Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
135mttq3 (1).avif
Bế mạc Đại hội Mặt trận Tổ quốc Việt Nam lần thứ XI
Sáng 13/5, sau 2,5 ngày làm việc, Đại hội đại biểu toàn quốc Mặt trận Tổ quốc (MTTQ) Việt Nam họp phiên bế mạc.
13-05-2026
chu-tich-1778583262662385732488.jpg
Hiệp thương cử 397 vị tham gia Uỷ ban Trung ương MTTQ Việt Nam khóa XI
Chiều 12/5, Đại hội đại biểu toàn quốc MTTQ Việt Nam lần thứ XI đã thông qua Đề án nhân sự Uỷ ban Trung ương MTTQ Việt Nam khóa XI; Hiệp thương cử 397 vị tham gia Uỷ ban Trung ương MTTQ Việt Nam khóa XI, nhiệm kỳ 2026 – 2031.
13-05-2026
img6847-1778634443282131181934.webp
Công an TP.HCM tiếp tục tiếp nhận 33 công dân Việt Nam bị Mỹ trục xuất
Đối với những công dân bị Mỹ trục xuất không đủ điều kiện tự giải quyết chỗ ở hoặc không có người bảo lãnh, Công an TP.HCM hỗ trợ đưa vào các cơ sở trợ giúp xã hội để chăm sóc và sinh hoạt tạm thời.
13-05-2026
base64-177855862993021772934.png.webp
Tổng Bí thư, Chủ tịch nước: Không để ý kiến chính đáng của Nhân dân rơi vào im lặng
Tổng Bí thư, Chủ tịch nước Tô Lâm nhấn mạnh phải có cơ chế theo dõi đến cùng việc giải quyết kiến nghị sau giám sát, phản biện, không để kiến nghị của Mặt trận chỉ dừng lại ở báo cáo, không để ý kiến chính đáng của Nhân dân rơi vào im lặng.
12-05-2026
base64-1778547934556484682720.jpeg.webp
Tổng Bí thư, Chủ tịch nước Tô Lâm và nhiều lãnh đạo dự khai mạc Đại hội MTTQ Việt Nam lần thứ XI
Sáng 12-5, Tổng Bí thư, Chủ tịch nước Tô Lâm, Thủ tướng Lê Minh Hưng, Chủ tịch Quốc hội Trần Thanh Mẫn và nhiều lãnh đạo dự khai mạc Đại hội MTTQ Việt Nam lần thứ XI.
12-05-2026
base64-1778517496759788605760.jpeg.webp
Việt Nam - Indonesia cùng nhau gìn giữ vùng biển rộng
Tàu KRI Bima Suci của Hải quân Indonesia tổ chức tiệc chiêu đãi nhân dịp thăm xã giao TP.HCM, thể hiện quyết tâm của hai quốc gia trong hợp tác hàng hải.
12-05-2026
694704456_1504091848421631_7736661310707282534_n.jpg
Nóng: Miu Lê bị phát hiện sử dụng ma túy tại bãi biển
Hiện tại, trang Facebook cá nhân của Miu Lê vẫn để chế độ công khai, không khóa bình luận.
11-05-2026
123.webp
Đại hội MTTQ Việt Nam hiệp thương cử Đoàn Chủ tịch gồm 33 nhân sự
Chiều 11.5, tại Hà Nội, Đại hội đại biểu Mặt trận Tổ quốc (MTTQ) Việt Nam lần thứ XI, nhiệm kỳ 2026 - 2031 họp phiên trù bị. Đại hội đã hiệp thương cử Đoàn Chủ tịch gồm 33 nhân sự, Đoàn Thư ký gồm 3 nhân sự.
11-05-2026
938795797_2551889558066734026.png
Phiên làm việc thứ nhất Đại hội đại biểu toàn quốc Mặt trận Tổ quốc Việt Nam lần thứ XI
Chiều 11/5, 1.136 đại biểu chính thức, đại diện cho các giai tầng, dân tộc, tôn giáo, lực lượng vũ trang, kiều bào ta ở nước ngoài, cán bộ Mặt trận các cấp... đã về Trung tâm hội nghị Quốc gia (Hà Nội) dự phiên thứ nhất Đại hội đại biểu toàn quốc MTTQ Việt Nam lần thứ XI, nhiệm kỳ 2026 - 2031.
11-05-2026
z7812685611211-f7c598ce9aca9c0-4229-2245-1778469819.jpg
Xe khách chở 12 người rơi xuống vực sâu 40 m ở đèo An Khê: một khách tử vong, 10 người bị thương
Sau khi bị xe tải tông phía sau, ôtô giường nằm chạy trên quốc lộ 19, lao xuống vực ở đèo An Khê, một khách tử vong, 10 người bị thương, khuya 10/5.
11-05-2026
Tin nổi bật
Khoa Ngô và Patrik Lê Giang chính thức có quốc tịch Việt, HLV Kim Sang Sik thêm lựa chọn chất lượng
696275433_1449350127229763_5870383200811907843_n.jpg
Hai cầu thủ Việt kiều Patrik Lê Giang và Khoa Ngô đã chính thức nhận quốc tịch Việt Nam trong sáng 13/5 tại TP.HCM. Đây rõ ràng là một tin rất vui với HLV Kim Sang Sik trước thềm ASEAN Cup 2026.
12 giờ trước
Sân bay Praha chi trả hàng triệu korun cho các khu dân cư bị ảnh hưởng bởi tiếng ồn do việc thi công đường băng
download (11).jfif
Sân bay Praha sẽ phân phối 13,3 triệu korun trong năm nay cho các quận và khu vực bị ảnh hưởng bởi mức độ tiếng ồn tăng lên do việc tạm thời chuyển hoạt động bay sang đường băng phụ.
13 giờ trước
Cộng hòa Séc chính thức từ bỏ mục tiêu áp dụng đồng euro vào năm 2030
download (10).jfif
Chính phủ Cộng hòa Séc đã rút lại kỳ vọng trước đây rằng nước này có thể áp dụng đồng euro vào năm 2030.
13 giờ trước
Thái Lan lên kế hoạch rút ngắn thời gian lưu trú miễn thị thực cho du khách từ 93 quốc gia, bao gồm cả Cộng hòa Séc
download (9).jfif
Chính quyền Thái Lan đang lên kế hoạch rút ngắn thời gian lưu trú miễn thị thực đối với du khách đến từ 93 quốc gia từ 60 ngày xuống còn 30 ngày, trong đó bao gồm cả CH Séc.
14 giờ trước
Tamda Promo 2026: 70 lá phiếu đã may mắn đưa chủ nhân vào Gala dinner
ahflafsùl.PNG
Tính đến hôm nay, chặng đường đi đến với giải thưởng chính Tamda Promo 2026 3 chiếc xe Mercedes GLB 200d đã gần về đích. Và trong tuần bốc thăm thứ 7 vào chiều nay 13.5 đã nâng tổng số phiếu may mắn lọt vào Gala dinner lên 70 phiếu.
14 giờ trước
Ông Trump đến Bắc Kinh, Phó Chủ tịch Trung Quốc ra tận cầu thang máy bay đón
Trump TQ.webp
Tối 13-5 (giờ Việt Nam), Tổng thống Mỹ Donald Trump đã đến Trung Quốc theo lời mời của Chủ tịch Trung Quốc Tập Cận Bình trong chuyến thăm kéo dài 3 ngày.
14 giờ trước
Biến động giá trần nhiên liệu tại Séc: Xăng tăng nhẹ, dầu diesel tiếp tục giảm giá
download (8).jfif
Giá xăng tối đa vào thứ Năm (14/5) tại Séc sẽ tăng thêm 14 haléř so với hôm nay, lên mức 44,01 korun/lít. Ngược lại, dầu diesel sẽ tiếp tục giảm giá, khi mức giá bán tối đa được phép giảm 25 haléř xuống còn 41,86 korun/lít. Thông tin này xuất phát từ bản tin giá do Bộ Tài chính công bố.
14 giờ trước
Giá ăn trưa trung bình tại Séc lần đầu tiên vượt mốc 200 korun
download (7).jfif
Giá trung bình của một suất ăn trưa tại các nhà hàng ở Séc lần đầu tiên vượt mốc 200 korun. Các nhà hàng tiếp tục tăng giá do nguyên liệu đắt đỏ hơn và tiền lương nhân viên cao hơn.
14 giờ trước
Trung Quốc chờ đón ông Trump, khẳng định muốn kiểm soát bất đồng với Mỹ
Quốc kỳ Mỹ.webp
Trung Quốc tuyên bố 'hoan nghênh' chuyến thăm cấp nhà nước của Tổng thống Trump, đồng thời khẳng định sẵn sàng hợp tác với Mỹ trong nhiều lĩnh vực.
14 giờ trước
Vụ trộm chấn động tại Jablonné v Podještědí: Hộp sọ của vị thánh bảo hộ vùng Liberec biến mất.
Screenshot 2026-05-13 122132.jpg
Một vụ trộm thánh tích nghiêm trọng đã xảy ra tại vương cung thánh đường thánh Vavřinec và thánh Zdislava ở Jablonné v Podještědí vào tối thứ Ba vừa qua. Kẻ gian đã lấy trộm hộp sọ của Thánh Zdislava, một bảo vật vô giá đối với giáo hội và người dân địa phương.
16 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil