Lỗ hổng nghiêm trọng khiến hơn 95.000 máy chủ của Adobe Magento bị tấn công, doanh nghiệp Việt Nam cần khẩn trương ứng phó

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng nghiêm trọng có tên gọi Session Reaper trên nền tảng thương mại điện tử của Adobe.

Hơn 95.000 máy chủ Magento (Adobe Commerce) trên toàn cầu đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper. Lỗ hổng này cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống.

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng này.

Magento là một hệ thống quản lý nội dung thương mại điện tử (E-commerce CMS) mã nguồn mở, được phát triển bởi công ty Magento Inc. Magento được phát hành lần đầu vào năm 2008 và hiện nay đã trở thành một trong những nền tảng thương mại điện tử phổ biến nhất trên thế giới, được sử dụng bởi hàng nghìn các doanh nghiệp và cửa hàng trực tuyến lớn.

Ông Hoàng Trường Khương, chuyên gia an ninh mạng của Bkav, cho biết lỗ hổng SessionReaper xuất phát từ cách Magento xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên web shell – tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ.

Khai thác thành công, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng phạm vi tấn công. Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10/2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống đều dính lỗ hổng này.

Chỉ trong 48 giờ sau khi mã khai thác công khai, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento. Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, đến nay vẫn còn khoảng 62% cửa hàng Magento chưa được cập nhật.

Với hơn 95.000 máy chủ Magento đang hoạt động công khai trên toàn cầu, con số này đồng nghĩa hàng nghìn website thương mại điện tử vẫn đang trong tình trạng dễ bị tấn công. Việc chậm trễ cập nhật chỉ một ngày cũng có thể khiến doanh nghiệp chịu thiệt hại nặng nề.

Tại Việt Nam, rất nhiều sàn thương mại điện tử, trong đó phải kể đến hàng trăm thương hiệu nổi tiếng trong lĩnh vực bán lẻ, thời trang và công nghệ… đang sử dụng Magento. Các nghiên cứu, khảo sát cũng như kinh nghiệm từ quá trình xử lý sự cố an ninh mạng của Bkav, đều cho thấy đây là nhóm mục tiêu dễ bị tổn thương nhất vì hầu hết hệ thống không có quy trình vá lỗi định kỳ hoặc thiếu lớp phòng thủ ở tầng ứng dụng (WAF).

Trong khi đó, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là nhóm rủi ro cao, có khả năng bị tin tặc khai thác nhanh nếu không cập nhật kịp thời.

Bkav khuyến nghị các quản trị viên hệ thống Magento tại Việt Nam cần khẩn trương cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng web (WAF) để lọc và chặn các gói tin bất thường. Các doanh nghiệp nên rà soát toàn bộ hệ thống, đặc biệt là kiểm tra sự xuất hiện của tệp PHP lạ trong thư mục, xem lại các tài khoản quản trị mới phát sinh. Trường hợp nghi ngờ bị xâm nhập, cần cách ly máy chủ, khôi phục từ bản sao lưu sạch và thay đổi toàn bộ mật khẩu, khóa truy cập.

nhandan.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Lào Cai tổ chức hội nghị tổng kết, góp ý và tuyên dương các thanh niên khởi nghiệp, các đội tuyển Robotics toàn quốc năm 2025

Lào Cai tổ chức hội nghị tổng kết, góp ý và tuyên dương các thanh niên khởi nghiệp, các đội tuyển Robotics toàn quốc năm 2025

Sáng 19/12, tại Hội trường Nhà khách số 1, phường Lào Cai, Tỉnh đoàn Lào Cai đã tổ chức Hội nghị Tổng kết Đề án hỗ trợ phong trào thanh niên khởi nghiệp giai đoạn 2021 - 2025, đồng thời lấy ý kiến đóng góp cho đề án mới giai đoạn 2026 - 2030 và tuyên dương các đội thi Robotics toàn quốc năm 2025.

Phát huy vai trò phụ nữ trong ứng phó biến đổi khí hậu

Phát huy vai trò phụ nữ trong ứng phó biến đổi khí hậu

Những năm gần đây, tỉnh Lào Cai liên tục hứng chịu các đợt thiên tai bất thường, gây thiệt hại nặng nề về người và tài sản. Thực tế này không chỉ phản ánh mức độ khốc liệt của biến đổi khí hậu mà còn đặt ra yêu cầu cấp thiết về việc nâng cao năng lực phòng, chống thiên tai, thích ứng an toàn và bền vững. 

Trung tâm Phục vụ hành chính công xã Bảo Yên giải quyết đúng hạn, trước hạn trên 98% hồ sơ

Trung tâm Phục vụ hành chính công xã Bảo Yên giải quyết đúng hạn, trước hạn trên 98% hồ sơ

Sau hơn 5 tháng triển khai mô hình tổ chức chính quyền địa phương hai cấp, Trung tâm Phục vụ hành chính công xã Bảo Yên đã vận hành hiệu quả, thông suốt, tạo chuyển biến rõ nét trong công tác giải quyết thủ tục hành chính, góp phần củng cố niềm tin của người dân, doanh nghiệp đối với chính quyền địa phương.

Ươm cây quế giống mang lại thu nhập cao cho gia đình chị Vũ Hải Yến, thôn Đồng Sâm và tạo thêm việc làm cho lao động địa phương.

Lặng thầm kết nối niềm vui

“Bố mẹ làm nghề nông, lại tiếp tục gắn bó cả đời với nông nghiệp, tôi luôn trân trọng nghề nông” - anh Nguyễn Đức Hiển - Bí thư Chi bộ thôn Đồng Trạng, xã Trấn Yên nói về công việc mỗi ngày với tràn đầy lòng nhiệt thành...

Nỗ lực ngăn chặn chênh lệch giới tính khi sinh

Nỗ lực ngăn chặn chênh lệch giới tính khi sinh

Tình trạng mất cân bằng giới tính khi sinh tại Việt Nam đã kéo dài gần một thập kỷ và chưa có dấu hiệu được kiểm soát, dù nhiều chính sách đã được ban hành. Luật Dân số vừa được Quốc hội thông qua là một giải pháp đột phá mạnh mẽ, đồng bộ nhằm kéo tỷ lệ giới tính khi sinh về mức cân bằng tự nhiên.

Người lan tỏa tấm lòng nhân ái

Người lan tỏa tấm lòng nhân ái

Nhiều năm qua, phong trào chữ thập đỏ của Viện Kiểm sát nhân dân tỉnh Lào Cai luôn ghi dấu ấn bằng những hoạt động nhân đạo thiết thực, hướng về cộng đồng, trong đó có sự đóng góp không nhỏ của anh Trần Xuân Phong, Phó Trưởng phòng Phòng Kiểm sát án dân sự, Chủ tịch Hội Chữ thập đỏ Viện Kiểm sát nhân dân tỉnh.

Hơn 600 học sinh mầm non trải nghiệm, tìm hiểu lịch sử truyền thống tại Trung đoàn Không quân 921

Hơn 600 học sinh mầm non trải nghiệm, tìm hiểu lịch sử truyền thống tại Trung đoàn Không quân 921

Hướng tới kỷ niệm 81 năm Ngày thành lập Quân đội nhân dân Việt Nam (22/12/1944 - 22/12/2025) và 36 năm Ngày hội Quốc phòng toàn dân (22/12/1989 - 22/12/2025), Trung đoàn Không quân 921, Sư đoàn Không quân 371, Quân chủng Phòng không - Không quân đã phối hợp tổ chức hoạt động trải nghiệm, tìm hiểu truyền thống lịch sử cho hơn 600 học sinh mầm non ở các phường Yên Bái, Văn Phú, Âu Lâu, Nam Cường.

Lào Cai ưu tiên nguồn lực giảm nghèo vùng đồng bào dân tộc thiểu số

Lào Cai ưu tiên nguồn lực giảm nghèo vùng đồng bào dân tộc thiểu số

Với hơn 57% dân số là người dân tộc thiểu số và 95/99 xã, phường thuộc vùng đồng bào dân tộc thiểu số và miền núi, tỉnh Lào Cai xác định đây là khu vực trọng tâm trong chiến lược giảm nghèo bền vững. Những năm qua, việc ưu tiên đầu tư hạ tầng và an sinh xã hội đã góp phần cải thiện đáng kể các dịch vụ xã hội cơ bản.

 “Chìa khóa” trong công tác giảm nghèo bền vững

“Chìa khóa” trong công tác giảm nghèo bền vững

Trong tiến trình thực hiện mục tiêu giảm nghèo bền vững, công tác tuyên truyền, vận động luôn được xác định là khâu mở đường, tạo chuyển biến từ nhận thức đến hành động của mỗi người dân. Tại Lào Cai, những năm qua, Mặt trận Tổ quốc và các tổ chức chính trị - xã hội đã kiên trì đổi mới nội dung, phương thức tuyên truyền theo hướng sát cơ sở, lấy người dân làm trung tâm, qua đó từng bước khơi dậy ý chí tự lực, tự cường, tạo chuyển biến rõ nét trong nhận thức và hành động của Nhân dân.

Trường Sơn trong trái tim những người lính

Trường Sơn trong trái tim những người lính

Chiến tranh đã lùi xa hơn nửa thế kỷ, nhưng ký ức về những ngày "xẻ dọc Trường Sơn đi cứu nước" vẫn còn vẹn nguyên trong tâm khảm của những người lính bộ đội Cụ Hồ. Họ là nhân chứng của lịch sử, những người đã trực tiếp chiến đấu trên chiến trường ác liệt nhất, góp phần làm nên Đại thắng mùa Xuân năm 1975, thống nhất đất nước. Giờ đây tuy tuổi đã cao nhưng những câu chuyện về Trường Sơn vẫn còn vẹn nguyên trong miền ký ức thiêng liêng.

fb yt zl tw