Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
bao-ho-cong-dan-1-17710761285182031750918.jpg.webp
Bảo hộ công dân: Vững vàng giữa lằn ranh nguy hiểm, giữ trọn bình an cho đồng bào
Bảo hộ công dân là công tác muôn hình vạn trạng khi tiếng chuông của đường dây nóng có thể reo bất kỳ lúc nào, nhận cuộc gọi từ bất kỳ nơi đâu trên thế giới.
15-02-2026
screenshot-2026-02-15-at-093353-17711228450312008990733.png.webp
Đốt pháo hoa trái phép có thể bị phạt 40 triệu đồng, người dân cần lưu ý gì dịp Tết này?
Sử dụng trái phép hoặc chiếm đoạt pháo nổ, pháo hoa nổ, thuốc pháo, người vi phạm có thể bị xử phạt lên tới 40 triệu đồng. Người dân cần lưu ý gì khi mua, sử dụng pháo hoa dịp Tết?
15-02-2026
base64-1771090879334909984606.jpeg
Giáp Tết Bính Ngọ, chợ hoa lớn nhất Hà Nội đông nghịt
Giáp Tết Nguyên đán Bính Ngọ, chợ hoa Quảng An (phường Hồng Hà, Hà Nội) đông nghịt người, hoạt động mua bán diễn ra suốt đêm.
15-02-2026
download (2).jfif
Kiều bào xúc động khi nhận lại ba lô chứa 700.000 yên Nhật để quên ở sân bay Tân Sơn Nhất
Khi nhận lại ba lô có chứa 700.000 yên Nhật và nhiều giấy tờ quan trọng để quên ở nhà ga T3 sân bay Tân Sơn Nhất, ông Phan Xuân Hiếu (Kiều bào ở Nhật Bản) đã rất xúc động...
14-02-2026
to-lam-1770990197001341956700.jpg.webp
Tổng Bí thư Tô Lâm tiếp Trợ lý Ngoại trưởng Mỹ Michael DeSombre
Ngày 13-2, tại trụ sở Trung ương Đảng, Tổng Bí thư Tô Lâm đã tiếp Trợ lý Ngoại trưởng Mỹ Michael DeSombre nhân dịp thăm chính thức Việt Nam.
14-02-2026
minh-hoa-3-17702820125842126788954.jpg.webp
Sứ mệnh của trí thức kiều bào
Do nhiều nguyên nhân lịch sử, trong một thời gian dài đất nước ta chưa có đủ điều kiện thuận lợi để thúc đẩy và phát triển khoa học - công nghệ. Tuy nhiên, truyền thống "chiêu hiền đãi sĩ" vẫn luôn là sợi chỉ đỏ xuyên suốt chiều dài lịch sử dân tộc.
14-02-2026
edit-sinh-cond8b39bb4eeb05f72e9a676fb0e22a344-read-only-1740237218052126914635.jpeg.webp
Chính phủ: Khuyến khích các cặp vợ chồng sinh đủ 2 con, phụ nữ sinh đủ 2 con trước 35 tuổi
Phó thủ tướng Lê Thành Long ký Quyết định số 291 phê duyệt Chương trình Bảo đảm mức sinh thay thế trên toàn quốc đến năm 2030, đề cao tính tiên phong, gương mẫu của cán bộ, đảng viên.
14-02-2026
634246003_918603837341549_5216351492685048249_n.jpg
Trung ương Hội Phụ nữ Việt Nam tại Séc đồng hành cùng 15 em nhỏ mồ côi ở Hải Phòng năm 2026
Ngày 12/2/2026, tại xã Gia Phúc, thành phố Hải Phòng, Trung ương Hội Phụ nữ Việt Nam tại Séc đã tổ chức chương trình trao tiền bảo trợ cho 15 em nhỏ mồ côi có hoàn cảnh đặc biệt khó khăn. Đây là hoạt động đầy ý nghĩa, thể hiện tinh thần “lá lành đùm lá rách”, hướng về quê hương của cộng đồng phụ nữ Việt Nam tại Cộng hòa Séc.
13-02-2026
3f875a18-92e4-4147-82a3-be60f22d7467-1770908820914879703263.png
Sau phát ngôn "nhập khẩu phụ nữ Việt": Hàn Quốc yêu cầu lãnh đạo địa phương trên cả nước giữ gìn phẩm giá, cẩn trọng phát ngôn
Chính phủ Hàn Quốc gửi công văn đến các chính quyền địa phương trên cả nước, yêu cầu các lãnh đạo địa phương đặc biệt cẩn trọng trong phát ngôn.
13-02-2026
dsc_8073-1039.jpg.webp
Cuộc hội ngộ xúc động giữa các Nghệ sĩ Nhân dân tên tuổi với tài năng trẻ kiều bào
Các Nghệ sĩ Nhân dân Thanh Ngoan, Thúy Hường, Hồng Lựu, Diệu Hương... đã có cuộc hội ngộ đầy xúc động với các tài năng trẻ kiều bào.
13-02-2026
Tin nổi bật
Rủi ro lừa đảo tăng đột biến, nhiều người Séc mất hết tiền tiết kiệm
a55d0b47f11ca886c774fa677b0ca804.jpg
Tình trạng lừa đảo tài chính tại Séc đang bùng nổ với tỷ lệ gia tăng hàng trăm phần trăm, nhắm trực tiếp vào nhóm người cao tuổi và giới trẻ do hạn chế về kiến thức quản lý tiền bạc. Những kẻ lừa đảo thường dùng chiêu trò hứa hẹn lợi nhuận nhanh và cao ngất ngưởng để chiếm đoạt tài sản.
2 giờ trước
Nghiên cứu tiết lộ: 1/5 học sinh chia sẻ ảnh nhạy cảm qua internet
download (7).jfif
Một nghiên cứu mới của Séc tiết lộ một thực trạng đáng báo động: khoảng 20% học sinh trong độ tuổi từ 13 đến 17 thừa nhận từng chia sẻ ảnh nhạy cảm cá nhân qua mạng.
3 giờ trước
Brno bắt đầu xây thêm 1 đường hầm tàu điện nổi mới
download (6).jfif
Tại Brno, các công nhân xây dựng đã bắt đầu thi công hầm đường tàu điện nổi dài 320 mét. Hầm này sẽ là một phần của tuyến đường mới dẫn đến khu nhà ở Kamechy. Dự án nhằm giúp hàng nghìn cư dân địa phương di chuyển thuận tiện hơn đến trung tâm thành phố.
3 giờ trước
Nhiều người trẻ tại Séc chấp nhận không bao giờ có nhà riêng
1716375359_P2024052204377.jpg
Ở Cộng hòa Séc, cứ trong 6 người dưới 30 tuổi thì có 1 người sở hữu khoản vay thế chấp. Tuy nhiên, một phần ba người trẻ chấp nhận rằng họ sẽ không bao giờ có được ngôi nhà lý tưởng của riêng mình. Nguyên nhân thường được họ nêu là giá nhà quá cao và các khoản vay thế chấp khó tiếp cận.
3 giờ trước
Thượng viện Séc muốn luật hóa khả năng dừng cung cấp điều trị cho bệnh nhân giai đoạn cuối
dc74317b-0acd-49ac-b06d-ec19fb3dc0c8.jpg
Trong tương lai, các bác sĩ Séc có thể sẽ không còn buộc phải duy trì sự sống cho bệnh nhân mắc bệnh nan y bằng mọi giá. Một nhóm thượng nghị sĩ đề xuất luật hóa khả năng này, đồng thời nhấn mạnh rằng đây không phải là trợ tử.
3 giờ trước
Lao động nước ngoài chọn rời Praha để tới các thành phố khác vì tiền thuê nhà rẻ hơn một nửa, cơ hội việc làm tốt hơn?
shutterstock-by-lukas-uchytil-yuriy-chertok-milan68-oofsk.webp
Praha vẫn là tâm điểm khi nói về việc làm quốc tế ở Séc. Nhưng số liệu mới của Cơ quan Thống kê Séc (ČSÚ) cho thấy một xu hướng âm thầm: tốc độ tăng lao động nước ngoài ở các thành phố vùng đang nhanh hơn ngay tại thủ đô.
3 giờ trước
Từ 2027, công dân EU sống ở Séc sẽ phải đăng ký bắt buộc: cần biết gì, khi nào phải làm và đăng ký ra sao?
shutterstock-by-tang-yan-song-nano-banana-pro-orrma.webp
Nhiều năm qua, không ít công dân EU sống tại Séc khá “thoải mái” mà gần như không có thủ tục giấy tờ: làm việc, học tập, kinh doanh nhưng trên thực tế gần như “vô hình” với hệ thống nhà nước. Điều đó sắp thay đổi. Quyền sống và làm việc tại Séc của công dân EU không bị hạn chế, nhưng vị thế pháp lý của họ sẽ được chính thức hóa.
3 giờ trước
Những thay đổi trong Luật thuế mới ở Séc năm 2026 sẽ tác động thế nào tới người lao động và doanh nghiệp?
shutterstock-by-david-gyung-covertax-for-vialto-by-daria-022026-znrme.webp
Các ngưỡng thuế thu nhập mới cùng thay đổi về bảo hiểm xã hội và y tế đang tác động trực tiếp đến doanh nghiệp, nhân viên và người làm tự do (OSVČ) trên toàn Séc. Với người nước ngoài, mức độ ảnh hưởng thường khó nhận thấy hơn, đặc biệt với những ai có thu nhập từ nước ngoài, quyền chọn cổ phiếu, hợp đồng ngắn hạn hoặc công việc xuyên biên giới.
3 giờ trước
Mức sống tối thiểu tại Séc sẽ thay đổi, nhưng các nghị sĩ quyết hoãn thời điểm áp dụng
1770972712_P2026021302458.jpg
Mức sống tối thiểu (životní minimum) ở Séc sắp được điều chỉnh theo hướng: hộ gia đình nhỏ sẽ được tính cao hơn, trong khi hộ có nhiều người lớn sẽ bị giảm bớt. Hạ viện hôm thứ Sáu đã schválit việc lùi thời điểm áp dụng từ mùa xuân sang mùa hè, kèm khả năng lùi tiếp đến mùa thu. Đề xuất nhận được sự ủng hộ của cả liên minh cầm quyền lẫn opozice và nyní míří do Senátu.
3 giờ trước
Ông Babiš tạm hoãn việc siết quy định ăn uống lành mạnh trong trường học
premier-andrej-babis-hnuti-ano-vada-cr.jpeg
Thông tư mới về chế độ dinh dưỡng lành mạnh trong trường học nhiều khả năng chỉ bắt đầu có hiệu lực từ năm sau. Các bếp ăn bán trú sẽ có thêm một năm để chuẩn bị cho những quy định mới. Thủ tướng Andrej Babiš (ANO) cho biết sau cuộc họp ngày thứ Sáu với giới y tế và đại diện các đơn vị cung cấp suất ăn. Các trường học hoan nghênh việc lùi thời hạn. Đề xuất vẫn cần được liên minh cầm quyền thông qua.
3 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil