Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
xung-dot-trung-dong 2.jpg
Bộ Ngoại giao Việt Nam: Thông tin Việt Nam viện trợ nhân đạo cho Iran là không chính xác
Chiều 19-3, tại Họp báo thường kỳ của Bộ Ngoại giao, trả lời câu hỏi của phóng viên về việc mạng xã hội những ngày gần đây xuất hiện thông tin, hình ảnh được cho là Việt Nam viện trợ nhân đạo cho Iran, Người Phát ngôn Phạm Thu Hằng khẳng định thông tin này là không chính xác.
19-03-2026
screen-shot-2026-03-19-at-44428-pm.png
Việt Nam đề nghị UAE hỗ trợ hơn 200 công dân Việt Nam mắc kẹt tại các sân bay lớn
Ả-rập Xê-út đồng ý cấp thị thực quá cảnh cho công dân Việt Nam miễn phí tại cửa khẩu, các tàu và thuyền viên Việt Nam mắc kẹt. Đại sứ quán Việt Nam đề nghị UAE hỗ trợ và tạo điều kiện thuận lợi để đưa hơn 200 công dân Việt Nam đi du lịch kẹt tại các sân bay lớn.
19-03-2026
thu-tuong-dien-dam-1-1773851304912439978442.jpg.webp
Thủ tướng đề nghị Algeria cung cấp dầu thô và khí đốt cho Việt Nam
Đề nghị được Thủ tướng Phạm Minh Chính nêu trong điện đàm với Thủ tướng Algeria Sifi Ghrieb tối 18-3.
19-03-2026
z7635181425695f150bf19a502c3381aa013863f4bcee4-1773886182615512257137.jpg
Đại tướng Phan Văn Giang sang Trung Quốc, bắt đầu dự Giao lưu hữu nghị quốc phòng biên giới
Sáng 19-3, Đại tướng Phan Văn Giang, Bộ trưởng Bộ Quốc phòng, đã dẫn đầu đoàn đại biểu cấp cao Bộ Quốc phòng Việt Nam sang Trung Quốc, dự các hoạt động trong khuôn khổ Giao lưu hữu nghị quốc phòng biên giới Việt Nam - Trung Quốc lần thứ 10.
19-03-2026
To lam 2.jpg
Tổng Bí thư yêu cầu tập trung điều tra, xử lý nghiêm sai phạm liên quan dự án sân bay Long Thành
Tổng Bí thư Tô Lâm lưu ý phải tập trung điều tra, xử lý nghiêm các sai phạm về lĩnh vực bảo vệ môi trường, an toàn thực phẩm, liên quan dự án sân bay Long Thành, đất đai, tài chính, ngân hàng.
18-03-2026
Shark binh.webp
Shark Bình bị cáo buộc rửa tiền cho Mr Pips qua ví Ngân lượng
Shark Nguyễn Hòa Bình bị cáo buộc rửa tiền cho sàn forex của Mr Pips,
18-03-2026
screen-shot-2026-03-18-at-100836-1773803327152778954436.png
Vụ 39 Bến Vân Đồn: TAND TP.HCM kêu gọi cựu Giám đốc Sở Tài chính TP.HCM Đào Thị Hương Lan ra đầu thú
Để chuẩn bị xét xử vụ sai phạm xảy ra tại khu đất 39-39B Bến Vân Đồn, phường Xóm Chiếu, TP.HCM, TAND TP.HCM đã phát thông báo kêu gọi bị cáo Đào Thị Hương Lan (cựu Giám đốc Sở Tài chính TP.HCM) ra đầu thú để hưởng chính sách khoan hồng.
18-03-2026
base64-1773799637483940007376.jpeg.webp
Đại tướng Phan Văn Giang chủ trì lễ đón Bộ trưởng Bộ Quốc phòng Trung Quốc Đổng Quân
Sáng 18-3, Đại tướng Phan Văn Giang đã chủ trì lễ đón đoàn đại biểu cấp cao Bộ Quốc phòng Trung Quốc do Thượng tướng, Bộ trưởng Đổng Quân dẫn đầu, sang Việt Nam tham dự Giao lưu hữu nghị quốc phòng biên giới Việt Nam - Trung Quốc lần thứ 10.
18-03-2026
TT PMC.webp
Thủ tướng đề nghị Nhật Bản cung cấp dầu thô từ nguồn dự trữ, bán nhiên liệu hàng không cho Việt Nam
Ngày 17-3, Thủ tướng Phạm Minh Chính đã tiếp đại sứ các nước Nhật Bản, UAE, Qatar và đề nghị hợp tác hỗ trợ Việt Nam về năng lượng, xăng dầu.
17-03-2026
thu-tuong-dien-dam-singapore-1-17707341581881385732146.jpg.webp
Thủ tướng Phạm Minh Chính điện đàm với Tổng thống Angola, đề nghị hỗ trợ thêm dầu thô và khí đốt
Tổng thống Angola nhất trí đẩy mạnh hợp tác năng lượng giữa hai nước như Thủ tướng Phạm Minh Chính đề nghị.
17-03-2026
Tin nổi bật
Ngân hàng Trung ương Séc giữ nguyên lãi suất 3,5%, nhưng cảnh báo xung đột Iran có thể đẩy lạm phát lên mức 4,7%
1655900515_P2022062205125.jpg
Hội đồng Ngân hàng của Ngân hàng Trung ương Séc (ČNB) hôm thứ Năm, theo đúng dự đoán của các nhà phân tích, đã giữ nguyên lãi suất cơ bản ở mức 3,5%, mức này đã duy trì kể từ tháng 5 năm ngoái. Theo các chuyên gia kinh tế, trong các cuộc họp sắp tới, hội đồng ČNB có thể bắt đầu tăng lãi suất, vì giá năng lượng tăng do xung đột ở Trung Đông sẽ làm tăng lạm phát.
4 giờ trước
Điện thoại, máy tính bảng và tai nghe giá rẻ: Nhà nước Séc bán đấu giá thiết bị điện tử bị tịch thu
3747dfc6-e245-427c-bf1c-40edd69cc0f9.jfif
Cơ quan Thuế của thủ đô Praha đang mang đến cơ hội cho người dân mua thiết bị điện tử tiêu dùng với mức giá hợp lý. Cụ thể, cơ quan này đã khởi động một loạt đấu giá điện tử, những người quan tâm đến sản phẩm của Apple có thể đăng ký tham gia. Giá trị ước tính của số thiết bị điện tử bị tịch thu trong một chiến dịch kiểm tra và cưỡng chế lên tới gần 45 triệu korun.
5 giờ trước
Praha được xếp hạng là thành phố lãng mạn thứ hai châu Âu, vượt qua Paris và Venice
download (1).jfif
Một bảng xếp hạng mới của hãng hàng không Icelandair đã đưa Praha lên gần đầu danh sách những thành phố lãng mạn nhất châu Âu.
6 giờ trước
Cháy lớn tại trung tâm Ostrava: Phong tỏa đường Nádražní và sơ tán khẩn cấp
35d4215d1a285f3a163c093965a81013.jfif
Các lực lượng cứu hộ đang ứng phó tại trung tâm Ostrava, trên đường Nádražní, nơi mái của một tòa nhà chung cư bốc cháy. Khi lực lượng cứu hộ có mặt, các tuyến đường Nádražní và Bieblova đã bị phong tỏa. Tất cả các lực lượng trong hệ thống cứu hộ tích hợp (IZS) đều tham gia. Ba người hít phải khói và hiện đang được chăm sóc y tế, theo thông tin của cảnh sát trên mạng X. Khoảng 15 người phải rời khỏi nhà.
7 giờ trước
Bộ Ngoại giao Việt Nam: Thông tin Việt Nam viện trợ nhân đạo cho Iran là không chính xác
xung-dot-trung-dong 2.jpg
Chiều 19-3, tại Họp báo thường kỳ của Bộ Ngoại giao, trả lời câu hỏi của phóng viên về việc mạng xã hội những ngày gần đây xuất hiện thông tin, hình ảnh được cho là Việt Nam viện trợ nhân đạo cho Iran, Người Phát ngôn Phạm Thu Hằng khẳng định thông tin này là không chính xác.
8 giờ trước
Việt Nam đề nghị UAE hỗ trợ hơn 200 công dân Việt Nam mắc kẹt tại các sân bay lớn
screen-shot-2026-03-19-at-44428-pm.png
Ả-rập Xê-út đồng ý cấp thị thực quá cảnh cho công dân Việt Nam miễn phí tại cửa khẩu, các tàu và thuyền viên Việt Nam mắc kẹt. Đại sứ quán Việt Nam đề nghị UAE hỗ trợ và tạo điều kiện thuận lợi để đưa hơn 200 công dân Việt Nam đi du lịch kẹt tại các sân bay lớn.
8 giờ trước
Smartwings tăng các chuyến từ Praha, tập trung mạnh vào các điểm đến châu Âu
a9df1466-668c-4a19-8bfe-d7174676e838.jpg
Mùa hè đang đến gần, nhiều người Séc háo hức chờ kỳ nghỉ nắng ấm bên biển. Tuy nhiên, tình hình căng thẳng ở Trung Đông khiến kế hoạch du lịch bị xáo trộn, buộc không ít khách phải chuyển hướng sang các điểm đến trong châu Âu. Hãng hàng không Smartwings vì thế đưa ra một thay đổi lớn, giúp du khách dễ dàng hơn trong việc lên kế hoạch nghỉ hè.
8 giờ trước
Những tin tức đáng chú ý tại Séc ngày 19/3: Siêu thị đóng cửa ngày thứ Hai Phục sinh
7e5a0882-8a8a-5da6-9863-f0c4bf41ece4.jpg
Kế hoạch dự hội nghị NATO của Séc gây tranh cãi, siêu thị đóng cửa ngày thứ Hai Phục sinh, phát hiện các bình đựng thánh tích bị đánh cắp của Séc tại Ireland,... là những tin tức đáng chú ý tại Séc trong ngày 19.3.
8 giờ trước
Thủ tướng Babiš: Sau vụ tấn công của Israel vào mỏ khí đốt, giá khí đốt sẽ tăng mạnh
download (3).jfif
Thủ tướng Séc Andrej Babiš (ANO) lo ngại rằng sau vụ tấn công của Israel vào mỏ khí đốt, giá khí đốt sẽ tăng mạnh. Ông gọi vụ tấn công của Israel là “khó hiểu”. Ông Babiš phát biểu điều này trước khi lên đường tham dự hội nghị Hội đồng châu Âu tại Brussels.
10 giờ trước
Phí sang tên xe tại Séc có thể tăng gấp đôi: Từ 800 lên 1.500 korun
6334ba20-2699-4332-a9b4-8b139633af16.jpg
Các tài xế tại Séc có thể sẽ phải trả nhiều tiền hơn cho việc đăng ký hoặc sang tên phương tiện từ năm tới. Các thành phố và địa phương muốn tăng phí gần gấp đôi, nguyên nhân được cho là do chi phí tăng cao và hiện nay họ phải bù lỗ dịch vụ này từ ngân sách riêng. Tuy nhiên, Bộ Giao thông lại muốn giảm dần chi phí thông qua việc thúc đẩy số hóa.
10 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil