Lỗ hổng nghiêm trọng khiến hơn 95.000 máy chủ của Adobe Magento bị tấn công, doanh nghiệp Việt Nam cần khẩn trương ứng phó

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng nghiêm trọng có tên gọi Session Reaper trên nền tảng thương mại điện tử của Adobe.

Hơn 95.000 máy chủ Magento (Adobe Commerce) trên toàn cầu đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper. Lỗ hổng này cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống.

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng này.

Magento là một hệ thống quản lý nội dung thương mại điện tử (E-commerce CMS) mã nguồn mở, được phát triển bởi công ty Magento Inc. Magento được phát hành lần đầu vào năm 2008 và hiện nay đã trở thành một trong những nền tảng thương mại điện tử phổ biến nhất trên thế giới, được sử dụng bởi hàng nghìn các doanh nghiệp và cửa hàng trực tuyến lớn.

Ông Hoàng Trường Khương, chuyên gia an ninh mạng của Bkav, cho biết lỗ hổng SessionReaper xuất phát từ cách Magento xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên web shell – tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ.

Khai thác thành công, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng phạm vi tấn công. Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10/2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống đều dính lỗ hổng này.

Chỉ trong 48 giờ sau khi mã khai thác công khai, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento. Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, đến nay vẫn còn khoảng 62% cửa hàng Magento chưa được cập nhật.

Với hơn 95.000 máy chủ Magento đang hoạt động công khai trên toàn cầu, con số này đồng nghĩa hàng nghìn website thương mại điện tử vẫn đang trong tình trạng dễ bị tấn công. Việc chậm trễ cập nhật chỉ một ngày cũng có thể khiến doanh nghiệp chịu thiệt hại nặng nề.

Tại Việt Nam, rất nhiều sàn thương mại điện tử, trong đó phải kể đến hàng trăm thương hiệu nổi tiếng trong lĩnh vực bán lẻ, thời trang và công nghệ… đang sử dụng Magento. Các nghiên cứu, khảo sát cũng như kinh nghiệm từ quá trình xử lý sự cố an ninh mạng của Bkav, đều cho thấy đây là nhóm mục tiêu dễ bị tổn thương nhất vì hầu hết hệ thống không có quy trình vá lỗi định kỳ hoặc thiếu lớp phòng thủ ở tầng ứng dụng (WAF).

Trong khi đó, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là nhóm rủi ro cao, có khả năng bị tin tặc khai thác nhanh nếu không cập nhật kịp thời.

Bkav khuyến nghị các quản trị viên hệ thống Magento tại Việt Nam cần khẩn trương cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng web (WAF) để lọc và chặn các gói tin bất thường. Các doanh nghiệp nên rà soát toàn bộ hệ thống, đặc biệt là kiểm tra sự xuất hiện của tệp PHP lạ trong thư mục, xem lại các tài khoản quản trị mới phát sinh. Trường hợp nghi ngờ bị xâm nhập, cần cách ly máy chủ, khôi phục từ bản sao lưu sạch và thay đổi toàn bộ mật khẩu, khóa truy cập.

nhandan.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Đêm có mưa nhỏ vài nơi, vùng núi trời rét đậm

Dự báo thời tiết đêm nay và ngày mai (04/11): Đêm có mưa nhỏ vài nơi, vùng núi trời rét đậm

Theo Đài Khí tượng - Thủy văn tỉnh Lào Cai, do chịu ảnh hưởng của lưỡi áp cao lạnh lục địa tăng cường kết hợp nhiễu động trong đới gió Đông trên cao hoạt động yếu dần, nên thời tiết các địa phương trong tỉnh nhiều mây, có mưa, mưa nhỏ rải rác, đêm về sáng trời rét, vùng cao rét đậm, vùng núi cao rét hại.

Rèn luyện kỹ năng ứng phó dưới nước cho học sinh

Rèn luyện kỹ năng ứng phó dưới nước cho học sinh

Miền Bắc vừa trải qua đợt lũ lụt lịch sử do hoàn lưu bão số 11 gây ra, công tác khắc phục hậu quả còn đang tiếp diễn thì "khúc ruột" miền Trung, từ TP Huế đến Quảng Ngãi lại chìm trong biển nước. Trong bối cảnh đó, một lần nữa, câu chuyện về khả năng ứng phó với thiên tai, đặc biệt là kỹ năng phòng, chống đuối nước cho học sinh lại khiến chúng ta phải suy ngẫm.

Mầm nhỏ gieo hạt yêu thương

Mầm nhỏ gieo hạt yêu thương

Mới 6 tuổi, cô bé Nguyễn Lưu Hoài An, học sinh lớp 1A, Trường Tiểu học Nguyễn Phúc, phường Yên Bái đã cùng mẹ thực hiện nhiều chuyến thiện nguyện. Cô gái bé bỏng ấy mang trong mình trái tim chứa đựng tình yêu thương, sẻ chia, lan toả hình ảnh đẹp về tấm lòng nhân ái.

Đưa trí tuệ nhân tạo vào trong nhà trường

Đưa trí tuệ nhân tạo vào trong nhà trường

Theo các chuyên gia, đưa trí tuệ nhân tạo (AI) vào nhà trường sớm không chỉ là cập nhật công nghệ, mà là trang bị cho học sinh và giáo viên các năng lực cốt lõi của thời đại số: tư duy dữ liệu, giải quyết vấn đề, sáng tạo và thích ứng.

Chắp cánh ước mơ cho nhiều học sinh dân tộc thiểu số

Quỹ Học bổng Vừ A Dính: Chắp cánh ước mơ cho nhiều học sinh dân tộc thiểu số

26 năm qua, Quỹ Học bổng Vừ A Dính do Trung ương Đoàn Thanh niên Cộng sản Hồ Chí Minh sáng lập đã dành nhiều sự yêu thương, quan tâm đặc biệt cho học sinh dân tộc thiểu số, học sinh có hoàn cảnh khó khăn trong cả nước. Tại Lào Cai, hành trình yêu thương đó đã để lại nhiều dấu ấn đặc biệt.

Nâng cao chất lượng hoạt động tư pháp cấp xã

Nâng cao chất lượng hoạt động tư pháp cấp xã

Hoạt động tư pháp cấp xã có vai trò rất quan trọng trong việc thực hiện và bảo đảm pháp luật ở cơ sở. Nâng cao chất lượng hoạt động tư pháp cấp xã hiện nay gắn liền với nâng cao trình độ chuyên môn, trách nhiệm thực thi công vụ của đội ngũ công chức được giao thực hiện nhiệm vụ.

Thời tiết ngày 3/11: Không khí lạnh tăng cường, Bắc Bộ trời rét, Trung Trung Bộ mưa to

Thời tiết ngày 3/11: Không khí lạnh tăng cường, Bắc Bộ trời rét, Trung Trung Bộ mưa to

Theo Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, ngày 3/11, không khí lạnh đã ảnh hưởng đến khu vực Đông Bắc Bộ và lan sang một số nơi thuộc Tây Bắc Bộ, Bắc Trung Bộ. Dự báo trong ngày và đêm nay, không khí lạnh tiếp tục mở rộng phạm vi ảnh hưởng, sau đó tăng cường liên tục, tác động đến cả khu vực Trung Trung Bộ.

Sự học ở Khe Lóng 2

Sự học ở Khe Lóng 2

Sau khi trận lũ quét tàn phá điểm trường Khe Lóng 2, Trường Mầm non Mỏ Vàng, xã Mỏ Vàng, 42 học sinh đã có thể học tập trở lại. Dù chỉ là lớp học tạm nhưng chứa đựng những nỗ lực của cấp ủy, chính quyền và ngành giáo dục địa phương với quyết tâm không để sự học nơi đây dang dở.

Bão số 13 cực kỳ nguy hiểm trên Biển Đông

Bão số 13 cực kỳ nguy hiểm trên Biển Đông

Những nhận định của Việt Nam và quốc tế có sự thống nhất cao khi cho rằng, bão Kalmaegi khi vào Biển Đông (bão số 13) có thể rất mạnh, đạt cấp 13-14, giật cấp 16-17, hướng thẳng về vùng biển Nam Trung Bộ nước ta.

Tân Hợp triển khai Chiến dịch “Ngày cuối tuần cùng dân, phục vụ tận tâm, giải quyết tận nơi”

Tân Hợp triển khai Chiến dịch “Ngày cuối tuần cùng dân, phục vụ tận tâm, giải quyết tận nơi”

Chiến dịch “Ngày cuối tuần cùng dân, phục vụ tận tâm, giải quyết tận nơi” do UBND xã Tân Hợp triển khai từ ngày 01/11 đến hết ngày 15/12/2025, làm việc tại 14/14 nhà văn hóa thôn trên toàn xã. Đây là một nỗ lực lớn của chính quyền địa phương nhằm giảm thời gian, chi phí và tạo điều kiện thuận lợi tối đa cho người dân.

fb yt zl tw