Lỗ hổng nghiêm trọng khiến hơn 95.000 máy chủ của Adobe Magento bị tấn công, doanh nghiệp Việt Nam cần khẩn trương ứng phó

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng nghiêm trọng có tên gọi Session Reaper trên nền tảng thương mại điện tử của Adobe.

Lỗ hổng nghiêm trọng khiến hơn 95.000 máy chủ của Adobe Magento bị tấn công, doanh nghiệp Việt Nam cần khẩn trương ứng phó

Hơn 95.000 máy chủ Magento (Adobe Commerce) trên toàn cầu đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper. Lỗ hổng này cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống.

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng này.

Magento là một hệ thống quản lý nội dung thương mại điện tử (E-commerce CMS) mã nguồn mở, được phát triển bởi công ty Magento Inc. Magento được phát hành lần đầu vào năm 2008 và hiện nay đã trở thành một trong những nền tảng thương mại điện tử phổ biến nhất trên thế giới, được sử dụng bởi hàng nghìn các doanh nghiệp và cửa hàng trực tuyến lớn.

Ông Hoàng Trường Khương, chuyên gia an ninh mạng của Bkav, cho biết lỗ hổng SessionReaper xuất phát từ cách Magento xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên web shell – tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ.

Khai thác thành công, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng phạm vi tấn công. Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10/2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống đều dính lỗ hổng này.

Chỉ trong 48 giờ sau khi mã khai thác công khai, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento. Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, đến nay vẫn còn khoảng 62% cửa hàng Magento chưa được cập nhật.

Với hơn 95.000 máy chủ Magento đang hoạt động công khai trên toàn cầu, con số này đồng nghĩa hàng nghìn website thương mại điện tử vẫn đang trong tình trạng dễ bị tấn công. Việc chậm trễ cập nhật chỉ một ngày cũng có thể khiến doanh nghiệp chịu thiệt hại nặng nề.

Tại Việt Nam, rất nhiều sàn thương mại điện tử, trong đó phải kể đến hàng trăm thương hiệu nổi tiếng trong lĩnh vực bán lẻ, thời trang và công nghệ… đang sử dụng Magento. Các nghiên cứu, khảo sát cũng như kinh nghiệm từ quá trình xử lý sự cố an ninh mạng của Bkav, đều cho thấy đây là nhóm mục tiêu dễ bị tổn thương nhất vì hầu hết hệ thống không có quy trình vá lỗi định kỳ hoặc thiếu lớp phòng thủ ở tầng ứng dụng (WAF).

Trong khi đó, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là nhóm rủi ro cao, có khả năng bị tin tặc khai thác nhanh nếu không cập nhật kịp thời.

Bkav khuyến nghị các quản trị viên hệ thống Magento tại Việt Nam cần khẩn trương cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng web (WAF) để lọc và chặn các gói tin bất thường. Các doanh nghiệp nên rà soát toàn bộ hệ thống, đặc biệt là kiểm tra sự xuất hiện của tệp PHP lạ trong thư mục, xem lại các tài khoản quản trị mới phát sinh. Trường hợp nghi ngờ bị xâm nhập, cần cách ly máy chủ, khôi phục từ bản sao lưu sạch và thay đổi toàn bộ mật khẩu, khóa truy cập.

Có thể bạn quan tâm

Mặt trăng sẽ có một màn “biến hình” cực kỳ ấn tượng: Thay vì sắc vàng thông thường, vệ tinh này sẽ nhuộm một màu đỏ đồng. Trong ảnh là hiện tượng nguyệt thực toàn phần, thường được gọi là “trăng máu” xuất hiện trên bầu trời Hà Nội rạng sáng 8/9/2025. Ảnh: THÀNH ĐẠT.

Chờ đợi xem "trăng máu" hiếm có trong nguyệt thực toàn phần đêm Nguyên tiêu

Tối 3/3, tức rằm tháng Giêng Bính Ngọ, còn gọi là Tết Nguyên tiêu, những người yêu thiên văn trên cả nước sẽ được chiêm ngưỡng hiện tượng Selenelion. Được biết hiện tượng "không tưởng" này xảy ra khi Mặt trời và Mặt trăng đang ở nguyệt thực toàn phần cùng xuất hiện ở trên đường chân trời và đối diện với nhau.

Nền kinh tế tri thức là nền kinh tế trong đó người lao động vừa làm việc, vừa học tập và nghiên cứu. (Ảnh: USTH)

Phát triển nền kinh tế tri thức trong kỷ nguyên mới

Trong bối cảnh toàn cầu hóa và chuyển đổi số diễn ra sâu rộng, phát triển kinh tế tri thức đã trở thành xu thế tất yếu. Tri thức, công nghệ số và đổi mới sáng tạo ngày càng giữ vai trò động lực chủ yếu của tăng trưởng, tạo giá trị gia tăng cao và nâng cao năng lực cạnh tranh quốc gia.

Kỹ thuật viên Viettel lắp đặt trạm phát sóng 5G.

Tạo động lực phát triển kinh tế số

5G đang từng bước đi vào đời sống, tạo ra những thay đổi cụ thể trong quản trị đô thị, tổ chức sản xuất và cuộc sống của người dân. Triển khai thành công 5G cũng chính là thước đo quan trọng để đánh giá hiệu quả một hạ tầng số chiến lược.

Trung tâm Nghiên cứu ong và nuôi ong nhiệt đới (Học viện Nông nghiệp Việt Nam) nghiên cứu và chuyển giao quy trình công nghệ nuôi ong cho các hộ nuôi ong trên cả nước. (Ảnh: TRÀ MY)

Tăng giá trị sản phẩm từ ong Việt Nam

Theo các nhà khoa học, nguồn gốc mật ong là yếu tố then chốt để xác nhận chất lượng, hoạt tính sinh học và giá trị thương mại của sản phẩm. Hiện nay, tình trạng làm giả, pha trộn và khai báo sai nguồn gốc thực vật, địa lý của sản phẩm này đang đặt ra thách thức lớn cho công tác quản lý chất lượng mật ong tại Việt Nam.

Một tiết học về an ninh mạng, an toàn thông tin của sinh viên Đại học Phenikaa.

Bài toán cấp bách về an toàn thông tin

Việc xây dựng nguồn nhân lực an ninh mạng đủ về số lượng, mạnh về chất lượng không chỉ đáp ứng yêu cầu trước mắt mà còn mang tầm chiến lược lâu dài, gắn liền với bảo vệ chủ quyền số và an ninh quốc gia.

Bộ trưởng Khoa học và Công nghệ Nguyễn Mạnh Hùng trao chứng nhận đơn vị đồng hành Hệ sinh thái Đổi mới sáng tạo Hà Nội cho các doanh nghiệp.

Gắn kết "ba nhà" trong đổi mới sáng tạo

Mô hình hợp tác “ba nhà” giữa nhà nước-nhà trường-doanh nghiệp không phải là khái niệm mới. Nhưng việc ba bên cùng tham gia sáng lập và vận hành một trung tâm đổi mới sáng tạo theo cơ chế “nhà nước định hướng-doanh nghiệp vận hành” thể hiện cách tiếp cận cụ thể và thực chất hơn trong tổ chức hệ sinh thái.

Phát hiện nhiều vụ án về tài sản số không đồng nghĩa với rủi ro gia tăng mà phản ánh quá trình "làm sạch" tất yếu của một lĩnh vực mới.

Công nghệ - yếu tố then chốt trong phòng, chống tội phạm tài sản số

Theo ông Phan Đức Trung, Chủ tịch Hiệp hội Blockchain và Tài sản số Việt Nam (VBA), xu hướng nhiều vụ án về tài sản số được phát hiện, xử lý cho thấy sự tiến bộ của các công cụ truy vết on-chain, năng lực chuyên môn của cơ quan thực thi pháp luật và mức độ phối hợp chặt chẽ giữa sàn giao dịch-tổ chức tài chính-nhà quản lý.

Hoạt động nghiên cứu khoa học với trang thiết bị hiện đại tại Trường đại học Phenikaa. (Ảnh: Kim Bách/Báo Nhân Dân)

Làm chủ công nghệ chiến lược

Khoa học và công nghệ thế giới đã bước sang một giai đoạn mới khi nhiều công nghệ nền tảng mang tính chiến lược phát triển rất nhanh, thu hút mạnh nguồn tri thức, vốn đầu tư và được ứng dụng rộng rãi.