Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
13127-1778683307635429513661.png.webp
Đặc phái viên của Tổng Bí thư, Chủ tịch nước Tô Lâm thăm Triều Tiên
Ủy viên Bộ Chính trị, Bộ trưởng Ngoại giao Lê Hoài Trung - đặc phái viên của Tổng Bí thư, Chủ tịch nước Tô Lâm - khẳng định Việt Nam luôn mong muốn thúc đẩy quan hệ với Triều Tiên ngày càng phát triển thực chất, hiệu quả.
14-05-2026
135mttq3 (1).avif
Bế mạc Đại hội Mặt trận Tổ quốc Việt Nam lần thứ XI
Sáng 13/5, sau 2,5 ngày làm việc, Đại hội đại biểu toàn quốc Mặt trận Tổ quốc (MTTQ) Việt Nam họp phiên bế mạc.
13-05-2026
chu-tich-1778583262662385732488.jpg
Hiệp thương cử 397 vị tham gia Uỷ ban Trung ương MTTQ Việt Nam khóa XI
Chiều 12/5, Đại hội đại biểu toàn quốc MTTQ Việt Nam lần thứ XI đã thông qua Đề án nhân sự Uỷ ban Trung ương MTTQ Việt Nam khóa XI; Hiệp thương cử 397 vị tham gia Uỷ ban Trung ương MTTQ Việt Nam khóa XI, nhiệm kỳ 2026 – 2031.
13-05-2026
img6847-1778634443282131181934.webp
Công an TP.HCM tiếp tục tiếp nhận 33 công dân Việt Nam bị Mỹ trục xuất
Đối với những công dân bị Mỹ trục xuất không đủ điều kiện tự giải quyết chỗ ở hoặc không có người bảo lãnh, Công an TP.HCM hỗ trợ đưa vào các cơ sở trợ giúp xã hội để chăm sóc và sinh hoạt tạm thời.
13-05-2026
base64-177855862993021772934.png.webp
Tổng Bí thư, Chủ tịch nước: Không để ý kiến chính đáng của Nhân dân rơi vào im lặng
Tổng Bí thư, Chủ tịch nước Tô Lâm nhấn mạnh phải có cơ chế theo dõi đến cùng việc giải quyết kiến nghị sau giám sát, phản biện, không để kiến nghị của Mặt trận chỉ dừng lại ở báo cáo, không để ý kiến chính đáng của Nhân dân rơi vào im lặng.
12-05-2026
base64-1778547934556484682720.jpeg.webp
Tổng Bí thư, Chủ tịch nước Tô Lâm và nhiều lãnh đạo dự khai mạc Đại hội MTTQ Việt Nam lần thứ XI
Sáng 12-5, Tổng Bí thư, Chủ tịch nước Tô Lâm, Thủ tướng Lê Minh Hưng, Chủ tịch Quốc hội Trần Thanh Mẫn và nhiều lãnh đạo dự khai mạc Đại hội MTTQ Việt Nam lần thứ XI.
12-05-2026
base64-1778517496759788605760.jpeg.webp
Việt Nam - Indonesia cùng nhau gìn giữ vùng biển rộng
Tàu KRI Bima Suci của Hải quân Indonesia tổ chức tiệc chiêu đãi nhân dịp thăm xã giao TP.HCM, thể hiện quyết tâm của hai quốc gia trong hợp tác hàng hải.
12-05-2026
694704456_1504091848421631_7736661310707282534_n.jpg
Nóng: Miu Lê bị phát hiện sử dụng ma túy tại bãi biển
Hiện tại, trang Facebook cá nhân của Miu Lê vẫn để chế độ công khai, không khóa bình luận.
11-05-2026
123.webp
Đại hội MTTQ Việt Nam hiệp thương cử Đoàn Chủ tịch gồm 33 nhân sự
Chiều 11.5, tại Hà Nội, Đại hội đại biểu Mặt trận Tổ quốc (MTTQ) Việt Nam lần thứ XI, nhiệm kỳ 2026 - 2031 họp phiên trù bị. Đại hội đã hiệp thương cử Đoàn Chủ tịch gồm 33 nhân sự, Đoàn Thư ký gồm 3 nhân sự.
11-05-2026
938795797_2551889558066734026.png
Phiên làm việc thứ nhất Đại hội đại biểu toàn quốc Mặt trận Tổ quốc Việt Nam lần thứ XI
Chiều 11/5, 1.136 đại biểu chính thức, đại diện cho các giai tầng, dân tộc, tôn giáo, lực lượng vũ trang, kiều bào ta ở nước ngoài, cán bộ Mặt trận các cấp... đã về Trung tâm hội nghị Quốc gia (Hà Nội) dự phiên thứ nhất Đại hội đại biểu toàn quốc MTTQ Việt Nam lần thứ XI, nhiệm kỳ 2026 - 2031.
11-05-2026
Tin nổi bật
Những tin tức đáng chú ý tại Séc trong ngày 14.5: Bộ Tài chính điều chỉnh trần giá xăng dầu từ hôm nay
02-engin-akyurt-f4ubpvbjcjw-unsplash-1772863987019-9klvfz-lg.webp
Cửa khẩu Slovakia – Ukraine mở lại sau khi bị đóng tạm thời vì không kích của Nga; Hạ viện Séc tiếp tục tranh luận gây tranh cãi về việc cử đại diện chính phủ dự Ngày người Đức Sudeten; Bộ Tài chính điều chỉnh trần giá xăng dầu từ hôm nay; Cơ quan khí tượng cảnh báo cuối tuần lạnh, mưa lớn tại nhiều khu vực của Séc; Giày thể thao phiên bản giới hạn hợp tác giữa Lidl và hãng Botas cháy hàng, bị giới đầu cơ đẩy giá trên mạng… là những tin tức đáng chú ý tại Séc trong ngày 14.5.
một giờ trước
U17 Việt Nam dự World Cup lần đầu tiên trong lịch sử
u17-viet-nam-wc-01303134.jpg
U17 Việt Nam giành quyền tham dự World Cup U17 2026 sau khi vượt qua vòng bảng giải U17 châu Á.
2 giờ trước
Tòa án Ukraine ra lệnh bắt cựu chánh văn phòng tổng thống vì nghi rửa tiền
Cựu chánh vp.webp
Ông Andriy Yermak, người từng là cánh tay phải của Tổng thống Ukraine Volodymyr Zelensky, bị nghi liên quan tới âm mưu rửa tiền.
2 giờ trước
Dự báo thời tiết Séc: cuối tuần mưa, nhiệt độ giảm sâu
download.jfif
Cuối tuần này ở Cộng hòa Séc sẽ có mưa và thời tiết lạnh. Mưa lớn sẽ xuất hiện chủ yếu ở nửa phía đông của đất nước, đặc biệt là vào Chủ nhật. Nhiệt độ cao nhất sẽ dao động từ 11 đến 17 độ C. Các nhà khí tượng dự báo nhiệt độ trên 20 độ C chỉ quay trở lại vào tuần sau. Thông tin này được đưa ra trong bản dự báo của Viện Khí tượng Thủy văn Cộng hòa Séc (ČHMÚ).
2 giờ trước
Người Séc có thể tiết kiệm hàng nghìn korun khi mua đồ điện gia dụng tại Đức: Một số mặt hàng rẻ hơn tới 60% so với thị trường Séc
download (6).jfif
Khi mua thiết bị gia dụng mới cho nhà bếp hoặc phòng tắm, bạn nên kiểm tra cả các lựa chọn ở nước ngoài. Nếu thay vì mua tại các cửa hàng và sàn thương mại điện tử tại Séc mà bạn chọn thị trường Đức, bạn có thể tiết kiệm hàng nghìn korun khi mua đồ điện gia dụng. Cùng một sản phẩm ở Đức có thể rẻ hơn tới 60%. Điều này là nhờ thị trường lớn hơn và mức độ cạnh tranh cao hơn, tuy nhiên mức giá thấp hơn không áp dụng cho toàn bộ các mặt hàng.
5 giờ trước
Bộ Tư pháp Séc đề xuất siết chặt mức phạt đối với tài xế sử dụng chất kích thích, tịch thu cả xe không chính chủ
download (5).jfif
Bộ Tư pháp Séc muốn tăng mức xử phạt đối với các tài xế lái xe trong tình trạng đã sử dụng chất kích thích, lên tới 10 năm tù. Bộ cũng đang chuẩn bị khung hình phạt nghiêm khắc hơn cho những người tổ chức buôn bán ma túy, sản xuất hoặc phân phối ma túy. Bộ còn dự định cho phép tòa án tịch thu xe trong những trường hợp người phạm tội không phải là chủ sở hữu của chiếc xe. Thông tin này xuất phát từ dự thảo sửa đổi Bộ luật Hình sự mà cơ quan này đã gửi đi để lấy ý kiến góp ý và hãng thông tấn ČTK có được.
5 giờ trước
Klatovy chuẩn bị miễn phí giao thông công cộng: Xe buýt sẽ chạy nhanh hơn và hành khách có thể lên bằng tất cả các cửa
download (4).jfif
Từ tháng 7, hành khách tại thành phố Klatovy có thể sẽ không còn phải trả tiền khi đi xe buýt thành phố. Chính quyền thành phố muốn việc hủy bỏ vé xe sẽ giúp hành khách lên xe nhanh hơn, điều chỉnh các tuyến và cải thiện lưu thông trong thành phố. Dù chi phí vận hành giao thông công cộng dự kiến tăng khoảng 3,5 triệu korun mỗi năm, thành phố cho biết sẽ có thêm nhiều chuyến xe và kết nối tốt hơn với nhà ga trung chuyển mới gần nhà ga tàu hỏa.
5 giờ trước
Đức: Bác sĩ nhi khoa bị truy tố 130 tội danh xâm hại tình dục trẻ em
ec9f500e-9e82-4286-9010-2f827dbe0835c74b448f-1778728852049536382800.png.webp
Phần lớn các tội danh được cho là xảy ra ngay trong quá trình khám chữa bệnh tại bệnh viện nơi người này công tác suốt 12 năm qua.
5 giờ trước
Pháp phong tỏa du thuyền chở 1.700 người sau ca tử vong nghi nhiễm vi rút
Ảnh màn hình 2026-05-14 lúc 06.44.40.png
Một hành khách tử vong, khoảng 50 người có triệu chứng nôn ói, tiêu chảy khiến hơn 1.700 người trên du thuyền Ambition bị cách ly tại Pháp.
5 giờ trước
Nổ súng tại Thượng viện Philippines, nghị sĩ bị ICC truy nã cố thủ bên trong
13129-1778686408511633299705.jpg.webp
Tối 13-5 (giờ địa phương), nhiều tiếng súng đã vang lên tại Thượng viện Philippines, nơi Thượng nghị sĩ Ronald Dela Rosa đang cố thủ để tránh bị bắt theo lệnh truy nã của Tòa án Hình sự quốc tế (ICC).
5 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil