Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
701696771_1513620447442356_4645901753530000678_n.jpg
Trưởng khoa dược Bệnh viện Y học cổ truyền trung ương bị bắt vì buôn lậu hơn 50 tấn caffeine
Từ vỏ bọc doanh nghiệp dược và các hợp đồng mua bán giả, Trưởng khoa dược Bệnh viện Y học cổ truyền trung ương Trần Phi Hùng bị cáo buộc cầm đầu đường dây buôn lậu hơn 50 tấn caffeine xuyên quốc gia.
19-05-2026
hinh-anh-18-5-26-luc-2104-17791130657771960261484.png
Nhật Bản chọn Việt Nam cho chương trình đào tạo tài xế xe buýt nước ngoài
Thành phố Sapporo (tỉnh Hokkaido, Nhật Bản) đã khởi động một sáng kiến mới nhằm đào tạo các tài xế người nước ngoài, do tình trạng thiếu hụt tài xế xe buýt địa phương
19-05-2026
Học sinh tử vong.webp
5 học sinh tử vong khi tắm sông Lô sau giờ ôn thi
Một học sinh gặp nạn khi tắm ở bãi bồi sông Lô sau giờ ôn thi chiều 18/5, 4 bạn đi cùng lao xuống cứu nhưng cũng bị nước cuốn khiến cả 5 em tử vong.
18-05-2026
Ảnh màn hình 2026-05-18 lúc 06.28.30.png
Triệt phá đường dây vận chuyển trái phép gần 90 tấn chất phóng xạ ra nước ngoài
Công an tỉnh Lạng Sơn vừa triệt phá chuyên án đặc biệt nghiêm trọng, thu giữ 84 tấn quặng Monazite chứa chất phóng xạ khi đang làm thủ tục xuất khẩu ra nước ngoài.
18-05-2026
image-50-1779066662568840269607.png.webp
Campuchia trục xuất 457 công dân Trung Quốc và Việt Nam liên quan lừa đảo trực tuyến
Động thái này nằm trong nỗ lực mạnh tay của chính phủ nhằm triệt phá các mạng lưới tội phạm công nghệ cao và bảo vệ nạn nhân bị ép buộc tham gia các đường dây lừa đảo.
18-05-2026
cao-bang-1-10265121.jpg
Mưa lũ cuốn trôi xe khách, tàn phá đường ở Cao Bằng
Mưa lũ tràn qua nhiều xã ở Cao Bằng trong đêm 16/5, cuốn trôi ô tô khách và gây ngập, sạt lở trên nhiều tuyến giao thông.
17-05-2026
Ảnh màn hình 2026-05-17 lúc 06.57.45.png
Thượng đỉnh Mỹ - Trung và lựa chọn chiến lược của Việt Nam
Lịch sử quan hệ giữa các cường quốc cho thấy khi tương quan sức mạnh thay đổi đến mức không bên nào còn đủ khả năng áp đảo tuyệt đối, cạnh tranh thường chuyển dần từ đối đầu trực diện sang thương lượng để tái lập trạng thái cân bằng quyền lực mới.
17-05-2026
miu-le-17784935650641340817088-359-0-860-956-crop-1778774115080467891534.webp
Ca sĩ Miu Lê bị khởi tố, bắt tạm giam
Công an TP Hải Phòng đã khởi tố, bắt tạm giam Lê Ánh Nhật (ca sĩ Miu Lê) để điều tra về hành vi tổ chức sử dụng trái phép chất ma túy.
16-05-2026
screenshot20260515174748gallery-1778842335547.webp
Công an làm việc với người bị tố quấy rối, đánh 2 cô gái ở Hà Nội
Công an phường Đống Đa đã yêu cầu những người liên quan vụ xô xát tại vỉa hè trước số nhà 169 phố Hoàng Cầu, Hà Nội đến trụ sở làm việc.
16-05-2026
700419310_1452030636961712_5439387827555258246_n.jpg
Bắt giám đốc công ty chứa hơn 400.000 sản phẩm nước yến, yến sào giả bán qua mạng
Sau một thời gian phát hiện, khởi tố vụ án sản xuất, buôn bán hàng giả là thực phẩm tại chi nhánh Công ty TNHH Tập đoàn Tiến Thịnh Phát, cơ quan điều tra khởi tố, bắt giam Giám đốc công ty này.
16-05-2026
Tin nổi bật
Trào lưu nguy hiểm tại Séc: Tài xế liều lĩnh lái xe băng qua giữa vòng xuyến để "câu view"
download (14).jfif
Xu hướng nguy hiểm, khi các tài xế cố tình lái xe băng qua giữa vòng xuyến, đã xuất hiện trên các tuyến đường ở vùng Plzeňský. Một thanh niên đã đăng lên mạng xã hội đoạn video ghi lại cảnh anh ta lái xe xuyên qua vòng xuyến trái với luật giao thông rồi sau đó quay trở lại làn đường bình thường. Trang Krimi Plzeň đã đưa tin về vụ việc này. Các chuyên gia giao thông trước đây cũng đã lên án kiểu lái xe liều lĩnh như vậy.
13 phút trước
Hội đồng niên Tân Hợi 1971 CH Séc tưng bừng kỷ niệm sinh nhật lần thứ 55 – Dấu ấn của tình thân và sự gắn kết cộng đồng
2C1A0040.JPG
Tối ngày 16/5/2026, tại Trung tâm tổ chức sự kiện Hoàng Thành thuộc TTTM Sapa Praha, Hội đồng niên Tân Hợi 1971 CH Séc đã long trọng tổ chức chương trình kỷ niệm sinh nhật lần thứ 55 với chủ đề: “Mừng sinh nhật 55 tuổi” trong không khí ấm áp, sôi động và đầy cảm xúc.
một giờ trước
Cảnh sát truy đuổi quái xế đi scooter điện với tốc độ lên tới 100 km/h ở vùng Zlínský
download.jfif
Các cảnh sát ở vùng Zlínský vừa trải qua một cuộc truy đuổi bất thường. Tại Sehradice, cách đây không lâu, một người đàn ông đã cố bỏ chạy khỏi cảnh sát bằng xe scooter điện, nhưng phương tiện này với các thông số kỹ thuật của nó thực chất giống mô tô hơn. Có lúc người này chạy với tốc độ lên tới 100 km/h. Sau đó đã rõ ràng lý do tại sao anh ta lại có màn lái xe điên cuồng này — bởi anh ta đang bị cấm lái tất cả các loại xe cơ giới cho đến năm 2030.
2 giờ trước
Tại Praha, xe buýt va chạm với tàu điện tramvaj : 18 người bị thương, thông báo kế hoạch cấp cứu khẩn cấp
tainan.PNG
Tại khu vực Záběhlice của Praha vào trưa thứ Ba, một vụ va chạm trực diện đã xảy ra giữa tàu điện và xe buýt. Theo lực lượng cứu hộ, vụ tai nạn khiến 18 người bị thương, trong đó có hai người bị thương nặng. Nhà chức trách đã phải kích hoạt “traumaplán” tức kế hoạch ứng phó y tế khẩn cấp dành cho tai nạn nghiêm trọng. Tài xế của một trong hai phương tiện đã bị mắc kẹt và phải nhờ lực lượng cứu hỏa giải cứu.
3 giờ trước
Lễ dâng hoa tưởng niệm Chủ tịch Hồ Chí Minh tại Chrastava, Cộng hòa Séc
701889580_950752664621659_7306103653658265699_n.jpg
Ngày 19/5/2026, nhân kỷ niệm 136 năm Ngày sinh Chủ tịch Hồ Chí Minh, đông đảo đại biểu Đại sứ quán Việt Nam tại Cộng hòa Séc cùng lãnh đạo các hội đoàn người Việt tại châu Âu và Cộng hòa Séc đã trang trọng tổ chức lễ dâng hoa tại bia tưởng niệm Bác Hồ ở thành phố Chrastava.
4 giờ trước
Va chạm trực diện giữa xe buýt và tàu điện nổi ở Praha: 15 người bị thương, kích hoạt “traumaplán”
download (9).jfif
Sau vụ va chạm giữa xe buýt và tàu điện nổi tramvaj tại Chodovská ở khu vực Záběhlice, Praha, cảnh sát đã phong tỏa tuyến đường này. Theo lực lượng cấp cứu, có 15 người bị thương tại hiện trường.
5 giờ trước
Bộ Nông nghiệp Séc muốn siêu thị công khai giá nhập: Chuyên gia lo ngại ép giá nhà cung cấp nhỏ, đẩy giá tiêu dùng tăng
download (7).jfif
Bán hàng dưới giá nhập — đây là phương thức mà các cửa hàng tại Séc thường áp dụng, đặc biệt đối với các mặt hàng thực phẩm thiết yếu. Tuy nhiên, theo Bộ Nông nghiệp, kiểu mua sắm này chưa chắc đã có lợi cho người tiêu dùng. Theo bộ, người dân có thể mất cảm nhận về “giá thực tế” của sản phẩm.
6 giờ trước
Lãi suất thế chấp tại Séc tiến sát mốc 5%: Khách hàng vội vã tái cấp vốn để né rủi ro
download (6).jfif
Các ngân hàng và tổ chức tiết kiệm xây dựng tại Séc đã cấp các khoản vay thế chấp trị giá 61,5 tỷ korun trong tháng 4, tăng 11% so với tháng trước và cao hơn 90% so với cùng kỳ năm ngoái. Các khoản vay mới không bao gồm tái cấp vốn tăng 10% so với tháng trước, đạt 44,2 tỷ korun.
6 giờ trước
Vụ "hàng xóm bừa bộn" ở Pardubice: Một năm không đổi khác, chính quyền xử lý chậm
download (4).jfif
Người dân tại khu vực Ohrazenice ở Pardubice phàn nàn về một người hàng xóm từng hứa hẹn sẽ dọn dẹp đống lộn xộn trên cả đất của mình và đất công cộng, nhưng sau một năm vẫn chưa thực hiện. Theo người dân địa phương, các cơ quan chức năng xử lý quá chậm. Phía chính quyền lại tiếp tục hứa hẹn sẽ khắc phục tình trạng này.
6 giờ trước
Một số thành phố tại Séc miễn phí giao thông công cộng
download (3).jfif
Từ tháng Bảy, xe buýt giao thông công cộng ở Klatovy sẽ chở tất cả hành khách miễn phí. Chính quyền thành phố đang chuẩn bị tối ưu hóa hệ thống giao thông công cộng và chủ yếu muốn tăng tốc độ di chuyển. Cho đến nay, hành khách vẫn mua vé trực tiếp từ tài xế, điều này gây chậm trễ đáng kể do số lượng điểm dừng nhiều.
6 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil