Lỗ hổng nghiêm trọng khiến hơn 95.000 máy chủ của Adobe Magento bị tấn công, doanh nghiệp Việt Nam cần khẩn trương ứng phó

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng nghiêm trọng có tên gọi Session Reaper trên nền tảng thương mại điện tử của Adobe.

Hơn 95.000 máy chủ Magento (Adobe Commerce) trên toàn cầu đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper. Lỗ hổng này cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống.

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng này.

Magento là một hệ thống quản lý nội dung thương mại điện tử (E-commerce CMS) mã nguồn mở, được phát triển bởi công ty Magento Inc. Magento được phát hành lần đầu vào năm 2008 và hiện nay đã trở thành một trong những nền tảng thương mại điện tử phổ biến nhất trên thế giới, được sử dụng bởi hàng nghìn các doanh nghiệp và cửa hàng trực tuyến lớn.

Ông Hoàng Trường Khương, chuyên gia an ninh mạng của Bkav, cho biết lỗ hổng SessionReaper xuất phát từ cách Magento xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên web shell – tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ.

Khai thác thành công, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng phạm vi tấn công. Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10/2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống đều dính lỗ hổng này.

Chỉ trong 48 giờ sau khi mã khai thác công khai, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento. Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, đến nay vẫn còn khoảng 62% cửa hàng Magento chưa được cập nhật.

Với hơn 95.000 máy chủ Magento đang hoạt động công khai trên toàn cầu, con số này đồng nghĩa hàng nghìn website thương mại điện tử vẫn đang trong tình trạng dễ bị tấn công. Việc chậm trễ cập nhật chỉ một ngày cũng có thể khiến doanh nghiệp chịu thiệt hại nặng nề.

Tại Việt Nam, rất nhiều sàn thương mại điện tử, trong đó phải kể đến hàng trăm thương hiệu nổi tiếng trong lĩnh vực bán lẻ, thời trang và công nghệ… đang sử dụng Magento. Các nghiên cứu, khảo sát cũng như kinh nghiệm từ quá trình xử lý sự cố an ninh mạng của Bkav, đều cho thấy đây là nhóm mục tiêu dễ bị tổn thương nhất vì hầu hết hệ thống không có quy trình vá lỗi định kỳ hoặc thiếu lớp phòng thủ ở tầng ứng dụng (WAF).

Trong khi đó, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là nhóm rủi ro cao, có khả năng bị tin tặc khai thác nhanh nếu không cập nhật kịp thời.

Bkav khuyến nghị các quản trị viên hệ thống Magento tại Việt Nam cần khẩn trương cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng web (WAF) để lọc và chặn các gói tin bất thường. Các doanh nghiệp nên rà soát toàn bộ hệ thống, đặc biệt là kiểm tra sự xuất hiện của tệp PHP lạ trong thư mục, xem lại các tài khoản quản trị mới phát sinh. Trường hợp nghi ngờ bị xâm nhập, cần cách ly máy chủ, khôi phục từ bản sao lưu sạch và thay đổi toàn bộ mật khẩu, khóa truy cập.

nhandan.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Cục Hàng không yêu cầu các hãng tăng chuyến bay đêm, bổ sung tải cung ứng dịp Tết

Cục Hàng không yêu cầu các hãng tăng chuyến bay đêm, bổ sung tải cung ứng dịp Tết

Cục Hàng không Việt Nam đã yêu cầu các hãng hàng không triển khai đồng bộ nhiều giải pháp nhằm đáp ứng nhu cầu của người dân, trong đó bổ sung tàu bay, tăng tần suất khai thác, mở rộng khung giờ bay đêm và điều chỉnh tải cung ứng trên các đường bay có nhu cầu cao trong dịp Tết Nguyên đán Bính Ngọ 2026.

Tạm dừng áp dụng Nghị định số 46 về an toàn thực phẩm đến hết ngày 15/4/2026

Tạm dừng áp dụng Nghị định số 46 về an toàn thực phẩm đến hết ngày 15/4/2026

Chính phủ vừa ban hành Nghị quyết số 09/2026/NQ-CP về việc tạm ngưng hiệu lực và điều chỉnh thời hạn áp dụng Nghị định số 46/2026/NĐ-CP ngày 26/1/2026 quy định chi tiết thi hành một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật An toàn thực phẩm và Nghị quyết số 66.13/2026/NQ-CP ngày 27/1/2026 quy định về công bố, đăng ký sản phẩm thực phẩm.

Lãnh đạo MTTQ tỉnh thăm, tặng quà bệnh nhân nghèo tại Bệnh viện Đa khoa số 3 và Trung tâm Y tế khu vực Trạm Tấu

Lãnh đạo MTTQ tỉnh thăm, tặng quà bệnh nhân nghèo tại Bệnh viện Đa khoa số 3 và Trung tâm Y tế khu vực Trạm Tấu

Sáng 5/2, đồng chí Hà Đức Hải - Phó Chủ tịch Ủy ban MTTQ Việt Nam tỉnh, Bí thư Tỉnh đoàn đã đến thăm, tặng quà các bệnh nhân là người nghèo, cận nghèo, người có hoàn cảnh khó khăn đang điều trị tại Bệnh viện Đa khoa số 3 và Trung tâm Y tế khu vực Trạm Tấu.

Trao tặng gần 50 triệu đồng cho người nghèo xã Xuân Hòa

Trao tặng gần 50 triệu đồng cho người nghèo xã Xuân Hòa

Ngày 4/2, Ủy ban MTTQ Việt Nam xã Xuân Hòa phối hợp với Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank) chi nhánh Bảo Yên và Ngân hàng Chính sách xã hội Bảo Yên tổ chức chương trình “Xuân yêu thương - Tết sẻ chia”, trao quà hỗ trợ các hộ gia đình có hoàn cảnh khó khăn trên địa bàn xã.

Tầm soát sớm ung thư - chìa khóa điều trị hiệu quả

Nhân Ngày Thế giới phòng chống ung thư (4/2): Tầm soát sớm ung thư - chìa khóa điều trị hiệu quả

Ung thư đang có xu hướng gia tăng và trẻ hóa. Thực tế điều trị cho thấy nhiều ca nhập viện ở giai đoạn muộn khiến việc can thiệp khó khăn, tốn kém hơn. Các chuyên gia, bác sĩ khuyến nghị người dân khám sức khỏe định kỳ, chủ động tầm soát theo nguy cơ để nắm bắt “thời gian vàng”.

Tổng Liên đoàn Lao động Việt Nam tặng 100 phần quà Tết cho công nhân Lào Cai

Tổng Liên đoàn Lao động Việt Nam tặng 100 phần quà Tết cho công nhân Lào Cai

Ngày 4/2, tại Công ty TNHH Khoáng sản và Luyện kim Việt Trung (xã Tằng Loỏng), Tổng Liên đoàn Lao động Việt Nam phối hợp với Liên đoàn Lao động tỉnh Lào Cai tổ chức chương trình trao quà Tết của lãnh đạo Tổng Liên đoàn Lao động Việt Nam cho đoàn viên công đoàn, công nhân, lao động tỉnh Lào Cai nhân dịp Tết Nguyên đán Bính Ngọ 2026.

[Ảnh] Xuân về trên rẻo cao Tà Xi Láng

[Ảnh] Xuân về trên rẻo cao Tà Xi Láng

Tiết trời sang xuân càng tôn thêm vẻ đẹp nguyên sơ và yên bình ở vùng cao xã Tà Xi Láng. Thời điểm này đến Tà Xi Láng, đâu đâu cũng là sắc thắm của hoa đào, thảng trong gió là tiếng khèn Mông dìu dặt, lẫn đây đó trong các nếp nhà còn có tiếng cười giòn tan của trẻ nhỏ. Tất cả như đánh thức rẻo cao bừng tỉnh sau giấc ngủ đông dài, khoác lên mình tấm áo mới căng tràn sức sống.

Nhiều hoạt động ý nghĩa tại Chương trình “Tết Sum vầy - Xuân ơn Đảng” phường Cam Đường và phường Sa Pa

Nhiều hoạt động ý nghĩa tại Chương trình “Tết Sum vầy - Xuân ơn Đảng” phường Cam Đường và phường Sa Pa

Ngày 4/2, Công đoàn phường Cam Đường và Công đoàn phường Sa Pa tổ chức Chương trình “Tết Sum vầy - Xuân ơn Đảng” năm 2026. Đây là hoạt động có ý nghĩa thiết thực, thể hiện sự quan tâm sâu sắc của Đảng, Nhà nước và tổ chức Công đoàn đối với đời sống vật chất, tinh thần của đoàn viên, người lao động trên địa bàn phường nhân dịp Tết cổ truyền của dân tộc.

Vun đắp niềm tin thoát nghèo

Vun đắp niềm tin thoát nghèo

Vun đắp niềm tin thoát nghèo Tà Xi Láng chỉ có 5 thôn, nhưng có tới 15 chòm dân cư nằm cách biệt giữa địa hình đồi núi hiểm trở. Sự phân tán này chính là thách thức lớn nhất đối với sự phát triển của địa phương. Vượt lên rào cản về địa lý, mỗi chòm đều đang viết nên những câu chuyện riêng, nhưng đều chung quyết tâm, chung ý chí thoát nghèo và thoát nghèo bền vững.

fb yt zl tw