Nguy cơ tấn công mạng tại Việt Nam từ lỗ hổng Spring4Shell
Tin Việt Nam
author01/04/2022 16:16

Lỗ hổng Spring4Shell trong bộ công cụ viết ứng dụng web tiềm ẩn nguy cơ tấn công mạng diện rộng thời gian tới tại Việt Nam.

Dự báo về nguy cơ tấn công thông qua lỗ hổng bảo mật Spring4Shell được Cục An toàn thông tin – Bộ Thông tin và Truyền thông gửi đến các đơn vị chuyên trách về công nghệ thông tin tại Việt Nam. Trong đó, lỗ hổng Spring4Shell được đánh giá ở mức nguy hiểm cao, chưa có bản vá, mã khai thác đã bị phát tán trên Internet. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa và kiểm soát hệ thống.

“Với việc mã khai thác đã được công bố trên Internet, lỗ hổng này sẽ được các nhóm tấn công có chủ đích (APT) tận dụng để thực hiện các cuộc tấn công trên diện rộng thời gian ngắn sắp tới”, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) dự báo.

NCSC cũng cho biết, trên thực tế, “đã phát hiện dấu hiệu dò quét và khai thác thử” vào một số hệ thống công nghệ thông tin của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng nói trên.

Lỗ hổng Spring4Shell tồn tại trong Spring Core – một thành phần lõi trong bộ mã nguồn mở Spring Framework, được sử dụng phổ biến trong các ứng dụng web hiện nay. Có khoảng 50% sản phẩm được viết bằng Java dùng Spring Core. Lỗ hổng này cũng được đánh giá nguy hiểm hơn Log4Shell – một trong những lỗ hổng lớn nhất thập kỷ vừa được phát hiện cuối năm 2021.

Trang BleepingComputer cũng xác nhận tình trạng lỗ hổng Spring4Shell đang được khai thác trong nhiều cuộc tấn công gần đây. Các chuyên gia của trang bảo mật này cho biết, việc khai thác Spring4Shell yêu cầu lệnh http đơn giản. Vì vậy kẻ tấn công có thể tạo các tập lệnh quét tự động trên Internet để tìm các máy chủ dễ bị tấn công.

Trong quá trình chờ bản vá được phát hành, các hệ thống thông tin được khuyến nghị thực hiện một số biện pháp để giảm nguy cơ bị tấn công. Theo NCSC, các hệ thống cần được kiểm tra, rà soát và xác minh hệ có sử dụng Spring Core hay không. Nếu bị ảnh hưởng, các đơn vị có thể nâng cấp ứng dụng và thành phần liên quan, đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

(Nguồn: Vnexpress)

Chia sẻ:
Có thể bạn cũng thích
package-media-43987962394455939355982-52965387005931614438932.webp
Thủ tướng: Không để tình trạng cửa hàng xăng dầu dừng bán hàng không có lý do
Thủ tướng yêu cầu không để xảy ra tình trạng cửa hàng bán lẻ xăng dầu dừng bán hàng không có lý do, gây thiếu hụt, đứt gãy cục bộ nguồn cung xăng dầu.
12-03-2026
Hải Phòng.webp
Hải Phòng sẽ là siêu đô thị biển 9,5 triệu dân
Theo định hướng của Chính phủ, Hải Phòng được xác định là đô thị loại đặc biệt, trung tâm kinh tế biển quan trọng của quốc gia, dân số 9,5 triệu người đến năm 2050.
11-03-2026
d3bb27fd62b58bebd2a4.jpg.avif
Nhiều chuyến bay Trung Đông - Việt Nam bị hủy, hơn 3.000 hành khách bị ảnh hưởng
Xung đột tại Trung Đông khiến không phận khu vực này vẫn bị hạn chế. Nhiều hãng hàng không buộc phải điều chỉnh lịch khai thác. Chỉ trong vài ngày giữa tháng 3, hơn 3.000 hành khách trên các chuyến bay giữa Trung Đông và Việt Nam đã bị ảnh hưởng.
11-03-2026
han-quoc-dien-dam-2-17731483407101786351357.jpg.webp
Việt Nam và Hàn Quốc mở rộng hợp tác khoa học - công nghệ
Bộ trưởng Ngoại giao Việt Nam và Bộ trưởng Ngoại giao Hàn Quốc điện đàm chiều 10-3 để trao đổi về các biện pháp thúc đẩy hợp tác song phương, đồng thời chia sẻ quan điểm về một số vấn đề quốc tế và khu vực.
11-03-2026
base64-17731121060221816990177.jpeg.webp
Hai tàu hộ vệ tên lửa của Việt Nam tham gia tuần tra liên hợp với Hải quân Trung Quốc ở vịnh Bắc Bộ
Hai tàu hộ vệ tên lửa 015 - Trần Hưng Đạo và 012 - Lý Thái Tổ của Quân chủng Hải quân sẽ tham gia tuần tra liên hợp, huấn luyện liên hợp với Hải quân Trung Quốc trong khuôn khổ Giao lưu hữu nghị quốc phòng biên giới Việt Nam - Trung Quốc lần thứ 10.
10-03-2026
IMG_3098.JPG
Trí thức Việt tại châu Âu thúc đẩy hợp tác AI với Việt Nam
Ngày 7/3, hơn 100 nhà khoa học, chuyên gia và doanh nghiệp Việt Nam tại Bỉ và các quốc gia châu Âu đã cùng tham dự Hội thảo hợp tác khoa học – công nghệ – thương mại Việt Nam – Liên minh châu Âu (EU), với trọng tâm là ứng dụng trí tuệ nhân tạo (AI) trong các lĩnh vực phát triển then chốt.
09-03-2026
Thủ tướng PMC.jpg
Thủ tướng Phạm Minh Chính điện đàm với Thủ tướng Kuwait: Nhất trí xem xét tiếp tục cung ứng dầu thô cho Việt Nam
Chiều ngày 9/3, Thủ tướng Chính phủ Phạm Minh Chính đã điện đàm với Thủ tướng Nhà nước Kuwait Sheikh Ahmed Abdullah Al-Ahmad Al-Sabah, trao đổi về tình hình khu vực và quan hệ song phương Việt Nam - Kuwait.
09-03-2026
hangkbhong_viet-1773036626686.jpg
Ngày 9/3, nhiều hãng bay hoạt động trở lại sau xung đột chiến sự tại khu vực Trung Đông
Trưa ngày 9/3, thông tin từ Cục Hàng không Việt Nam cho biết, do ảnh hưởng xung đột chiến sự tại khu vực Trung Đông, thời gian qua nhiều chuyến bay đi từ Việt Nam qua khưc vực này đã bị ảnh hưởng. Tuy nhiên, cho đến ngày 9/3 nhiều hãng hàng không đã công bố lịch bay trở lại.
09-03-2026
du-khach-viet-17729319540811277056505.jpg.webp
Chiến sự Trung Đông kéo dài, hãng bay và sân bay Việt lo thất thu
Cục Hàng không Việt Nam cho biết đến ngày 7-3, nhiều vùng thông báo bay (FIR) tại Trung Đông vẫn đóng cửa hoặc hạn chế khai thác do tình hình an ninh phức tạp khiến hoạt động hàng không trong khu vực tiếp tục bị xáo trộn.
08-03-2026
acv-17727821888851056379151-1772789390531-1772789390686477900653.png.webp
Viện kiểm sát tối cao phê chuẩn bắt tạm giam Chủ tịch ACV Vũ Thế Phiệt
Theo quyết định của cơ quan tố tụng, ông Vũ Thế Phiệt, Chủ tịch HĐQT Tổng công ty Cảng hàng không Việt Nam (ACV), bị điều tra về tội vi phạm quy định về đấu thầu gây hậu quả đặc biệt nghiêm trọng.
07-03-2026
Tin nổi bật
CBS đưa tin: FBI cảnh báo Iran có thể phóng thiết bị bay không người lái vào California
ef0ed74c-2a0e-48c8-80da-32519b656dea.jpg.webp
Một biên bản do FBI gửi cho lực lượng hành pháp Los Angeles tuần trước đã cảnh báo rằng Iran có thể tìm cách phóng các thiết bị bay không người lái vào bang California trong một cuộc "tấn công bất ngờ" từ phía biển, theo thông tin từ CBS, đối tác tin tức tại Mỹ của BBC.
42 phút trước
Báo động: 60% người Séc sẽ rơi vào khủng hoảng tài chính nếu mất thu nhập trong 3 tháng
Czech-household-savings-survey.jpg
Theo một cuộc khảo sát mới của công ty thăm dò ý kiến Ipsos thực hiện cho ČPP Servis, một tỷ lệ lớn các hộ gia đình ở Cộng hòa Séc sẽ gặp khó khăn về tài chính nếu thu nhập của họ đột ngột bị gián đoạn.
một giờ trước
Người dân Praha mong muốn metro hoạt động muộn hơn vào ban đêm, nhưng liệu có khả thi?
Emergency-Button-prague-metro.jpg
Theo một cuộc khảo sát dư luận mới, hơn một nửa cư dân Praha muốn hệ thống tàu điện ngầm (metro) hoạt động muộn hơn vào ban đêm. Tuy nhiên, mặc dù nhận được sự ủng hộ, việc kéo dài thời gian hoạt động vượt quá lịch trình hiện tại lại đặt ra những thách thức thực tế đối với hệ thống giao thông của thành phố.
một giờ trước
Ngân hàng Česká spořitelna sẽ tạm ngưng hàng loạt dịch vụ vào đêm 13/3
ceska-sporitelna-1.jpg
Một ngân hàng lớn của Séc thông báo sẽ tạm ngưng hoạt động, ảnh hưởng đáng kể tới khách hàng Một số dịch vụ sẽ không hoạt động, bao gồm thanh toán trực tuyến, rút tiền tại ATM hay tổng đài thông tin.
một giờ trước
Giá nhà Praha tăng 180% sau 10 năm: Căn hộ mới chạm mốc trung bình 11,6 triệu korun
8999362f0e789f202d69a461d36c763b.jpg
Giá bất động sản tăng mạnh tại thủ đô Praha trong những năm gần đây. Theo dữ liệu của Central Group, giá các căn hộ mới đã tăng 180%, đạt mức trung bình 11 triệu korun.
một giờ trước
Iran nã tên lửa vào Israel và các nước khu vực, Trung Đông vẫn chìm trong khói lửa
ap26070802907013-1773283672697914545400.jpg.webp
Tình hình Trung Đông tiếp tục căng thẳng vào ngày 12-3: Iran phóng loạt tên lửa mới vào Israel; Bahrain cảnh báo người dân ở trong nhà; UAE, Kuwait đối phó tên lửa và drone Iran.
một giờ trước
IEA sẽ tung ra thị trường 400 triệu thùng dầu từ kho dự trữ khẩn cấp
hinh-anh-11-3-26-luc-2305-17732451132522146269149.png.webp
Ngày 11-3, Cơ quan Năng lượng quốc tế (IEA) thông báo sẽ đưa ra thị trường 400 triệu thùng dầu từ kho dự trữ khẩn cấp, nhằm ứng phó sự gián đoạn nguồn cung tại eo biển Hormuz.
một giờ trước
6 ngày chiến tranh Mỹ tốn 11,3 tỉ USD, ông Trump khẳng định 'chiến thắng nhưng không sớm rời đi'
trump-iran-17732748604751630798892.jpg
Tổng thống Trump tuyên bố Mỹ đã 'chiến thắng' ở Iran nhưng sẽ không sớm rời đi trong bối cảnh chiến sự giữa Israel và Hezbollah tiếp tục tăng cấp ngày 12-3.
một giờ trước
Lãnh tụ tối cao Iran 'bị thương ở chân và tay' nhưng vẫn ổn
lanh-tu-iran-17732784325961580034841.png.webp
Một số quan chức Iran tiết lộ chuyện lãnh tụ tối cao Iran đã bị thương hôm 28-2 song bác bỏ những tin đồn về việc ông chưa xuất hiện mấy ngày qua.
một giờ trước
Bất chấp xả kho kỷ lục, giá dầu vẫn vọt lên gần 100 USD/thùng
108276586-17732327912026-03-11t121816z1999117884rc2b2ka26i14rtrmadp0iran-crisis-iea-oil-17732797639071194968640.jpg
Ngày 12-3, giá dầu thế giới vẫn tăng mạnh dù các nước tiêu thụ lớn quyết định xả kho dự trữ chiến lược ở quy mô kỷ lục.
một giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil