Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
1-copy-1774407542-1812-1774407662.webp
Cựu Bộ trưởng Nguyễn Thị Kim Tiến bị truy tố trong vụ gây thất thoát 803 tỷ đồng
Cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến bị truy tố về hành vi gây thất thoát, lãng phí 803 tỷ đồng tại dự án đầu tư xây dựng mới cơ sở 2 Bệnh viện Bạch Mai và Việt Đức.
25-03-2026
cong-an-kham-xet-nha-nvx-1774366208722125387382.webp
Triệt phá đường dây phát tán mã độc do một học sinh lớp 12 cầm đầu
Đêm 24-3, Công an tỉnh Thanh Hóa cho biết Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao công an tỉnh này vừa triệt phá đường dây phát tán mã độc, đánh cắp dữ liệu người dùng Internet.
24-03-2026
thu-tuong-nha-may-hat-nhan-17743176941061431041426.jpg.webp
Việt Nam - Nga mở rộng hợp tác năng lượng
Trong thế giới biến động, chuyến thăm Nga của Thủ tướng Phạm Minh Chính cho thấy Việt Nam kiên trì đường lối đối ngoại cân bằng, đa phương hóa, đa dạng hóa.
24-03-2026
KH4K4VAPD5MFFPZRVN7FQ2DQSM_jpg-1774236580747.jpg
Công dân Việt Nam tại Israel cần chuẩn bị sẵn phương án tiếp cận nơi trú ẩn
Trước tình hình an ninh tiếp tục diễn biến phức tạp tại Israel, Đại sứ quán Việt Nam tại Israel đề nghị bà con thường xuyên theo dõi hướng dẫn theo khu vực cư trú, chuẩn bị sẵn phương án tiếp cận nơi trú ẩn và tuyệt đối tuân thủ hướng dẫn của cơ quan chức năng sở tại.
23-03-2026
obawan-17741985021681356961180-1774235535063677452989.jpg.webp
8 lao động Việt gặp nạn ở ngoài khơi Nhật Bản: danh tính người chết và những người mất tích
Cục Quản lý lao động ngoài nước (Bộ Nội vụ) vừa có thông tin liên quan đến vụ 8 lao động Việt Nam gặp nạn ngoài khơi Nhật Bản.
23-03-2026
thu-tuong-1774232989017447389332.jpg.webp
Việt - Nga: Đối tác chiến lược vững chắc về năng lượng
Chuyến thăm Nga của Thủ tướng Phạm Minh Chính được kỳ vọng tạo xung lực mới, thúc đẩy hợp tác từ năng lượng, hạ tầng đến khoa học công nghệ.
23-03-2026
base64-1774239313594276258519.jpeg
Lộ hình hài sân vận động lớn nhất thế giới ở Hà Nội
Công trường xây dựng sân vận động Lạc Việt 135.000 chỗ ngồi ở Hà Nội dần hiện rõ hình hài sau 3 tháng khởi công với hàng ngàn nhân sự thi công liên tục.
23-03-2026
giao-luu-bien-gioinam-tranviet-trung-5-1774187626599582754793.jpg.webp
Xem hải quân Việt Nam - Trung Quốc lần đầu bắn đạn thật chống cướp biển
Bắn đạn thật chống cướp biển là nội dung trong chuyến giao lưu hữu nghị quốc phòng biên giới Việt Nam - Trung Quốc lần thứ 10; tuần tra liên hợp lần thứ 40, huấn luyện liên hợp.
22-03-2026
thu-tuong-nga-17741552956612054841018.jpg.webp
Thủ tướng Phạm Minh Chính lên đường thăm Nga
Trưa 22-3, Thủ tướng Phạm Minh Chính dẫn đầu đoàn đại biểu cấp cao Việt Nam rời Hà Nội, lên đường thăm Nga trong 4 ngày.
22-03-2026
6b1ad9922e83e3562fde6e8ce52d98b8-1774083289548901242632.webp
Sóng lớn cuốn 5 thực tập sinh Việt xuống biển tại Nhật Bản, 1 người chết, 3 người mất tích
5 thực tập sinh Việt bị sóng cuốn rơi xuống biển tại Fukui, Nhật Bản sáng 21-3. Một người được xác định tử vong, 1 người được cứu, 3 người vẫn mất tích.
21-03-2026
Tin nổi bật
Lịch nghỉ lễ Phục sinh 2026 tại Séc: Học sinh được nghỉ 5 ngày
SVM7266953285_IMG_6667.jpg
Kỳ nghỉ lễ Phục sinh tại Séc năm 2026 kéo dài tổng cộng 5 ngày. Không chỉ vào các ngày lễ quốc gia Thứ Sáu Tuần Thánh và Thứ Hai Phục Sinh, học sinh tiểu học và trung học ở Séc cũng được nghỉ vào Thứ Năm, tức trước Thứ Sáu Tuần Thánh.
17 phút trước
Một đợt không khí lạnh từ Đức sẽ tràn về Cộng hòa Séc, thời tiết những ngày tới sẽ lạnh hơn
8b2320e1d652752bd11705cc618c1762.jpg
Theo dự báo của Viện Khí tượng Thủy văn Séc (ČHMÚ), vào chiều thứ Tư, một đợt không khí lạnh từ Đức sẽ đến Cộng hòa Séc. Nhiệt độ sẽ giảm tới 10 độ C, kèm theo khả năng có tuyết và mưa.
35 phút trước
Cựu Bộ trưởng Nguyễn Thị Kim Tiến bị truy tố trong vụ gây thất thoát 803 tỷ đồng
1-copy-1774407542-1812-1774407662.webp
Cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến bị truy tố về hành vi gây thất thoát, lãng phí 803 tỷ đồng tại dự án đầu tư xây dựng mới cơ sở 2 Bệnh viện Bạch Mai và Việt Đức.
2 giờ trước
Tháp Dalimil mở cửa đón khách: Điểm check-in tựa "Công chúa tóc mây" giữa đời thực
Dalimilova-tower-czechia-1.jpg
Vào thứ Sáu, ngày 4 tháng 4, tại dãy núi Hrubý Jeseník, một trong những tháp quan sát đẹp nhất ở Cộng hòa Séc – Tháp quan sát Dalimil – sẽ mở cửa trở lại sau kỳ nghỉ mùa đông.
4 giờ trước
Praha và hơn 130 địa phương tại Séc sẽ tắt đèn 60 phút hưởng ứng Giờ Trái Đất vào ngày 28/3
Earth-Hour-2025-prague.jpg
Người dân Cộng hòa Séc sẽ cùng hàng triệu người trên toàn thế giới tắt đèn trong 60 phút vào ngày 28 tháng 3, bắt đầu từ 20:30 giờ địa phương, như một hành động mang tính biểu tượng ủng hộ chiến dịch Giờ Trái Đất chống biến đổi khí hậu.
4 giờ trước
Chiến tranh ở Iran đang làm thay đổi ngành du lịch toàn châu Âu
cb32d280-bafc-494a-810a-78e8aaa9dbeb.jfif
Chiến tranh tại Iran đang làm thay đổi xu hướng du lịch trên toàn châu Âu. Do lo ngại về an ninh, hiện nay du khách thay vì đến Trung Đông đang ưu tiên tới Tây Ban Nha, Ý hoặc Hy Lạp.
4 giờ trước
Chuỗi bán lẻ KiK thông báo đóng cửa hàng trăm cửa hàng tại châu Âu
893ee766-3b9b-4d96-ba7e-eee783905971.png
Chuỗi cửa hàng quen thuộc của người dân Séc KiK, cơ sở có nhiều chi nhánh trên khắp Cộng hòa Séc, đã thông báo sẽ đóng cửa tổng cộng 300 cửa hàng. Theo Tổng giám đốc, công ty đã mắc một sai lầm lớn và hiện đang cố gắng khắc phục.
4 giờ trước
Phát hiện 229 người di cư bị nhốt trong xe tải ở Mexico
capture-1676686513930-88055109631318756579188-45641852402883288941413.webp
Giới chức Mexico phát hiện 229 người di cư bị nhốt trong thùng xe tải tại bang Veracruz với dấu hiệu cho thấy dòng người di cư về phía Mỹ có thể đang gia tăng trở lại.
4 giờ trước
Trung Đông sáng 25-3: Ông Trump nói được Iran tặng quà, trị giá một khoản tiền khổng lồ
afp20260324a4kh8a6v1midresuspresidentdonaldtrumpswearsinthenewsecretaryofh-1774397074196337104794.jpg.webp
Iran phóng loạt tên lửa mới vào Israel; Ông Trump nói Iran tặng Mỹ "món quà"; Iraq triệu tập các nhà ngoại giao Mỹ và Iran... là một số tin tức đáng chú ý về Trung Đông sáng nay 25-3.
4 giờ trước
Ông Kim Jong Un khẳng định Triều Tiên sẽ 'luôn sát cánh' cùng Nga
lgqreay55nmpnezjzmxkc6rkbe-177441127342726426001.png.webp
Nhà lãnh đạo Triều Tiên Kim Jong Un tiếp tục phát đi thông điệp ủng hộ mạnh mẽ Nga, khẳng định Bình Nhưỡng sẽ "luôn ở bên Matxcơva". Tuyên bố được đưa ra trong bối cảnh quan hệ hai nước ngày càng gắn bó cả về chính trị lẫn quân sự.
4 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil