Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
Người Việt bị giữ.jpg
Cảnh sát Thái Lan triệt phá ổ cờ bạc trực tuyến do người Việt điều hành, bắt giữ 94 người, dòng tiền giao dịch khủng
Lực lượng chức năng Thái Lan vừa phát hiện và triệt phá một văn phòng nghi vận hành đường dây cờ bạc trực tuyến quy mô lớn do người Việt Nam điều hành.
05-03-2026
edit-anh-man-hinh-2026-03-05-luc-113406-17726855107611183919455.png
Vì sao Xôi Lạc TV 'tung hoành' nhiều năm, đến nay mới bị công an triệt phá?
Đại tá Nguyễn Huy Lục cho biết các nghi phạm trong hệ thống Xôi Lạc TV sử dụng thủ đoạn rất tinh vi, thường xuyên thay đổi vị trí, máy chủ và phương thức hoạt động.
05-03-2026
eo-bien-hormuz-1772620068503808124495.png.webp
Đảm bảo an toàn cho 8 tàu, 160 thuyền viên Việt Nam tại Trung Đông
Cục Hàng hải và Đường thủy Việt Nam cho biết hiện có 8 tàu với 160 thuyền viên Việt Nam đang hoạt động tại khu vực Trung Đông.
05-03-2026
1920_emiratesa380-3.jpg
Hơn 700 hành khách bị ảnh hưởng do nhiều chuyến bay Hà Nội – Trung Đông hủy ngày 4/3
Do ảnh hưởng xung đột quân sự tại khu vực Trung Đông, trong ngày 4/3/2026, nhiều chuyến bay đi và đến từ Hà Nội tiếp tục bị hủy, trong khi một số chuyến khác chưa có thông tin khai thác.
04-03-2026
hinh-anh-bai-cong-trung-read-only-17725858809791816240591.jpg
Nhiều khách Việt thấp thỏm chờ bay
Những ngày đầu tháng 3, không ít hành khách từ Việt Nam gần như sống trong tâm trạng "đứng ngồi không yên", liên tục kiểm tra email, ứng dụng hãng bay và điện thoại để chờ xác nhận mới nhất về chuyến đi.
04-03-2026
nguoi-phat-ngon-bo-ngoai-giao-pham-thu-hang-17725364072881673511442.jpg
Chiến sự Mỹ - Israel và Iran: Việt Nam phản đối sử dụng vũ lực tấn công các nước có chủ quyền
Những hành vi này đã gây thiệt hại nghiêm trọng, đe dọa tính mạng của dân thường, trong đó có công dân Việt Nam và gây bất ổn cho các hoạt động kinh tế thế giới.
03-03-2026
1772442549974_media-vietnamplus-vn-images-09a00f21832fd0e575daf6d25ef2b30f55543ce310ab39c4e22302171226b26054072711bc9a543797093c60d80a712c-_bay-qatar.webp
Qatar Airways hủy 13 chuyến bay đi, đến Việt Nam do ảnh hưởng xung đột tại Trung Đông
Cục Hàng không Việt Nam cho biết, ngày 3/3, Hãng hàng không Qatar Airways (QR) thông báo tiếp tục hủy chuyến bay đi, đến Việt Nam do ảnh hưởng xung đột tại khu vực Trung Đông.
03-03-2026
library-20260302190927-0ed84859-e875-4d20-90af-36cd29c1e4f2-z7579776214582-b9e3f9b90276856f2d3e813e402b2f7a-17725073975931362514495.jpg.webp
Thượng tướng Trần Quốc Tỏ thôi giữ chức Thứ trưởng Bộ Công an, nghỉ công tác từ 1-3
Thượng tướng Trần Quốc Tỏ - Phó bí thư Đảng ủy Công an Trung ương, Thứ trưởng Bộ Công an - thôi giữ chức Thứ trưởng Bộ Công an, nghỉ công tác từ ngày 1-3.
03-03-2026
Ảnh màn hình 2026-03-03 lúc 06.57.06.png
Đại sứ quán Việt Nam tại Israel kích hoạt cơ chế bảo hộ công dân 24/7
Toàn bộ công dân Việt Nam tại Israel và các nước vùng Vịnh vẫn an toàn trong bối cảnh xung đột diễn biến phức tạp tại Trung Đông.
03-03-2026
thanh-thuy-bich-ngoc-chup-hinh-voi-tre-em-iran-read-only-17724991097621715373151.jpg
Du khách Việt mong hòa bình cho Trung Đông
Bị hủy vé, bị kẹt lại, thay đổi lộ trình, về Việt Nam an toàn hoặc tiếp tục chu du trong cảnh giác cao độ là những trải nghiệm nhớ đời ngoài ý muốn của nhiều du khách Việt Nam khi chiến sự nổ ra trên khắp vùng Trung Đông khói lửa.
03-03-2026
Tin nổi bật
Sau Tây Ban Nha, liệu Cộng hòa Séc có lọt vào "tầm ngắm" trừng phạt của ông Trump về vấn đề quốc phòng?
usa.jpeg
Cộng hòa Séc có thể trở thành mục tiêu tiếp theo của sự chỉ trích từ Tổng thống Mỹ Donald Trump do cách tiếp cận chi tiêu quốc phòng của chính phủ Thủ tướng Andrej Babiš (ANO). Nhà Trắng đã mất kiên nhẫn với Tây Ban Nha và ra lệnh ngừng một phần thương mại song phương, một phần vì Madrid không muốn chi 5% GDP cho quốc phòng. Trước đó, Cộng hòa Séc cũng đã cam kết thực hiện con số này dưới chính phủ tiền nhiệm, nhưng chính phủ hiện tại từ chối thực hiện và thậm chí giảm ngân sách Bộ Quốc phòng.
