Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
LMH.webp
Thủ tướng Lê Minh Hưng: Sẽ công khai tiến độ xử lý công việc của bộ ngành
Sáng 3-6, Thủ tướng Lê Minh Hưng đã chủ trì phiên họp Chính phủ thường kỳ tháng 5 năm 2026. Đây là phiên họp Chính phủ thường kỳ thứ 2 của Chính phủ khóa XVI.
03-06-2026
Định cư Mỹ.webp
Hành trình định cư Mỹ của một gia đình Việt
Sau gần 7 năm ở Mỹ, Phương Nhi muốn trở về Việt Nam nhưng hoãn lại bởi ba anh chị em đang chờ hồ sơ để sang đoàn tụ.
03-06-2026
base64-1780370933050433277650.jpeg
Đại tướng Nguyễn Tân Cương hội đàm với Tham mưu trưởng Liên quân Nhật Bản
Sáng 2-6, Đại tướng Nguyễn Tân Cương - Tổng tham mưu trưởng Quân đội nhân dân Việt Nam, Thứ trưởng Bộ Quốc phòng - đã chủ trì lễ đón và hội đàm với Đại tướng Uchikura Hiroaki, Tham mưu trưởng Liên quân Nhật Bản.
02-06-2026
edit-1801-1780365640-9061-1780365708.jpg
Người gốc Việt thuộc nhóm có thu nhập thấp nhất quận Cam
Người gốc Việt có tỷ lệ nghèo cao nhất trong các sắc dân thiểu số ở quận Cam, với thu nhập chưa bằng 1/2 người da trắng, theo nghiên cứu mới.
02-06-2026
Sân bay LT.webp
Sân bay Long Thành dự kiến khai thác thử nghiệm từ tháng 9
ACV đặt mục tiêu vận hành thử sân bay Long Thành theo ba đợt từ tháng 9 đến 11, hướng tới đưa dự án vào khai thác cuối năm nay.
02-06-2026
15048-1780293438735127809468.webp
Việt Nam, Philippines nâng cấp quan hệ lên Đối tác chiến lược tăng cường
Tổng Bí thư, Chủ tịch nước Tô Lâm và Tổng thống Philippines Ferdinand Marcos Jr. nhất trí đưa quan hệ hai nước lên Đối tác chiến lược tăng cường tại hội đàm ngày 1-6.
01-06-2026
Cục trưởng.webp
Sau 3 tuần ra quân, 28 vụ xâm phạm quyền sở hữu trí tuệ bị khởi tố hình sự
Tại họp báo thường kỳ tháng 5 của Bộ Khoa học và Công nghệ sáng 1-6, đại diện Cục Sở hữu trí tuệ cho biết số vụ việc xâm phạm quyền sở hữu trí tuệ bị khởi tố trong 3 tuần của tháng 5-2026 đã bằng khoảng 60% tổng số vụ án bị khởi tố của năm 2025.
01-06-2026
vna-potal-tong-bi-thu-chu-tich-9986-5911-1780213335.jpg
Tổng Bí thư, Chủ tịch nước Tô Lâm bắt đầu thăm Philippines
Tổng Bí thư, Chủ tịch nước Tô Lâm cùng phu nhân đến thủ đô Manila, bắt đầu chuyến thăm cấp nhà nước tới Philippines.
31-05-2026
dji-d-jpg-1780071598-178007181-1318-2675-1780072387.jpg
Tiến độ sân bay Long Thành ra sao khi thiếu 2.500 lao động?
Chỉ còn 4 tháng để khai thác kỹ thuật, sân bay Long Thành mới đạt gần 76% khối lượng trong bối cảnh thiếu nhân công, giá vật liệu tăng cao.
31-05-2026
base64-1780197494036202303821.jpg
Thay đổi mức đóng bảo hiểm xã hội với chủ hộ kinh doanh từ 1-7
Từ ngày 1-7-2026, chủ hộ kinh doanh thuộc nhóm đóng bảo hiểm xã hội bắt buộc sẽ thay đổi mức đóng vì tăng lương cơ sở.
31-05-2026
Tin nổi bật
Những tin tức đáng chú ý tại Séc sáng 3.6: Giá thực phẩm giảm nhưng nông dân Séc ngày càng chịu áp lực
consumer-prices-drop-in-the-czech-republic-but-mainly-due-to-a-record-dip-in-fuel-jpg-msaet.webp
Hai người thiệt mạng trong vụ rơi máy bay tư nhân ở Praha; Dự luật Xây dựng bị cảnh báo có thể đe dọa di sản UNESCO; SPD ra tòa vì chiến dịch áp phích bị cho là kích động thù hằn; Giá thực phẩm giảm nhưng nông dân Séc ngày càng chịu áp lực; Từ tháng 7, Nam Bohemia và Trung Bohemia sẽ liên thông vé xe buýt… là những tin tức đáng chú ý tại Séc sáng 3.6.
vài giây trước
Thủ tướng Lê Minh Hưng: Sẽ công khai tiến độ xử lý công việc của bộ ngành
LMH.webp
Sáng 3-6, Thủ tướng Lê Minh Hưng đã chủ trì phiên họp Chính phủ thường kỳ tháng 5 năm 2026. Đây là phiên họp Chính phủ thường kỳ thứ 2 của Chính phủ khóa XVI.
một giờ trước
Mỹ - Israel lục đục về lối thoát cho chiến sự Iran
Mỹ Israel.webp
Từng hợp tác chặt chẽ ở giai đoạn đầu cuộc chiến với Iran, Mỹ - Israel hiện lộ rõ rạn nứt do bất đồng về cách kết thúc chiến sự.
2 giờ trước
Các quan chức Séc cảnh báo về quy định uống bia tại Mỹ, Canada và Mexico trước thềm World Cup
download (9).jfif
Tại buổi họp báo hôm 2/6, Bộ Ngoại giao Séc đã đưa ra hướng dẫn dành cho người hâm mộ từ Séc đến xem World Cup 2026, diễn ra từ ngày 11/6 đến 19/7 tại Mỹ, Canada và Mexico. Đội tuyển quốc gia Séc sẽ thi đấu các trận vòng bảng ở cả ba quốc gia chủ nhà.
2 giờ trước
Hướng dẫn dành cho phụ huynh về việc làm mùa hè cho thanh thiếu niên tại Séc: Giới hạn độ tuổi mới, quy định và thay đổi về thuế
download (8).jfif
Một thay đổi trong luật từ năm ngoái đã khiến việc trẻ 14 tuổi có thể làm việc mùa hè tại Cộng hòa Séc trở thành hợp pháp. Dưới đây là những ai đủ điều kiện và những yêu cầu cần đáp ứng để bắt đầu làm việc.
2 giờ trước
Đức: Tai nạn tàu điện ở Berlin khiến ít nhất 20 người bị thương
Tau dien Duc.webp
Ít nhất 20 người bị thương, trong đó có 3 người bị thương nặng, trong vụ tai nạn tàu điện xảy ra tại Berlin ngày 2/6.
15 giờ trước
Cô bé gốc Việt tỏa sáng tài năng tại Séc khi lọt Top 3 toàn quốc môn Thể dục Nghệ thuật
Screenshot 2026-06-02 175941.png
Ở tuổi lên 10, Nguyễn Ngọc Bích Ruby, một cô bé gốc Việt đang sinh sống tại thành phố Brno, Cộng hòa Séc, đã tạo dấu ấn khi lần đầu tiên tham dự Giải Vô địch Quốc gia Cộng hòa Séc 2026 và xuất sắc giành vị trí Top 3 toàn quốc môn Thể dục Nghệ thuật.
15 giờ trước
Praha đến bờ biển Adriatic với giá 900 korun: Các tuyến đi Croatia của RegioJet đã quay trở lại
download (13).jfif
Tuyến xe buýt mùa hè giữa Praha và bờ biển Croatia đã mở trở lại. RegioJet đã khai thác dịch vụ theo mùa đến Adriatic từ ngày 29/5, với chuyến đầu tiên khởi hành từ bến xe Florenc lúc 16:30.
15 giờ trước
Tháng 6 này tại Praha: 20 sự kiện và lễ hội bạn không nên bỏ lỡ
download (12).jfif
Tháng 6 là một trong những tháng bận rộn nhất trong năm tại Praha, mang đến hàng chục lễ hội ngoài trời, chợ ẩm thực, buổi hòa nhạc và sự kiện gia đình trên khắp thành phố.
16 giờ trước
Một học sinh được cho là đã tự rạch cổ ngay trước mặt bạn cùng lớp. Cảnh sát đang điều tra vụ việc tại một trường học gần Brno
image.png
Một vụ việc nghiêm trọng đã xảy ra vào thứ Hai tại Trường Tiểu học Komenský ở thị trấn Slavkov u Brna, khu vực gần thành phố Brno. Một học sinh tại đây đã tìm cách tự tử ngay trong lớp học, trước sự chứng kiến của các bạn cùng lớp. Theo thông tin từ CNN Prima NEWS, em hiện không bị đe dọa tính mạng. Cảnh sát đang tiến hành điều tra vụ việc.
16 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil