Lỗ hổng nghiêm trọng khiến hơn 95.000 máy chủ của Adobe Magento bị tấn công, doanh nghiệp Việt Nam cần khẩn trương ứng phó

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng nghiêm trọng có tên gọi Session Reaper trên nền tảng thương mại điện tử của Adobe.

Hơn 95.000 máy chủ Magento (Adobe Commerce) trên toàn cầu đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper. Lỗ hổng này cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống.

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng này.

Magento là một hệ thống quản lý nội dung thương mại điện tử (E-commerce CMS) mã nguồn mở, được phát triển bởi công ty Magento Inc. Magento được phát hành lần đầu vào năm 2008 và hiện nay đã trở thành một trong những nền tảng thương mại điện tử phổ biến nhất trên thế giới, được sử dụng bởi hàng nghìn các doanh nghiệp và cửa hàng trực tuyến lớn.

Ông Hoàng Trường Khương, chuyên gia an ninh mạng của Bkav, cho biết lỗ hổng SessionReaper xuất phát từ cách Magento xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên web shell – tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ.

Khai thác thành công, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng phạm vi tấn công. Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10/2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống đều dính lỗ hổng này.

Chỉ trong 48 giờ sau khi mã khai thác công khai, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento. Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, đến nay vẫn còn khoảng 62% cửa hàng Magento chưa được cập nhật.

Với hơn 95.000 máy chủ Magento đang hoạt động công khai trên toàn cầu, con số này đồng nghĩa hàng nghìn website thương mại điện tử vẫn đang trong tình trạng dễ bị tấn công. Việc chậm trễ cập nhật chỉ một ngày cũng có thể khiến doanh nghiệp chịu thiệt hại nặng nề.

Tại Việt Nam, rất nhiều sàn thương mại điện tử, trong đó phải kể đến hàng trăm thương hiệu nổi tiếng trong lĩnh vực bán lẻ, thời trang và công nghệ… đang sử dụng Magento. Các nghiên cứu, khảo sát cũng như kinh nghiệm từ quá trình xử lý sự cố an ninh mạng của Bkav, đều cho thấy đây là nhóm mục tiêu dễ bị tổn thương nhất vì hầu hết hệ thống không có quy trình vá lỗi định kỳ hoặc thiếu lớp phòng thủ ở tầng ứng dụng (WAF).

Trong khi đó, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là nhóm rủi ro cao, có khả năng bị tin tặc khai thác nhanh nếu không cập nhật kịp thời.

Bkav khuyến nghị các quản trị viên hệ thống Magento tại Việt Nam cần khẩn trương cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng web (WAF) để lọc và chặn các gói tin bất thường. Các doanh nghiệp nên rà soát toàn bộ hệ thống, đặc biệt là kiểm tra sự xuất hiện của tệp PHP lạ trong thư mục, xem lại các tài khoản quản trị mới phát sinh. Trường hợp nghi ngờ bị xâm nhập, cần cách ly máy chủ, khôi phục từ bản sao lưu sạch và thay đổi toàn bộ mật khẩu, khóa truy cập.

nhandan.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Khánh Hòa: Người phụ nữ trả lại 6 triệu đồng chuyển nhầm đúng ngày 08/3

Khánh Hòa: Người phụ nữ trả lại 6 triệu đồng chuyển nhầm đúng ngày 08/3

Ngày 08/3/2026, tài khoản Agribank của chị Nguyễn Thị Liên, sinh năm 1986, trú thôn Ngòi Thắm, xã Khánh Hòa bất ngờ nhận được 6.000.000 đồng từ một giao dịch chuyển khoản lạ. Nhận thấy số tiền không thuộc về mình và không quen biết người chuyển, chị Liên đã chủ động đến Công an xã Khánh Hòa trình báo.

Đổi mới để nâng cao chất lượng điều trị

Đổi mới để nâng cao chất lượng điều trị

Những năm gần đây, công tác chăm sóc sức khỏe Nhân dân bằng y học cổ truyền tại Trung tâm Y tế khu vực Lào Cai - Cam Đường không ngừng được củng cố và phát triển, từng bước khẳng định hiệu quả trong điều trị cho người bệnh. Khoa Y học cổ truyền - Phục hồi chức năng đã trở thành địa chỉ tin cậy, đáp ứng nhu cầu khám, chữa bệnh ngày càng cao của Nhân dân trên địa bàn.

Chứng chỉ ngoại ngữ: Đã dùng miễn thi tốt nghiệp THPT, có được quy đổi khi xét ĐH?

Chứng chỉ ngoại ngữ: Đã dùng miễn thi tốt nghiệp THPT, có được quy đổi khi xét ĐH?

Tại Ngày hội tư vấn tuyển sinh, hướng nghiệp, đại diện Bộ GD-ĐT và các trường đại học đã giải đáp thắc mắc của thí sinh về việc chứng chỉ tiếng Anh đã được dùng để miễn thi tốt nghiệp THPT thì chứng chỉ đó có được quy đổi để thay thế môn tiếng Anh trong tổ hợp xét tuyển đại học hay không?

Những “viên gạch hồng” xây phong trào khuyến học

Những “viên gạch hồng” xây phong trào khuyến học

Những năm qua, phong trào khuyến học của tỉnh phát triển khá toàn diện, triển khai nhiều mô hình khuyến học hiệu quả, thiết thực. Mỗi mô hình là một cách làm hay. Đây là những nhân tố quan trọng đối với sự hình thành và phát triển xã hội học tập từ cơ sở.

Bên dòng suối Hán

Bên dòng suối Hán

Khởi nguồn từ khe nước giữa núi Hán và núi Vân Tiên, dòng suối Hán uốn lượn chừng hai cây số trước khi đổ sang địa phận xã Nghĩa Tâm. Năm tháng trôi qua, dòng suối miệt mài cung cấp nước nguồn nước tưới tiêu và chứng kiến sự phát triển của xã Thượng Bằng La. Suối Hán đã cùng trải qua những tiến bộ trong sản xuất, sự đổi thay trong đời sống tinh thần và lắng nghe nỗi niềm của người dân thôn Hán.

Những bóng hồng “thắp lửa” miền biên viễn

Những bóng hồng “thắp lửa” miền biên viễn

Giữa miền biên viễn, có những người phụ nữ đang ngày ngày lặng lẽ cống hiến bằng tất cả tâm huyết và yêu thương. Họ là cô giáo bám bản gieo con chữ giữa đại ngàn, là cán bộ Đoàn khơi nguồn nhiệt huyết cho tuổi trẻ, là cán bộ y tế tận tâm chăm sóc sức khỏe cho đồng bào vùng cao... Trong nhịp sống giản dị, không ít gian khó, phụ nữ vùng biên đã và đang thắp sáng hy vọng, ươm mầm tri thức và lan tỏa những yêu thương.

Phẫu thuật bắc cầu động mạch não giúp nữ bệnh nhân trẻ thoát khỏi liệt mặt, tay

Phẫu thuật bắc cầu động mạch não giúp nữ bệnh nhân trẻ thoát khỏi liệt mặt, tay

Sau 2 năm chịu đựng những cơn đau đầu kéo dài, cô gái 20 tuổi rơi vào tình trạng liệt mặt trái, yếu chân trái và liệt hoàn toàn tay trái. Nhờ ca phẫu thuật bắc cầu động mạch não tại Bệnh viện Chợ Rẫy, chỉ sau 24 giờ, bệnh nhân đã phục hồi vận động tay và cải thiện rõ rệt tình trạng liệt mặt.

Gieo mầm sống đẹp trong mỗi gia đình

Gieo mầm sống đẹp trong mỗi gia đình

Sau 15 năm triển khai, Cuộc vận động “Xây dựng gia đình 5 không, 3 sạch” do Trung ương Hội Liên hiệp Phụ nữ Việt Nam phát động đã trở thành phong trào sâu rộng, lan tỏa mạnh mẽ trong cán bộ, hội viên, phụ nữ và cộng đồng.

Bờ vai nhỏ "gánh" cả mái nhà

Bờ vai nhỏ "gánh" cả mái nhà

Giữa nhịp sống hiện đại, không phải người phụ nữ nào cũng có một mái ấm trọn vẹn với sự đồng hành của người đàn ông để cùng chia sẻ gánh nặng cuộc sống. Có những người buộc phải mạnh mẽ hơn, học cách bước qua tủi thân, lặng lẽ đảm đương cả vai trò của cha lẫn mẹ. Dẫu phía trước còn nhiều khó khăn, họ vẫn giữ vững niềm tin, âm thầm vun vén cho gia đình và hướng về tương lai bằng sự lạc quan và nghị lực.

Hơn 16.500 thí sinh bước vào kỳ thi HSA đầu tiên, cuộc “săn suất” đại học từ sớm

Hơn 16.500 thí sinh bước vào kỳ thi HSA đầu tiên, cuộc “săn suất” đại học từ sớm

Sáng 7/3, hơn 16.500 thí sinh bước vào đợt thi đầu tiên của kỳ thi Đánh giá năng lực (HSA) do Đại học Quốc gia Hà Nội tổ chức. Đây là kỳ thi riêng quy mô lớn, dự kiến thu hút hơn 120.000 lượt thí sinh trong năm 2026 và được khoảng 100 trường đại học sử dụng kết quả để xét tuyển.

Nữ doanh nhân thời hội nhập

Nữ doanh nhân thời hội nhập

Tiếp nối truyền thống của phụ nữ Việt Nam trong suốt chiều dài lịch sử, phụ nữ tỉnh Lào Cai ngày càng khẳng định vai trò trong phát triển kinh tế - xã hội của địa phương. Không chỉ năng động trong sản xuất, kinh doanh, nhiều nữ doanh nhân còn tích cực tham gia các hoạt động an sinh xã hội, lan tỏa tinh thần trách nhiệm và những giá trị nhân văn trong cộng đồng.

fb yt zl tw