12 phút trước
SZPI cảnh báo kẹo thạch Hello Kitty có nguy cơ gây nghẹt thở, Tamda Foods khẳng định không phân phối sản phẩm này
Screenshot 2026-03-05 112805.png
Cơ quan Thanh tra Nông nghiệp và Thực phẩm Nhà nước Cộng hòa Séc (SZPI) vừa phát đi cảnh báo khẩn về một loại kẹo thạch mang thương hiệu Hello Kitty do nguy cơ gây nghẹt thở cho người tiêu dùng, đặc biệt là trẻ nhỏ. Cùng với đó, kết quả kiểm tra mới nhất cho thấy hệ thống Tamda Foods không nhập khẩu, không kinh doanh sản phẩm này.
35 phút trước
Liên minh chính phủ Séc bất đồng về chiến lược tiêm chủng
958dd25a-864d-41a4-98f2-e74c14f2d282.jpg
Liên minh chính phủ Séc đang đối mặt với một trong những bất đồng lớn đầu tiên, liên quan đến chiến lược tiêm chủng được chính phủ trước phê duyệt. Hai trong ba đảng trong liên minh không đồng ý với việc gây áp lực buộc người dân phải tiêm vắc-xin.
một giờ trước
Ngân sách nhà nước Séc: Liên minh chính phủ thống nhất 5 thay đổi lớn, giữ nguyên chi tiêu quốc phòng
4e5d96f4-9f27-4568-a325-f669758e0b6b.jpg
Các nghị sĩ Séc đang thảo luận về ngân sách nhà nước cho năm nay trong dự thảo thứ hai. Ở giai đoạn này, họ chỉ có thể đề xuất chuyển tiền giữa các hạng mục ngân sách, chứ không thể thay đổi các thông số cơ bản. Liên minh cầm quyền đã thống nhất 5 thay đổi, nhưng không thay đổi nào liên quan đến việc tăng chi cho quốc phòng.
một giờ trước
Thủ tướng Babiš: Người Séc sẽ không phải trả tiền cho các chuyến bay hồi hương
ef26b730-704b-4b93-bdd7-fd604c6543b3.jfif
Những du khách Séc bị mắc kẹt ở Trung Đông và trở về nước bằng các chuyến bay hồi hương sẽ không phải trả tiền cho chuyến đi. Thông tin ban đầu của Bộ Ngoại giao về giá vé 15.000 korun đã bị Thủ tướng Andrej Babiš (ANO) bác bỏ. Theo ông, phần lớn chi phí các chuyến bay sẽ do Liên minh châu Âu tài trợ.
2 giờ trước
Komerční banka ngừng hỗ trợ iOS 16 từ 31/3: Nhiều khách hàng có nguy cơ mất quyền truy cập ứng dụng
MzEzZTM5MjE0MjJmNTY2Mpt44LL4YRuc.jpg
Một số khách hàng của một trong những ngân hàng lớn nhất tại Cộng hòa Séc có thể mất quyền truy cập vào toàn bộ dịch vụ di động của ngân hàng vào cuối tháng này. Điều này áp dụng đối với những người sử dụng điện thoại di động đời cũ.
2 giờ trước
Khởi tố người đàn ông sát hại con trai 2 tuổi: Thảm kịch tại khu nhà trọ bất ổn tại làng Drahomyšl
0c4d223d-8830-4c0c-b8a8-d387d8202621.jfif
Cảnh sát đang điều tra một vụ giết hại trẻ em tại khu vực Lounsko và đã buộc tội một người đàn ông 25 tuổi. Theo thông tin ban đầu, người này được cho là cha của bé trai hai tuổi đã tử vong. Họ sinh sống tại một khu nhà trọ địa phương, và theo lời người dân xung quanh nơi này đã gây nhiều lo ngại từ lâu.
3 giờ trước
Vì sao Xôi Lạc TV 'tung hoành' nhiều năm, đến nay mới bị công an triệt phá?
edit-anh-man-hinh-2026-03-05-luc-113406-17726855107611183919455.png
Đại tá Nguyễn Huy Lục cho biết các nghi phạm trong hệ thống Xôi Lạc TV sử dụng thủ đoạn rất tinh vi, thường xuyên thay đổi vị trí, máy chủ và phương thức hoạt động.
3 giờ trước
65% người Séc cho rằng có quá nhiều người lao động nước ngoài nhưng vẫn thừa nhận sự cần thiết
1670142283_uklizecka.jpg
Hai phần ba người Séc cho rằng có quá nhiều lao động nước ngoài làm việc tại Cộng hòa Séc. Tuy nhiên, tỷ lệ những người phản đối việc tuyển dụng lao động nước ngoài đã giảm dần theo thời gian. Ngược lại, 58% người được hỏi cho rằng lao động nước ngoài là giải pháp cho tình trạng thiếu hụt nhân lực ở một số ngành nghề. Đây là kết quả từ cuộc khảo sát của STEM, được thực hiện từ ngày 16 đến 25 tháng 1 với sự tham gia của 1.061 người.
5 giờ trước
Rời xa sự đắt đỏ của Praha: Người nước ngoài đang tìm "thiên đường" mới ở ngoại ô
pruhonice-dobrichovice-ricany-sh.jpg
Khi chi phí nhà ở tại thủ đô Praha tăng vọt, nhiều người nước ngoài đang bị thu hút đến các thị trấn ở ngoại ô Praha và Trung Séc, nơi họ tìm thấy nhịp sống chậm hơn nhưng vẫn dễ dàng tiếp cận thành phố.
5 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil