Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
nguoi-phat-ngon-bo-ngoai-giao-pham-thu-hang-17725364072881673511442.jpg
Chiến sự Mỹ - Israel và Iran: Việt Nam phản đối sử dụng vũ lực tấn công các nước có chủ quyền
Những hành vi này đã gây thiệt hại nghiêm trọng, đe dọa tính mạng của dân thường, trong đó có công dân Việt Nam và gây bất ổn cho các hoạt động kinh tế thế giới.
03-03-2026
1772442549974_media-vietnamplus-vn-images-09a00f21832fd0e575daf6d25ef2b30f55543ce310ab39c4e22302171226b26054072711bc9a543797093c60d80a712c-_bay-qatar.webp
Qatar Airways hủy 13 chuyến bay đi, đến Việt Nam do ảnh hưởng xung đột tại Trung Đông
Cục Hàng không Việt Nam cho biết, ngày 3/3, Hãng hàng không Qatar Airways (QR) thông báo tiếp tục hủy chuyến bay đi, đến Việt Nam do ảnh hưởng xung đột tại khu vực Trung Đông.
03-03-2026
library-20260302190927-0ed84859-e875-4d20-90af-36cd29c1e4f2-z7579776214582-b9e3f9b90276856f2d3e813e402b2f7a-17725073975931362514495.jpg.webp
Thượng tướng Trần Quốc Tỏ thôi giữ chức Thứ trưởng Bộ Công an, nghỉ công tác từ 1-3
Thượng tướng Trần Quốc Tỏ - Phó bí thư Đảng ủy Công an Trung ương, Thứ trưởng Bộ Công an - thôi giữ chức Thứ trưởng Bộ Công an, nghỉ công tác từ ngày 1-3.
03-03-2026
Ảnh màn hình 2026-03-03 lúc 06.57.06.png
Đại sứ quán Việt Nam tại Israel kích hoạt cơ chế bảo hộ công dân 24/7
Toàn bộ công dân Việt Nam tại Israel và các nước vùng Vịnh vẫn an toàn trong bối cảnh xung đột diễn biến phức tạp tại Trung Đông.
03-03-2026
thanh-thuy-bich-ngoc-chup-hinh-voi-tre-em-iran-read-only-17724991097621715373151.jpg
Du khách Việt mong hòa bình cho Trung Đông
Bị hủy vé, bị kẹt lại, thay đổi lộ trình, về Việt Nam an toàn hoặc tiếp tục chu du trong cảnh giác cao độ là những trải nghiệm nhớ đời ngoài ý muốn của nhiều du khách Việt Nam khi chiến sự nổ ra trên khắp vùng Trung Đông khói lửa.
03-03-2026
Tàu cháy HL.webp
Tổng kiểm tra toàn bộ tàu du lịch trên vịnh Hạ Long sau vụ cháy
Chính phủ yêu cầu tỉnh Quảng Ninh rà soát điều kiện an toàn, kỹ thuật của toàn bộ đội tàu trên vịnh, đình chỉ phương tiện không đảm bảo tiêu chuẩn sau sự cố cháy tàu.
02-03-2026
Xung đột Iran.webp
38 công dân Việt Nam tại Iran an toàn
Sứ quán Việt Nam tại Iran cho biết 38 công dân vẫn an toàn, hàng loạt cơ quan ngoại giao tại Vùng Vịnh đồng loạt phát cảnh báo hạn chế di chuyển.
02-03-2026
anhtbt-17724263062191137611161.jpg.webp
Tổng Bí thư Tô Lâm: Kiểm soát các lĩnh vực then chốt, tiềm ẩn nguy cơ cao xảy ra tham nhũng
Tổng Bí thư Tô Lâm nhấn mạnh phòng, chống tham nhũng, lãng phí, tiêu cực là nhiệm vụ đặc biệt quan trọng, thường xuyên, lâu dài của công tác xây dựng, chỉnh đốn Đảng và hệ thống chính trị.
02-03-2026
Ảnh màn hình 2026-03-01 lúc 07.57.59.png
Cục Hàng không Việt Nam yêu cầu điều chỉnh đường bay qua Trung Đông
Cục Hàng không Việt Nam yêu cầu các hãng hàng không, đơn vị quản lý bay và các cảng hàng không khẩn trương rà soát kế hoạch khai thác, bảo đảm tuyệt đối an toàn trong bối cảnh chiến sự Trung Đông leo thang.
01-03-2026
nguyen-thi-kim-tien-tto-1772186572723854967262-read-only-1772326400323940061857.jpg.webp
Cựu Bộ trưởng Nguyễn Thị Kim Tiến được đưa 20,4 tỉ nhưng chỉ thừa nhận cầm 7,5 tỉ
Cựu Bộ trưởng Bộ Y tế Nguyễn Thị Kim Tiến cùng tám cấp dưới bị cáo buộc có sai phạm gây thất thoát, lãng phí hơn 800 tỉ đồng. Hai cấp dưới nhận hơn 100 tỉ từ các nhà thầu, khai đưa cho bà Tiến 20,4 tỉ song bà chỉ thừa nhận cầm 7,5 tỉ đồng.
01-03-2026
Tin nổi bật
Brno sửa chữa trên đường Olomoucká, khách hàng của Tamda Foods – TTTM Vinamo nên đi vào cổng sau trên phố Černovická
Cong vinamo.png
Từ ngày 27/02/2026 đến 31/05/2026, thành phố Brno tiến hành sửa chữa, thay mới tuyến ống cấp nước trên phố Olomoucká (đoạn IV), ngay khu vực dẫn vào TTTM Vinamo – Olomoucká 65. Công trình dài 260 m, từ cầu đường sắt hướng về phố Těžební, do tuyến ống cũ đã xuống cấp, hư hỏng nặng.
3 giờ trước
Ông Trump khẳng định kho vũ khí Mỹ dồi dào, 'đủ để chiến đấu mãi mãi'
trump_phat_bieu.webp
Tổng thống Donald Trump ca ngợi mức dự trữ đạn dược của Mỹ, đồng thời lưu ý số lượng dự trữ hiện ở mức cao nhất nhưng vẫn chưa đạt đến mức ông mong muốn.
4 giờ trước
Du khách Séc mắc kẹt ở Saudi Arabia: “Không ai đoái hoài tới chúng tôi”
bahrajn-saudska-arabie.webp
Khoảng một trăm du khách Séc trên đường từ Praha tới Dubai đã bất ngờ mắc kẹt tại Saudi Arabia hôm thứ Bảy, sau khi Các Tiểu vương quốc Arab Thống nhất đóng cửa không phận vì các cuộc tấn công từ Iran. Họ hiện đang ở thành phố Ha’il, một phần đã tự tìm đường rời đi, số còn lại vẫn kẹt tại chỗ và chờ hỗ trợ từ phía Séc.
4 giờ trước
Những con số về thương vong tại Trung Đông sau 4 ngày xung đột
Đổ nát trường học.avif
Hàng trăm người, trong đó có trẻ em và giáo viên, đã thiệt mạng trong những ngày gần đây sau khi Mỹ và Israel phát động chiến dịch ném bom dữ dội nhằm vào Iran - tiêu diệt Lãnh tụ Tối cao của nước này và làm bùng phát làn sóng bạo lực trên toàn khu vực.
5 giờ trước
Lạm phát tại khu vực đồng euro (eurozone) bất ngờ tăng lên 1,9% trong tháng 2
lbIGy5.webp
Tốc độ tăng giá tiêu dùng tại khu vực đồng euro (eurozone) trong tháng 2 đã bất ngờ tăng tốc. Lạm phát năm so với năm nhích từ mức 1,7% trong tháng 1 lên 1,9%, song vẫn nằm dưới mục tiêu 2% mà Ngân hàng Trung ương châu Âu (ECB) đề ra.
6 giờ trước
Pavel phát biểu tại Hạ viện: “Không tăng chi quốc phòng lúc này là điều không thể biện minh”
petr-pavel-tiskovka.jpeg
Phiên họp tháng 3 của Hạ viện Séc khai mạc sáng thứ Ba với phần phát biểu mở đầu của Tổng thống Petr Pavel. Đây là lần đầu tiên nguyên thủ quốc gia dự họp Hạ viện trong nhiệm kỳ này. Trong bài diễn văn, ông Pavel lên án xu hướng cắt giảm chi cho quốc phòng và tập trung nói về an ninh đất nước.
6 giờ trước
Khảo sát STEM: Người Việt ổn định vị thế, người Ukraine lên điểm, người Nga mất dần thiện cảm trong mắt người dân Séc
lide-ulice-dav.webp
Những thay đổi trong cách nhìn của người Séc đối với người nước ngoài diễn ra chậm chạp và theo đánh giá của đa số, các định kiến vẫn còn phổ biến
6 giờ trước
Ban tổ chức Cuộc thi Hoa hậu Áo dài Phu nhân toàn châu Âu 2026 làm việc lần thứ hai với Thị trưởng thành phố Karlovy Vary, CH Séc
0771fd89-2935-48e3-b105-61378296813b.jpg
Sáng 3.3.2026, tại Tòa thị chính thành phố Karlovy Vary – thành phố điện ảnh nổi tiếng của Cộng hòa Séc – Ban Tổ chức cuộc thi Hoa hậu Áo dài Phu nhân 2026 đã có buổi làm việc lần thứ hai với bà Andrea Pfeffer Ferklová, Thị trưởng thành phố, cùng đại diện các ban, ngành liên quan nhằm thống nhất kế hoạch tổ chức sự kiện.
6 giờ trước
Bắt ông Maduro, hạ sát ông Khamenei: Tình báo Mỹ kết hợp nhiều công cụ thế nào?
fsfntxl35bigdohn4qe2ruggcm-1772537534120788160126.webp
Khả năng định vị chính xác từng vị trí của lãnh đạo nước ngoài không chỉ là bước tiến công nghệ, mà đang trở thành công cụ quyền lực - và cả đòn bẩy chính trị - trong chiến lược của Mỹ.
7 giờ trước
Chiến sự Mỹ - Israel và Iran: Việt Nam phản đối sử dụng vũ lực tấn công các nước có chủ quyền
nguoi-phat-ngon-bo-ngoai-giao-pham-thu-hang-17725364072881673511442.jpg
Những hành vi này đã gây thiệt hại nghiêm trọng, đe dọa tính mạng của dân thường, trong đó có công dân Việt Nam và gây bất ổn cho các hoạt động kinh tế thế giới.
7 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil