchia Hun Manet thăm chính thức Việt Nam và tham dự Diễn đàn Tương lai ASEAN.
2 giờ trước
Israel không kích đáp trả Iran, bất chấp cảnh báo của ông Trump
Máy bay 2.webp
Israel thông báo không kích mục tiêu ở Iran sau khi Tehran khai hỏa loạt tên lửa nhằm vào lãnh thổ nước này, bất chấp cảnh báo không trả đũa của ông Trump.
2 giờ trước
Động đất mạnh 7,8 độ ở Philippines, đã xuất hiện sóng thần cao 1,4m
Động đất.webp
Trận động đất mạnh 7,8 độ xảy ra ngoài khơi bờ biển phía nam Philippines ngày 8-6, đã xuất hiện sóng thần cao 1,4m.
2 giờ trước
Iran phóng 11 tên lửa vào Israel, ông Trump yêu cầu ông Netanyahu tạm hoãn trả đũa
Thủ tướng Israel 2.webp
Thủ tướng Israel Benjamin Netanyahu được cho là đã đồng ý với đề nghị của ông Trump về việc tạm hoãn đáp trả cuộc tấn công tên lửa của Iran, để Washington có thêm vài ngày theo đuổi thỏa thuận với Tehran.
2 giờ trước
Ông Trump từ chối 'phá băng' tài sản của Iran trước khi đạt thỏa thuận
Trump 5.webp
Tổng thống Trump tuyên bố không giải phóng tài sản đóng băng của Iran trước khi đạt thỏa thuận, dù Tehran nói đây là điều kiện khơi thông đàm phán.
14 giờ trước
Ngày hội Văn hóa, ẩm thực - Áo dài và cuộc thi Hoa hậu Áo dài Phu nhân toàn châu Âu lần thứ IV thành công rực rỡ tại Karlovy Vary
717477539_967333956296863_2202890219463391824_n.jpg
Trong 2 ngày, từ 5 đến 6/6/2026, tại khuôn viên, các tuyến phố trung tâm và hội trường lớn của Khách sạn Ambassador Karlovy Vary (Cộng hòa Séc), Ngày hội Văn hóa, Ẩm thực và Cuộc thi Hoa hậu Áo dài Phu nhân toàn châu Âu lần thứ IV đã diễn ra thành công tốt đẹp, để lại nhiều dấu ấn sâu sắc trong cộng đồng người Việt Nam tại Karlovy Vary, Cộng hòa Séc và trên toàn châu Âu.
21 giờ trước
Lễ hội bia chua (Sour Beer Festival) chính thức trở lại Praha từ ngày 10 đến 14 tháng 6
download (31).jfif
Từ ngày 10 đến 14 tháng 6, Lễ hội bia chua (Sour Beer Festival) sẽ trở lại, mang đến một loạt các loại bia đầy màu sắc và vị chua đặc trưng tại Permanent Pragovka ở quận Praha 9.
21 giờ trước
Trộm gần 1,5 triệu korun từ két sắt tiệm đổi tiền ở Praha, nghi phạm tẩu thoát bằng xe scooter điện
36abf230-1f3b-4d68-9832-f973640473e1.jpg
Một vụ trộm táo tợn vừa xảy ra tại một tiệm đổi tiền trong trung tâm thương mại ở khu Štěrboholy, Praha, khi các đối tượng đột nhập trước giờ mở cửa, lấy đi gần 1,5 triệu korun từ két sắt rồi nhanh chóng bỏ trốn bằng xe scooter điện.
21 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil