Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
thi-bang-lai-xe4-1696227114401739832541.jfif
Tin tức sáng 16-6 tại Việt Nam: Nhiều nội dung mới trong sát hạch lái xe; Đề xuất gia hạn thời hạn nộp thuế 2026
Tin tức đáng chú ý: Nhiều nội dung mới trong sát hạch lái xe; Gia hạn thời hạn nộp thuế 2026; Mở rộng Khu công nghệ cao TP.HCM...
16-06-2026
thu-tuong-len-duong-1-17815792080692139730590.jfif
Thủ tướng Lê Minh Hưng lên đường sang Kazan, dự hội nghị ASEAN - Nga
Sáng 16-6, Thủ tướng Lê Minh Hưng dẫn đầu đoàn đại biểu cấp cao Việt Nam rời Hà Nội, lên đường sang Nga dự Hội nghị cấp cao kỷ niệm 35 năm quan hệ ASEAN - Nga tại Kazan.
16-06-2026
2hgb6epxj2fp8cganyymumzvcbd3gbqitgoc-edited-cropped-1780543455081.jfif
Sắp có tour tàu hỏa xuyên Việt giá gần 1,7 tỷ đồng cho hành trình 8 ngày 7 đêm từ Hà Nội đến TP HCM
Hành trình 8 ngày 7 đêm từ Hà Nội đến TP HCM trên tàu SJourney có giá lên tới 1,7 tỷ đồng mỗi khách nhờ việc ra mắt hai hạng phòng siêu sang với các đặc quyền cá nhân hóa.
15-06-2026
baohiemyte-1764801774593343498113.jfif
Tin tức sáng 15-6 tại Việt Nam: Người từ 60 tuổi ở Hà Nội được hỗ trợ 100% mức đóng bảo hiểm y tế từ ngày 1-7
Một số tin tức đáng chú ý: Tập đoàn Đầu tư Thăng Long bị phạt và truy thu thuế tiền tỉ; Sacombank chính thức dời trụ sở chính về tòa nhà ThaiSquare; Cuối năm 2026 hoàn thành nâng cấp sân bay Cà Mau...
15-06-2026
lat-thuyen-cat-ba-1-1781442834376391470378.jfif
Hai tàu chở khách đâm va ở vịnh Lan Hạ, một tàu chìm, một phụ nữ tử vong
Tàu chở khách chở theo 10 người bị chìm ở khu vực bãi Vạn Bội, vịnh Lan Hạ, đặc khu Cát Hải, một hành khách đã tử vong.
14-06-2026
tbt-ctn-tl-178098355491966321197.jfif
Tổng Bí thư, Chủ tịch nước Tô Lâm làm Trưởng Ban Chỉ đạo Trung ương về đối ngoại và hội nhập quốc tế
Theo quyết định của Bộ Chính trị, Ban Chỉ đạo Trung ương về đối ngoại và hội nhập quốc tế gồm 37 thành viên, trong đó Tổng Bí thư, Chủ tịch nước Tô Lâm làm Trưởng Ban Chỉ đạo Trung ương.
14-06-2026
vssid-bao-hiem-xa-hoi2-17733785576471556651875.jfif
Cách để người Việt Nam ở nước ngoài vẫn được tham gia bảo hiểm xã hội tự nguyện
Người Việt Nam sinh sống, làm việc ở nước ngoài vẫn thuộc đối tượng được tham gia bảo hiểm xã hội tự nguyện khi đủ 15 tuổi trở lên.
14-06-2026
16036-1781306972882339462820.jfif
Tin tức sáng 13-6 tại Việt Nam: Đề xuất phạt tới 1 triệu đồng khi xả rác hoặc đổ nước thải không đúng quy định
Tin tức đáng chú ý: Đề xuất phạt tới 1 triệu đồng khi xả rác hoặc đổ nước thải không đúng quy định; Một cá nhân bị xử phạt khi làm chủ tịch kiêm tổng giám đốc; Giá thuê văn phòng Hà Nội quý 1 ra sao...
13-06-2026
LHP.jfif
Khám phá Việt Nam qua góc nhìn của người trẻ tại Brussels thông qua Liên hoan phim “Viet Culture in Motion 2026”
Liên hoan phim tài liệu ngắn quốc tế “Viet Culture in Motion 2026” sẽ khép lại hành trình xuyên châu Âu bằng ba suất chiếu đặc biệt tại Brussels (Bỉ) từ ngày 3 đến 5/7/2026, mang đến cho khán giả cơ hội khám phá một Việt Nam đương đại, trẻ trung và giàu bản sắc qua góc nhìn của thế hệ làm phim trẻ.
11-06-2026
Bà Yến.webp
Người bán 10 chiếc bánh rán giá 430.000 đồng cho khách Tây bị xử phạt
Người phụ nữ bán hàng rong tại khu vực hồ Hoàn Kiếm bị phạt hành chính 225.000 đồng do thu của du khách nước ngoài 430.000 đồng cho 10 chiếc bánh rán.
11-06-2026
Tin nổi bật
Pardubice: Hai người vô gia cư chiếm dụng căn hộ của người khuyết tật để ở nhờ với giá 500 korun
download (3).jfif
Hai người vô gia cư ở Pardubice đã tìm cách giải quyết tình trạng khó khăn của mình bằng cách nhắm vào một khách hàng của dịch vụ nhà ở hỗ trợ dành cho người khuyết tật và sau đó chuyển vào sống trong căn hộ của người này, khiến người đàn ông sợ hãi và không dám quay trở lại căn hộ của mình.
3 giờ trước
Đi du lịch nước ngoài, người Séc đối mặt việc mất dữ liệu và tiền bạc từ Wi-Fi, trạm sạc công cộng
download (2).jfif
Người Séc đi nghỉ ở nước ngoài không chỉ mang về ảnh chụp trong điện thoại mà còn cả virus máy tính, mà qua đó bị tội phạm mạng đánh cắp tiền và dữ liệu. Các chuyên gia công nghệ thông tin và ngân hàng đã đưa ra cảnh báo, đặc biệt là đối với việc sử dụng các mạng Wi-Fi công cộng và bộ sạc dùng chung.Theo ước tính của các ngân hàng, chỉ riêng trong mùa hè, số khách hàng gặp sự cố kiểu này có thể vượt quá 20.000 người.
3 giờ trước
Chính phủ Séc muốn thay đổi chính sách thế chấp, hỗ trợ nhiều hơn cho người trẻ
download (1).jfif
Liên minh chính phủ Séc đang chuẩn bị những thay đổi lớn đối với chính sách hỗ trợ thế chấp từ năm 2028. Theo đó, những người dưới 36 tuổi sẽ được hưởng mức khấu trừ thuế cao hơn từ khoản tiền lãi trả thế chấp so với hiện nay.
4 giờ trước
Séc: 6 xe tăng Leopard diễn tập trên cao tốc D35, giao thông dân sự bị hạn chế
Screenshot 2026-06-16 111952.png
Từ sáng 16/6, 6 xe tăng Leopard 2A4 của quân đội Séc đã di chuyển nhiều vòng trên một đoạn cao tốc D35 thuộc vùng Olomouc để thực hành đội hình hành quân theo đoàn. Đây được xem là cuộc diễn tập đầu tiên kiểu này trong điều kiện giao thông thực tế, khiến các phương tiện dân sự cũng phải “tập đi theo đội hình” khi làn đường dành riêng nhanh chóng quá tải.
4 giờ trước
Český Krumlov: Xe buýt mắc kẹt dưới cầu chui, phần mái bị xé toạc; nhiều hành khách bị thương
Screenshot 2026-06-16 111531.png
Một vụ tai nạn nghiêm trọng xảy ra gần làng Rybník, khu vực Dolní Dvořiště thuộc vùng Český Krumlov, khi một xe buýt du lịch mắc kẹt dưới cầu chui đường sắt và bị xé toạc một phần mái.
4 giờ trước
Bê bối tại cơ sở y tế quân đội ở Praha: Bác sĩ thu tiền trái phép của hàng trăm bệnh nhân cho các dịch vụ đã được bảo hiểm chi trả
Screenshot 2026-06-16 105800.png
Một bác sĩ làm việc tại Viện Y học Hàng không Quân đội ở Praha đã bị kết án sau khi bị phát hiện thu tiền trái phép của khoảng 250 bệnh nhân, chủ yếu là người cao tuổi, đối với các loại thuốc, xét nghiệm và thủ thuật y tế vốn đã được thanh toán từ bảo hiểm y tế công. Vụ việc đang gây chấn động dư luận bởi hành vi lợi dụng vị thế chuyên môn và niềm tin của bệnh nhân để trục lợi.
4 giờ trước
Cảnh báo lừa đảo tại Séc: Tin lời kẻ giả mạo “nhân viên ngân hàng”, người phụ nữ mất gần 300.000 korun
xpodvod-pc-karta-kreditka-internet-finance-platba-placeni-bankovnictvi.webp
Một phụ nữ 42 tuổi ở vùng Olomouc đã mất gần 300.000 korun sau khi tin vào cuộc gọi từ những kẻ tự xưng đang “giúp bảo vệ tài khoản”.
5 giờ trước
Những tin tức đáng chú ý trong sáng 16/6 tại Séc: Truyền thông công đối mặt làn sóng cắt giảm nhân sự
FYFXWS6FIBOIPJFWXBZMZ2Q3SY.jpg
Sáng 16/6, CH Séc ghi nhận nhiều thông tin đáng chú ý trên các lĩnh vực truyền thông, lao động, y tế và giao thông. Nổi bật là nguy cơ hàng trăm nhân sự tại các cơ quan truyền thông công bị cắt giảm sau khi chính phủ thay đổi cơ chế tài trợ, số lao động làm việc bán thời gian tiếp tục tăng, cùng việc hãng hàng không Wizz Air chuẩn bị mở đường bay mùa đông mới giữa Praha và khu vực Tatras.
5 giờ trước
Trẻ sơ sinh tại Séc có nguy cơ sử dụng sữa chứa độc tố, xét nghiệm phát hiện hàm lượng ở mức nguy hiểm
download.jfif
Đầu năm nay, công ty Nestlé đã thu hồi khỏi thị trường một số sản phẩm sữa công thức dành cho trẻ sơ sinh thuộc dòng Alfamino và Beba. Khi đó, việc thu hồi được thực hiện như một biện pháp phòng ngừa do sản phẩm có thể chứa vi khuẩn Bacillus cereus, loại vi khuẩn có thể gây ngộ độc thực phẩm. Tuy nhiên, trang tin Seznam Zprávy mới đây đã đưa các mẫu sữa đi kiểm nghiệm và kết quả cho thấy tình hình đáng báo động.
6 giờ trước
Máy bay ném bom B-52 của Mỹ rơi ở California, toàn bộ phi hành đoàn thiệt mạng
Sân bay B521.webp
Một máy bay ném bom chiến lược B-52 Stratofortress của Không quân Mỹ đã rơi ngay sau khi cất cánh tại bang California ngày 15-6.
6 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil