Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
anh-chup-man-hinh-2026-02-27-luc-205943-2127.png
Cháy tàu du lịch chở 41 người trên vịnh Hạ Long, may mắn toàn bộ hành khách đều an toàn
Tàu du lịch chở 41 người, gồm 30 du khách, bất ngờ bốc cháy khi đang di chuyển trên vịnh Hạ Long.
27-02-2026
TS Việt rời OpenAI.webp
Tiến sĩ Việt rời OpenAI vì kiệt sức, đưa gia đình về nước
TS Phạm Hy Hiếu vừa thông báo rời OpenAI vì kiệt sức và suy giảm sức khỏe tâm thần. Anh cho biết sẽ đưa gia đình về Việt Nam để điều trị và tìm hướng mới.
27-02-2026
nguyen-thi-kim-tien-1759129183037750717563.webp
Cựu Bộ trưởng Nguyễn Thị Kim Tiến cùng đồng phạm gây thất thoát hơn 803 tỉ đồng
Cựu Bộ trưởng Nguyễn Thị Kim Tiến bị Cơ quan cảnh sát điều tra Bộ Công an đề nghị truy tố trong vụ án liên quan hai dự án Bệnh viện Bạch Mai và Bệnh viện Việt Đức cơ sở 2.
27-02-2026
Tướng VN.jpg
5 Thượng tướng thôi giữ chức vụ Thứ trưởng Bộ Quốc phòng, Phó Tổng Tham mưu trưởng
Theo các quyết định của Thủ tướng, 5 Thượng tướng Quân đội thôi giữ chức vụ Thứ trưởng Bộ Quốc phòng, Phó Tổng Tham mưu trưởng Quân đội nhân dân Việt Nam.
27-02-2026
photo-1772161963629-17721619638291391151214.jpg
Bệnh viện đầu tiên tại Việt Nam cấy máy tạo nhịp không dây thế hệ mới
Kỹ thuật cấy máy tạo nhịp tim không dây thế hệ mới nhất Micra AV2 được triển khai và đạt tỷ lệ thành công 100% tại Bệnh viện Đa khoa Tâm Anh TP.HCM, mang lại nhiều lợi ích cho người bệnh.
27-02-2026
Vàng được bán.webp
Thủ tướng: Khẩn trương lập sàn giao dịch vàng quốc gia
Thủ tướng yêu cầu theo dõi sát thị trường vàng, triển khai đồng bộ các giải pháp quản lý hoạt động kinh doanh vàng phù hợp; khẩn trương xem xét đề xuất thành lập sàn/sở giao dịch vàng quốc gia.
25-02-2026
Xe Container.webp
Tàu SE3 tông nát container mắc kẹt trên đường sắt
Container rẽ qua đường ngang thì barie tự động hạ xuống, xe mắc kẹt trên ray và bị tàu SE3 đâm trực diện khiến thùng xe bẹp dúm, tài xế tử vong.
25-02-2026
TT PMC 2.webp
Thủ tướng: Duy trì tối thiểu 3% ngân sách cho chuyển đổi số
Thủ tướng Phạm Minh Chính yêu cầu đảm bảo tối thiểu 3% tổng chi ngân sách nhà nước hằng năm cho chuyển đổi số, ưu tiên đào tạo nhân lực và hoàn thiện khung pháp lý về dữ liệu, trí tuệ nhân tạo.
25-02-2026
chu-tich-dang-nuoc-nga-thong-nhat-d-medvedev-1-1771942669105636063691.jpg.webp
Đặc phái viên của Tổng Bí thư Tô Lâm gặp lãnh đạo hai đảng lớn của Nga tại Matxcơva
Đặc phái viên của Tổng Bí thư Tô Lâm, Ủy viên Bộ Chính trị, Bộ trưởng Ngoại giao Lê Hoài Trung đã gặp Chủ tịch Đảng Nước Nga thống nhất D. Medvedev và Đảng Cộng sản Liên bang Nga G. Zyuganov để thông báo về kết quả Đại hội Đảng XIV.
25-02-2026
base64-17719544073442029803337.jpeg
Đưa văn hóa Việt Nam đến gần bạn bè quốc tế
Chiều 24-2, Bảo tàng Mỹ thuật Việt Nam ở Hà Nội đón những vị khách đặc biệt: Phu nhân Tổng Bí thư Tô Lâm, bà Ngô Phương Ly và Công tước xứ Richmond (Vương quốc Anh), ông Charles Henry Gordon-Lennox, cùng Phu nhân.
25-02-2026
Tin nổi bật
Séc phá kỷ lục nhiệt độ ngày 27/2: České Budějovice vượt ngưỡng 20°C
1772211126_P2026022707568.jpg
Hôm nay (27/2), các kỷ lục nhiệt độ tại Cộng hòa Séc đã bị phá vỡ ở hơn một phần năm các địa điểm, được ghi nhận tại 38 trong tổng số 172 trạm khí tượng đo lâu dài. Nhiệt độ cao nhất được ghi tại České Budějovice, đạt 20,7°C. Đây là mức nhiệt duy nhất hôm nay và cũng là lần đầu tiên trong năm nay vượt 20°C. Các nhà khí tượng còn ghi nhận 19°C trở lên tại 8 địa điểm khác. Thông tin này được công bố trên trang Facebook của Viện Khí tượng Thủy văn Séc (ČHMÚ).
một giờ trước
Nữ tài xế taxi bị đâm tử vong trong vụ tấn công bằng dao ở Šumperk để lại ba người con, người bạn đời kêu gọi quyên góp hỗ trợ
Screenshot 2026-02-27 165845.png
"Người mẹ đầy yêu thương, luôn khiến bất kỳ căn phòng nào trong nhà đều bừng sáng” – đó là cách anh Michal nhớ về bạn đời của mình, chị Jaruška, nữ tài xế taxi đã tử vong sau vụ tấn công bằng dao dã man ở Šumperk.
2 giờ trước
Nhiệt độ tại Séc lần đầu tiên trong năm vượt ngưỡng 20 °C
3sEV.jpeg
Nhiệt độ tại Cộng hòa Séc ngày thứ Sáu đã lần đầu tiên trong năm nay vượt mức 20 °C. Mốc này được ghi nhận tại trạm đo ở thành phố České Budějovice. Trong chiều nay, nhiều địa phương được dự báo sẽ phá vỡ các kỷ lục nhiệt độ. Khu vực tây bắc Séc và Morava hiện vẫn mát hơn
3 giờ trước
Động đất làm rung chuyển khu vực Příbram
orlicka-prehrada-hraz-orlik-stavba.webp
Âm thanh rung trầm, tiếng ly tách va vào nhau trong tủ, cùng cảm giác nhà cửa hơi chao đảo đã được người dân quanh khu vực Klučenice, thuộc vùng Příbram, ghi nhận trong đêm thứ Năm rạng sáng thứ Sáu.
3 giờ trước
Ngôi sao gốc Việt tiếp tục ghi dấu ấn tại Hungary
nguyen-thanh-hien-hungary-1.jpg
Nguyễn Thanh Hiền, giọng ca tài năng gốc Việt, gương mặt trẻ quen thuộc với công chúng yêu nhạc Hungary và hiện đang có vai diễn chủ đạo trong vở nhạc kịch "Nữ hoàng băng giá."
4 giờ trước
Đức triệt phá đường dây đưa trái phép phụ nữ Việt Nam tại 5 bang: Dụ dỗ bằng những lời hứa về việc làm sau đó ép bán dâm
k2s47uy3kq-v1-ax-w1600h900.jpg
Bị dụ dỗ bằng những lời hứa hẹn về việc làm, sau đó bị ép buộc bán dâm: Cảnh sát Đức đã mở chiến dịch truy quét một mạng lưới tội phạm tại 5 bang, nhiều nghi phạm bị bắt giữ
5 giờ trước
Tội phạm người nước ngoài tại Séc giảm, nhưng chính phủ vẫn muốn thắt chặt hình phạt
63c724bc-388d-4820-bf0d-2525976df207.jpg
Tại Séc, số vụ phạm tội do người nước ngoài thực hiện lẫn số công dân nước ngoài bị truy cứu trách nhiệm hình sự đều đang giảm. Tuy nhiên, từ chính phủ vẫn có quan điểm rằng cần tăng cường biện pháp đối với người nước ngoài để ngăn họ phạm tội.
6 giờ trước
Chính phủ Séc chuẩn bị chương trình hỗ trợ các bà mẹ mắc trầm cảm sau sinh
825803220.jpg
Ở Séc, có khoảng 20% phụ nữ gặp các vấn đề tâm lý sau sinh, nhưng chỉ một số ít tìm đến chuyên gia để được giúp đỡ. Chính phủ hiện muốn phát hiện nguy cơ trầm cảm sau sinh ngay từ trước khi sinh và đang chuẩn bị một chương trình sàng lọc toàn quốc. Các chuyên gia đánh giá cao ý tưởng này, nhưng lo ngại sẽ thiếu bác sĩ tâm thần.
6 giờ trước
Cựu Bộ trưởng Nguyễn Thị Kim Tiến cùng đồng phạm gây thất thoát hơn 803 tỉ đồng
nguyen-thi-kim-tien-1759129183037750717563.webp
Cựu Bộ trưởng Nguyễn Thị Kim Tiến bị Cơ quan cảnh sát điều tra Bộ Công an đề nghị truy tố trong vụ án liên quan hai dự án Bệnh viện Bạch Mai và Bệnh viện Việt Đức cơ sở 2.
8 giờ trước
Trung bình cứ 18 phút lại có một vụ tấn công bằng dao ở Đức: Các vụ bạo lực đâm chém gia tăng
nemecko-mapa-utok-nuz.webp
Siêu thị, đường phố, nhà ga, tàu hỏa, trường học – đó là những nơi thường xuyên xảy ra các vụ tấn công bằng dao ở Đức. Số vụ việc liên quan đến dao không ngừng tăng. Theo thống kê năm 2024, mỗi ngày xảy ra khoảng 80 vụ. Con số này có thể còn tăng, bởi dữ liệu đầy đủ cho năm vừa rồi phải vài tuần nữa mới có. Trên mạng hiện có trang messerinzidenz.de, ghi nhận theo thời gian thực các vụ tấn công bằng dao trên khắp nước Đức.
10 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil