Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
ngan-chan.jpg
Khởi tố nhóm đối tượng chuẩn bị thiết lập “trung tâm lừa đảo” tại Việt Nam
Cơ quan An ninh điều tra Công an tỉnh Phú Thọ đã khởi tố vụ án, khởi tố 4 bị can liên quan đến kế hoạch đưa người từ Campuchia vào Việt Nam để phục vụ hoạt động của các đường dây lừa đảo trực tuyến xuyên quốc gia.
18-06-2026
bo-sung-truong-hop-phai-hoan-thanh-nghia-vu-nop-thue-truoc-khi-xuat-canh-177010128583959811848.jfif
Hoàn thiện quy định về hoàn thành nghĩa vụ nộp thuế trong trường hợp xuất cảnh
Văn phòng Chính phủ đã ban hành Văn bản số 5640/VPCP-KTTH ngày 16/6/2026 truyền đạt ý kiến chỉ đạo của Phó Thủ tướng Nguyễn Văn Thắng về hoàn thiện quy định về hoàn thành nghĩa vụ nộp thuế trong trường hợp xuất cảnh.
18-06-2026
z7946957747838_05d81deb4cc3779c3a1aacb2fbe76e3a.webp
Danh sách 23 công ty trong các vụ án lừa đảo hợp đồng kỳ nghỉ
Tổng cộng 187 bị can thuộc 23 công ty liên quan đã bị khởi tố trong vụ án "Lừa đảo chiếm đoạt tài sản" liên quan đến "hợp đồng kỳ nghỉ".
17-06-2026
img6074-17816967689551549510188.jpg
Thủ tướng Lê Minh Hưng: Mỗi người Việt Nam ở nước ngoài phải là một đại sứ của dân tộc
Ngày 17/6, tại thành phố Kazan, Liên bang Nga, Thủ tướng Chính phủ Lê Minh Hưng và đoàn đại biểu cấp cao Việt Nam đã gặp gỡ cán bộ, nhân viên các cơ quan đại diện và cộng đồng người Việt Nam đang sinh sống, học tập và làm việc tại Liên bang Nga.
17-06-2026
724818248_1482229553941820_1683310657116633814_n.jpg
Khởi tố 187 bị can liên quan đến lừa đảo hợp đồng kỳ nghỉ, chiếm đoạt hơn 181 tỷ
Tổng cộng 187 bị can bị khởi tố liên quan đến 23 công ty mua bán thẻ sở hữu kỳ nghỉ. Lực lượng chức năng xác định có đến gần 500 nạn nhân với số tiền bị lừa hơn 181 tỷ đồng.
17-06-2026
lua-dao-hop-dong-ky-nghi-17815805927321592013759.png
Bộ Công an Việt Nam vạch trần dấu hiệu lừa đảo của mô hình "hợp đồng kỳ nghỉ"
Bộ Công an cảnh báo nhiều đối tượng lợi dụng mô hình “hợp đồng kỳ nghỉ” để lừa đảo, dụ người dân bằng quà tặng, voucher du lịch, kỳ nghỉ miễn phí rồi gây áp lực ký hợp đồng, chuyển tiền.
17-06-2026
mua-ve-so-can-tho-ledan-1745221048102634467666-17816244286762077270109.jfif
Tin tức sáng 17-6 tại Việt Nam: Đề xuất công an được xử phạt vi phạm hành chính trong kinh doanh xổ số
Tin tức đáng chú ý: Đề xuất công an được xử phạt vi phạm hành chính trong kinh doanh xổ số; Đề xuất quản lý số lượng biên chế viên chức theo tỉ lệ tự chủ của đơn vị...
17-06-2026
thi-bang-lai-xe4-1696227114401739832541.jfif
Tin tức sáng 16-6 tại Việt Nam: Nhiều nội dung mới trong sát hạch lái xe; Đề xuất gia hạn thời hạn nộp thuế 2026
Tin tức đáng chú ý: Nhiều nội dung mới trong sát hạch lái xe; Gia hạn thời hạn nộp thuế 2026; Mở rộng Khu công nghệ cao TP.HCM...
16-06-2026
thu-tuong-len-duong-1-17815792080692139730590.jfif
Thủ tướng Lê Minh Hưng lên đường sang Kazan, dự hội nghị ASEAN - Nga
Sáng 16-6, Thủ tướng Lê Minh Hưng dẫn đầu đoàn đại biểu cấp cao Việt Nam rời Hà Nội, lên đường sang Nga dự Hội nghị cấp cao kỷ niệm 35 năm quan hệ ASEAN - Nga tại Kazan.
16-06-2026
2hgb6epxj2fp8cganyymumzvcbd3gbqitgoc-edited-cropped-1780543455081.jfif
Sắp có tour tàu hỏa xuyên Việt giá gần 1,7 tỷ đồng cho hành trình 8 ngày 7 đêm từ Hà Nội đến TP HCM
Hành trình 8 ngày 7 đêm từ Hà Nội đến TP HCM trên tàu SJourney có giá lên tới 1,7 tỷ đồng mỗi khách nhờ việc ra mắt hai hạng phòng siêu sang với các đặc quyền cá nhân hóa.
15-06-2026
Tin nổi bật
Khởi tố nhóm đối tượng chuẩn bị thiết lập “trung tâm lừa đảo” tại Việt Nam
ngan-chan.jpg
Cơ quan An ninh điều tra Công an tỉnh Phú Thọ đã khởi tố vụ án, khởi tố 4 bị can liên quan đến kế hoạch đưa người từ Campuchia vào Việt Nam để phục vụ hoạt động của các đường dây lừa đảo trực tuyến xuyên quốc gia.
28 phút trước
Tai nạn nghiêm trọng tại Praha 4: Bé gái 9 tuổi bị ô tô tông, tài xế không có giấy phép lái xe và dương tính với ma túy
9880355.webp
Một vụ tai nạn nghiêm trọng xảy ra vào chiều thứ Năm trên phố Dobronická, quận Praha 4, khi một bé gái 9 tuổi bị ô tô tông gần trạm xe buýt. Theo cảnh sát, người cầm lái không có giấy phép lái xe và cho kết quả dương tính với ma túy trong kiểm tra ban đầu. Nạn nhân bị thương nặng, đã được trực thăng đưa tới bệnh viện trong tình trạng hôn mê nhân tạo.
một giờ trước
Người đàn ông lạ tấn công hành khách trên tàu điện ngầm tuyến B ở Praha
download (9).jfif
Một người đàn ông chưa rõ danh tính vào thứ Tư tuần trước đã tấn công một hành khách nữ khi đang đi tàu điện ngầm tuyến B, đồng thời cố gắng giật chiếc ba lô của bà. Nạn nhân, một người phụ nữ 65 tuổi, đã cố gắng giữ lại tài sản của mình. Cảnh sát đang truy tìm nghi phạm với cáo buộc cướp giật, tội danh có thể bị phạt tới 10 năm tù, đồng thời kêu gọi nhân chứng liên hệ đường dây 158.
4 giờ trước
Viện Khí tượng Thủy văn Séc mở rộng cảnh báo về tình trạng nhiệt độ rất cao ra nhiều khu vực hơn
download (8).jfif
Một khối không khí rất nóng từ châu Âu đang dần ảnh hưởng đến Cộng hòa Séc. Đợt nắng nóng được dự báo sẽ đạt đỉnh trong vài ngày tới. Viện Khí tượng Thủy văn Séc (ČHMÚ) đã mở rộng khu vực cảnh báo, nơi nhiệt độ có thể vượt quá 34°C.
4 giờ trước
Little Hanoi, Next Generation: mở ra không gian đối thoại về bản sắc của thế hệ trẻ gốc Việt tại Séc
Sequence 17.00_09_54_15.Still005.bmp
Tối 17/6, tại Praha, triển lãm ảnh “Little Hanoi, Next Generation” (Hà Nội Nhỏ, Thế Hệ Tiếp Theo) đã khai mạc, mở ra không gian đối thoại về bản sắc, ký ức và hành trình trưởng thành của thế hệ người Việt thứ hai tại Cộng hòa Séc.
4 giờ trước
Anh: Triệt phá đường dây làm giả giấy kết hôn để nhập cư trái phép
Kết hôn giả.webp
Cảnh sát Anh vừa bắt giữ 9 đối tượng trong cuộc điều tra quy mô lớn nhằm vào một đường dây tổ chức nhập cư bất hợp pháp bằng giấy chứng nhận kết hôn giả.
6 giờ trước
Cộng hòa Séc đón đợt nắng nóng đỉnh điểm lên tới 36°C vào cuối tuần này
download (7).jfif
Cộng hòa Séc sắp trải qua một cuối tuần nắng nóng với nhiệt độ vượt 30°C. Các nhà khí tượng dự báo nhiệt độ có thể lên tới 34°C vào thứ Sáu và 36°C vào thứ Bảy. Trời sẽ quang đãng hoặc ít mây, từ thứ Bảy một số nơi có thể xuất hiện dông mạnh.
7 giờ trước
Trẻ em bị bệnh do độc tố trong sữa công thức: Cộng hòa Séc ghi nhận ca ngộ độc đầu tiên
download (6).jfif
Bộ Y tế Séc đã xác nhận trường hợp đầu tiên gặp biến chứng sức khỏe sau khi sử dụng sữa công thức dành cho trẻ sơ sinh bị thu hồi của Nestlé. Quyết định này được trang tin Seznam Zprávy đưa tin sau khi đơn vị này thực hiện các xét nghiệm phòng thí nghiệm liên quan và chuyển các biên bản kết quả cho cơ quan chức năng.
7 giờ trước
UAE lên kế hoạch chấm dứt hoàn toàn sự phụ thuộc vào eo biển Hormuz
hinh-anh-15-6-26-luc-0848-1781706692162438823653.jfif
Các Tiểu vương quốc Ả Rập thống nhất (UAE) đang triển khai một kế hoạch đầy tham vọng nhằm chấm dứt hoàn toàn sự phụ thuộc vào eo biển Hormuz.
9 giờ trước
Dù đã có lệnh cấm, cảnh sát Praha vẫn tiếp tục phát hiện hàng trăm người đi xe scooter điện vi phạm
download (3).jfif
Số lượng vi phạm giao thông liên quan đến người đi xe scooter ở Praha đã giảm mạnh so với năm ngoái, sau khi các dịch vụ scooter dùng chung biến mất khỏi thủ đô Cộng hòa Séc.
9 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil