Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
655642354_1261355122-01.jpg
Phú Thọ phá chuyên án "khủng", bắt 36 đối tượng thuộc 3 nhóm tội phạm cộm cán
Công an Phú Thọ vừa bắt một loạt đối tượng cộm cán gồm nhiều giám đốc doanh nghiệp trên địa bàn.
25-03-2026
1-copy-1774407542-1812-1774407662.webp
Cựu Bộ trưởng Nguyễn Thị Kim Tiến bị truy tố trong vụ gây thất thoát 803 tỷ đồng
Cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến bị truy tố về hành vi gây thất thoát, lãng phí 803 tỷ đồng tại dự án đầu tư xây dựng mới cơ sở 2 Bệnh viện Bạch Mai và Việt Đức.
25-03-2026
cong-an-kham-xet-nha-nvx-1774366208722125387382.webp
Triệt phá đường dây phát tán mã độc do một học sinh lớp 12 cầm đầu
Đêm 24-3, Công an tỉnh Thanh Hóa cho biết Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao công an tỉnh này vừa triệt phá đường dây phát tán mã độc, đánh cắp dữ liệu người dùng Internet.
24-03-2026
thu-tuong-nha-may-hat-nhan-17743176941061431041426.jpg.webp
Việt Nam - Nga mở rộng hợp tác năng lượng
Trong thế giới biến động, chuyến thăm Nga của Thủ tướng Phạm Minh Chính cho thấy Việt Nam kiên trì đường lối đối ngoại cân bằng, đa phương hóa, đa dạng hóa.
24-03-2026
KH4K4VAPD5MFFPZRVN7FQ2DQSM_jpg-1774236580747.jpg
Công dân Việt Nam tại Israel cần chuẩn bị sẵn phương án tiếp cận nơi trú ẩn
Trước tình hình an ninh tiếp tục diễn biến phức tạp tại Israel, Đại sứ quán Việt Nam tại Israel đề nghị bà con thường xuyên theo dõi hướng dẫn theo khu vực cư trú, chuẩn bị sẵn phương án tiếp cận nơi trú ẩn và tuyệt đối tuân thủ hướng dẫn của cơ quan chức năng sở tại.
23-03-2026
obawan-17741985021681356961180-1774235535063677452989.jpg.webp
8 lao động Việt gặp nạn ở ngoài khơi Nhật Bản: danh tính người chết và những người mất tích
Cục Quản lý lao động ngoài nước (Bộ Nội vụ) vừa có thông tin liên quan đến vụ 8 lao động Việt Nam gặp nạn ngoài khơi Nhật Bản.
23-03-2026
thu-tuong-1774232989017447389332.jpg.webp
Việt - Nga: Đối tác chiến lược vững chắc về năng lượng
Chuyến thăm Nga của Thủ tướng Phạm Minh Chính được kỳ vọng tạo xung lực mới, thúc đẩy hợp tác từ năng lượng, hạ tầng đến khoa học công nghệ.
23-03-2026
base64-1774239313594276258519.jpeg
Lộ hình hài sân vận động lớn nhất thế giới ở Hà Nội
Công trường xây dựng sân vận động Lạc Việt 135.000 chỗ ngồi ở Hà Nội dần hiện rõ hình hài sau 3 tháng khởi công với hàng ngàn nhân sự thi công liên tục.
23-03-2026
giao-luu-bien-gioinam-tranviet-trung-5-1774187626599582754793.jpg.webp
Xem hải quân Việt Nam - Trung Quốc lần đầu bắn đạn thật chống cướp biển
Bắn đạn thật chống cướp biển là nội dung trong chuyến giao lưu hữu nghị quốc phòng biên giới Việt Nam - Trung Quốc lần thứ 10; tuần tra liên hợp lần thứ 40, huấn luyện liên hợp.
22-03-2026
thu-tuong-nga-17741552956612054841018.jpg.webp
Thủ tướng Phạm Minh Chính lên đường thăm Nga
Trưa 22-3, Thủ tướng Phạm Minh Chính dẫn đầu đoàn đại biểu cấp cao Việt Nam rời Hà Nội, lên đường thăm Nga trong 4 ngày.
22-03-2026
Tin nổi bật
Hạ viện Séc thông qua việc giảm mức đóng bảo hiểm xã hội cho OSVČ
download (6).jfif
Hạ viện Séc hôm thứ Tư đã thông qua đề xuất quay lại mức đóng bảo hiểm xã hội của người kinh doanh cá thể về mức năm ngoái. Mức mới giúp phần lớn người kinh doanh cá thể (OSVČ) tiết kiệm được tới 715 korun mỗi tháng, số tiền đã đóng thừa từ đầu năm sẽ được hoàn lại. Các chuyên gia từ PAQ Research lưu ý rằng mức giảm này sẽ áp dụng không chỉ cho những người có thu nhập thấp mà còn cả những người có thu nhập cao nhưng chi phí thấp.
7 giờ trước
Ngày càng nhiều trẻ em Séc gặp vấn đề về tâm lý, nguyên nhân được cho là mạng xã hội
12cf5aed-88f1-4422-9cbf-45afed8a6cbe.jpg
Ở trẻ em và thanh thiếu niên tại Séc, các trường hợp lo âu, trầm cảm và ý định tự tử đang gia tăng nhanh chóng. Theo các nhà tâm lý học và bác sĩ tâm thần, nguyên nhân là những kỳ vọng không thực tế và mạng xã hội.
8 giờ trước
Giá tour du lịch Séc biến động: Khách hàng phải chịu những khoản phí phát sinh
6e32275a-c005-4e0d-bc56-c69b6c97e6cb.jpg
Cuộc chiến ở Iran không chỉ làm phức tạp kỳ nghỉ của những người muốn du lịch, ví dụ đến Các Tiểu vương quốc Ả Rập Thống nhất, mà còn có thể ảnh hưởng đến kế hoạch của những du khách dự định đến các khu nghỉ dưỡng nổi tiếng ở châu Âu. Nguyên nhân là do giá nhiên liệu hàng không tăng mạnh.
9 giờ trước
Các nước láng giềng trợ giá xăng dầu, Chính phủ Séc vẫn đang theo dõi
f6b607d9-6227-4911-8b73-37e58cdc3583.jpg
Giá dầu diesel tại một số trạm xăng đã vượt qua mức 50 korun mỗi lít. Tuy nhiên, chính phủ Séc hiện chưa có kế hoạch đưa ra biện pháp nào và vẫn tiếp tục giám sát biên lợi nhuận của các trạm xăng.
9 giờ trước
Phú Thọ phá chuyên án "khủng", bắt 36 đối tượng thuộc 3 nhóm tội phạm cộm cán
655642354_1261355122-01.jpg
Công an Phú Thọ vừa bắt một loạt đối tượng cộm cán gồm nhiều giám đốc doanh nghiệp trên địa bàn.
11 giờ trước
Lịch nghỉ lễ Phục sinh 2026 tại Séc: Học sinh được nghỉ 5 ngày
SVM7266953285_IMG_6667.jpg
Kỳ nghỉ lễ Phục sinh tại Séc năm 2026 kéo dài tổng cộng 5 ngày. Không chỉ vào các ngày lễ quốc gia Thứ Sáu Tuần Thánh và Thứ Hai Phục Sinh, học sinh tiểu học và trung học ở Séc cũng được nghỉ vào Thứ Năm, tức trước Thứ Sáu Tuần Thánh.
14 giờ trước
Một đợt không khí lạnh từ Đức sẽ tràn về Cộng hòa Séc, thời tiết những ngày tới sẽ lạnh hơn
8b2320e1d652752bd11705cc618c1762.jpg
Theo dự báo của Viện Khí tượng Thủy văn Séc (ČHMÚ), vào chiều thứ Tư, một đợt không khí lạnh từ Đức sẽ đến Cộng hòa Séc. Nhiệt độ sẽ giảm tới 10 độ C, kèm theo khả năng có tuyết và mưa.
14 giờ trước
Cựu Bộ trưởng Nguyễn Thị Kim Tiến bị truy tố trong vụ gây thất thoát 803 tỷ đồng
1-copy-1774407542-1812-1774407662.webp
Cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến bị truy tố về hành vi gây thất thoát, lãng phí 803 tỷ đồng tại dự án đầu tư xây dựng mới cơ sở 2 Bệnh viện Bạch Mai và Việt Đức.
15 giờ trước
Tháp Dalimil mở cửa đón khách: Điểm check-in tựa "Công chúa tóc mây" giữa đời thực
Dalimilova-tower-czechia-1.jpg
Vào thứ Sáu, ngày 4 tháng 4, tại dãy núi Hrubý Jeseník, một trong những tháp quan sát đẹp nhất ở Cộng hòa Séc – Tháp quan sát Dalimil – sẽ mở cửa trở lại sau kỳ nghỉ mùa đông.
17 giờ trước
Praha và hơn 130 địa phương tại Séc sẽ tắt đèn 60 phút hưởng ứng Giờ Trái Đất vào ngày 28/3
Earth-Hour-2025-prague.jpg
Người dân Cộng hòa Séc sẽ cùng hàng triệu người trên toàn thế giới tắt đèn trong 60 phút vào ngày 28 tháng 3, bắt đầu từ 20:30 giờ địa phương, như một hành động mang tính biểu tượng ủng hộ chiến dịch Giờ Trái Đất chống biến đổi khí hậu.
17 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil