Lỗ hổng nghiêm trọng khiến hơn 95.000 máy chủ của Adobe Magento bị tấn công, doanh nghiệp Việt Nam cần khẩn trương ứng phó

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng nghiêm trọng có tên gọi Session Reaper trên nền tảng thương mại điện tử của Adobe.

Lỗ hổng nghiêm trọng khiến hơn 95.000 máy chủ của Adobe Magento bị tấn công, doanh nghiệp Việt Nam cần khẩn trương ứng phó

Hơn 95.000 máy chủ Magento (Adobe Commerce) trên toàn cầu đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper. Lỗ hổng này cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống.

Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng này.

Magento là một hệ thống quản lý nội dung thương mại điện tử (E-commerce CMS) mã nguồn mở, được phát triển bởi công ty Magento Inc. Magento được phát hành lần đầu vào năm 2008 và hiện nay đã trở thành một trong những nền tảng thương mại điện tử phổ biến nhất trên thế giới, được sử dụng bởi hàng nghìn các doanh nghiệp và cửa hàng trực tuyến lớn.

Ông Hoàng Trường Khương, chuyên gia an ninh mạng của Bkav, cho biết lỗ hổng SessionReaper xuất phát từ cách Magento xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên web shell – tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ.

Khai thác thành công, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng phạm vi tấn công. Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10/2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống đều dính lỗ hổng này.

Chỉ trong 48 giờ sau khi mã khai thác công khai, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento. Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, đến nay vẫn còn khoảng 62% cửa hàng Magento chưa được cập nhật.

Với hơn 95.000 máy chủ Magento đang hoạt động công khai trên toàn cầu, con số này đồng nghĩa hàng nghìn website thương mại điện tử vẫn đang trong tình trạng dễ bị tấn công. Việc chậm trễ cập nhật chỉ một ngày cũng có thể khiến doanh nghiệp chịu thiệt hại nặng nề.

Tại Việt Nam, rất nhiều sàn thương mại điện tử, trong đó phải kể đến hàng trăm thương hiệu nổi tiếng trong lĩnh vực bán lẻ, thời trang và công nghệ… đang sử dụng Magento. Các nghiên cứu, khảo sát cũng như kinh nghiệm từ quá trình xử lý sự cố an ninh mạng của Bkav, đều cho thấy đây là nhóm mục tiêu dễ bị tổn thương nhất vì hầu hết hệ thống không có quy trình vá lỗi định kỳ hoặc thiếu lớp phòng thủ ở tầng ứng dụng (WAF).

Trong khi đó, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là nhóm rủi ro cao, có khả năng bị tin tặc khai thác nhanh nếu không cập nhật kịp thời.

Bkav khuyến nghị các quản trị viên hệ thống Magento tại Việt Nam cần khẩn trương cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng web (WAF) để lọc và chặn các gói tin bất thường. Các doanh nghiệp nên rà soát toàn bộ hệ thống, đặc biệt là kiểm tra sự xuất hiện của tệp PHP lạ trong thư mục, xem lại các tài khoản quản trị mới phát sinh. Trường hợp nghi ngờ bị xâm nhập, cần cách ly máy chủ, khôi phục từ bản sao lưu sạch và thay đổi toàn bộ mật khẩu, khóa truy cập.

Có thể bạn quan tâm

Toàn cảnh hội nghị.

Ông Trương Gia Bình: Doanh nghiệp công nghệ Việt Nam phải làm chủ công nghệ lõi để hiện thực hóa Nghị quyết số 57-NQ/TW

Tại Hội nghị tổng kết năm 2025 của Ban Chỉ đạo Trung ương thực hiện Nghị quyết 57-NQ/TW, Chủ tịch FPT Trương Gia Bình khẳng định, Nghị quyết đã tạo đồng thuận, khơi dậy quyết tâm của doanh nghiệp công nghệ, mở rộng không gian tham gia phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.

eSIM MobiFone được nhiều khách hàng đánh giá cao nhờ khả năng bảo vệ dữ liệu vượt trội.

eSIM MobiFone – Xu hướng kết nối an toàn và linh hoạt

Trong thời đại mọi giao dịch, liên lạc và tài khoản số đều gắn chặt với chiếc điện thoại, vấn đề bảo mật trở thành ưu tiên hàng đầu. eSIM - SIM điện tử tích hợp trực tiếp trong thiết bị ngày càng được ưa chuộng nhờ sự gọn nhẹ, thuận tiện và khả năng hạn chế rủi ro mất cắp vật lý.

Hà Nội đã ban hành và triển khai đồng bộ nhiều cơ chế, chính sách quan trọng nhằm phát triển tài sản trí tuệ, hỗ trợ doanh nghiệp, hợp tác xã, làng nghề xây dựng thương hiệu.

Hà Nội tăng tốc phát triển tài sản trí tuệ và nguồn nhân lực chất lượng cao

Trong giai đoạn 2021-2025, Hà Nội đã ban hành và triển khai đồng bộ nhiều cơ chế, chính sách phát triển tài sản trí tuệ, hỗ trợ doanh nghiệp, hợp tác xã, làng nghề, xây dựng thương hiệu, nâng cao giá trị sản phẩm; chú trọng thu hút, trọng dụng nguồn nhân lực chất lượng cao và đổi mới sáng tạo theo tinh thần Nghị quyết 57-NQ/TW.

Toàn cảnh Hội nghị.

Thiếu dữ liệu và tiêu chuẩn, không thể phát triển khoa học và công nghệ bền vững

Năm 2025, công tác tổng kết các khối Tiêu chuẩn Đo lường Chất lượng; Năng lượng nguyên tử... diễn ra trong bối cảnh ngành khoa học và công nghệ đẩy mạnh chuyển đổi số. Đây là giai đoạn then chốt yêu cầu sự đồng bộ về tiêu chuẩn hiện đại, quản lý dựa trên dữ liệu và bảo đảm tuyệt đối an toàn bức xạ, hạt nhân.

Người dân tìm hiểu dự án “Phần mềm Basal Pay” tại Tuần lễ Tài chính và Công nghệ Đà Nẵng 2025.

Tạo nền móng cho quốc gia số

Ngày 22/12/2024, Bộ Chính trị ban hành Nghị quyết số 57-NQ/TW về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia. Văn kiện quan trọng này chính là “kim chỉ nam”, là “lời hiệu triệu mạnh mẽ” trong toàn Đảng, toàn dân để đưa Việt Nam trở thành quốc gia phát triển, có năng lực cạnh tranh toàn cầu.

Các nền tảng số dùng chung trong danh mục được xây dựng tập trung và dùng chung do các cơ quan tại Trung ương chủ trì triển khai.

Từ tổng kết triển khai đến yêu cầu xây dựng nền tảng số dùng chung

Tổng kết chương trình chuyển đổi số thời gian qua cho thấy, tình trạng đầu tư phân tán, thiếu liên thông đang là lực cản lớn đối với phát triển kinh tế số. Việc xác lập danh mục nền tảng số dùng chung ưu tiên được xem là bước đi mang tính kiến tạo hạ tầng, phát triển kinh tế số ngành theo hướng đồng bộ, hiệu quả và bền vững.

Bộ trưởng Nguyễn Mạnh Hùng phát biểu kết luận tại Hội nghị.

Đổi mới tư duy, lấy kết quả làm thước đo trong quản lý khoa học và công nghệ

Tổng kết công tác năm 2025 của Khối Khoa học, Chiến lược, Hợp tác quốc tế và Pháp chế diễn ra trong bối cảnh ngành khoa học và công nghệ bước vào giai đoạn phát triển mới với yêu cầu cao hơn về chất lượng, hiệu quả và tác động xã hội, đổi mới tư duy, dựa trên kết quả và giá trị tạo ra cho xã hội được đặt ra rõ nét.

Mục tiêu đến năm 2030, Việt Nam xây dựng, công bố, áp dụng ít nhất 100 TCVN mới phục vụ các nhóm công nghệ chiến lược.

Hội nhập tiêu chuẩn, đo lường: Nền tảng kỹ thuật cho năng lực cạnh tranh quốc gia

Trong bối cảnh thương mại toàn cầu ngày càng chịu tác động mạnh từ các rào cản kỹ thuật, tiêu chuẩn và đo lường đang trở thành “ngôn ngữ chung” của hội nhập. Việc nâng tầm hạ tầng chất lượng quốc gia theo chuẩn mực quốc tế là điều kiện then chốt để hàng hóa Việt Nam tham gia sâu, bền vững vào chuỗi giá trị toàn cầu.

Sau 5 năm triển khai Chương trình quốc gia hỗ trợ doanh nghiệp nâng cao năng suất và chất lượng sản phẩm, hàng hóa giai đoạn 2021-2030, phong trào năng suất chất lượng đã lan tỏa rộng trong cộng đồng doanh nghiệp.

Năng suất, chất lượng trước yêu cầu trở thành động lực tăng trưởng mới

Trong bối cảnh kinh tế toàn cầu nhiều biến động và chuyển đổi số diễn ra sâu rộng, việc nâng cao năng suất, chất lượng đang được đặt ra như một yêu cầu chiến lược đối với tăng trưởng kinh tế. Thực tiễn triển khai Chương trình quốc gia về năng suất, chất lượng cho thấy, giai đoạn tới cần cách tiếp cận quyết liệt và linh hoạt hơn.

Để thực hiện Nghị quyết 57-NQ/TW, các chuyên gia cho rằng việc thu hút, trọng dụng trí thức trẻ cần được xác định là nhiệm vụ chiến lược lâu dài.

Trí thức trẻ trước yêu cầu mới của phát triển khoa học và công nghệ

Trong bối cảnh đẩy mạnh đổi mới khoa học, công nghệ và chuyển đổi số, đội ngũ trí thức trẻ được xác định là lực lượng nòng cốt cho phát triển bền vững. Tuy nhiên, thực tế cho thấy việc thu hút, tập hợp và phát huy hiệu quả nguồn lực trí thức trẻ vẫn còn nhiều hạn chế, đặt ra yêu cầu đổi mới tư duy và cơ chế chính sách.

Việc chuẩn hóa thủ tục nhằm tránh gián đoạn quyền sở hữu và bảo đảm sản phẩm địa phương tiếp tục được sử dụng nhãn hiệu hợp pháp trong hoạt động sản xuất-kinh doanh.

Hoàn thiện quản lý sở hữu trí tuệ cho sản phẩm địa phương

Trong quá trình hội nhập sâu rộng, nhãn hiệu tập thể và chỉ dẫn địa lý trở thành công cụ quan trọng để nâng cao giá trị và sức cạnh tranh của sản phẩm địa phương. Việc sắp xếp lại đơn vị hành chính đặt ra yêu cầu trong quản lý, khai thác tài sản sở hữu trí tuệ, đòi hỏi các giải pháp kịp thời, đồng bộ và đúng quy định pháp luật.

Quang cảnh hội nghị.

Chuẩn hóa truy xuất nguồn gốc cho hàng hóa Việt Nam

Trong bối cảnh các thị trường lớn siết chặt yêu cầu về minh bạch, bền vững và dữ liệu sản phẩm, việc xây dựng hệ thống truy xuất nguồn gốc quốc gia theo chuẩn thống nhất, liên thông đa ngành và kết nối quốc tế không còn là lựa chọn, mà đã trở thành yêu cầu cấp thiết để nâng cao năng lực cạnh tranh và vị thế hàng hóa Việt Nam.

Đại diện MobiFone nhận giải thưởng

Dịch vụ mobiOn của MobiFone được trao tặng Giải thưởng “Công nghệ cho cuộc sống thông minh”

Ngày 23/12, tại Hà Nội, dịch vụ mobiOn của Trung tâm Dịch vụ số MobiFone đã xuất sắc vượt qua nhiều đề cử để được vinh danh tại Giải thưởng “Công nghệ cho cuộc sống thông minh 2025”, hạng mục “Giải trí thông minh” do Hiệp hội Phần mềm và Dịch vụ công nghệ thông tin Việt Nam (VINASA) tổ chức.