Doanh nghiệp cần ứng phó với lỗ hổng nền tảng thương mại điện tử

03/11/2025 17:19
Tập đoàn Bkav cảnh báo về lỗ hổng nền tảng thương mại điện tử và doanh nghiệp Việt Nam cần khẩn trương ứng phó.

Ngày 3.11, Tập đoàn Bkav thông tin có hơn 95.000 máy chủ Magento (Adobe Commerce) trên toàn cầu đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper. Lỗ hổng này cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống. Các chuyên gia an ninh mạng Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng này và các doanh nghiệp cần khẩn trương ứng phó.

Doanh nghiệp cần ứng phó với lỗ hổng nền tảng thương mại điện tử - Ảnh 1

Cảnh báo lỗ hổng nền tảng thương mại điện tử và doanh nghiệp Việt cần khẩn trương ứng phó

ẢNH: CTV

Chỉ trong 48 giờ sau khi mã khai thác công khai, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento. Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, đến nay vẫn còn khoảng 62% cửa hàng Magento chưa được cập nhật. Với hơn 95.000 máy chủ Magento đang hoạt động công khai trên toàn cầu, con số này đồng nghĩa hàng nghìn website thương mại điện tử vẫn đang trong tình trạng dễ bị tấn công . Việc chậm trễ cập nhật chỉ một ngày cũng có thể khiến doanh nghiệp chịu thiệt hại nặng nề.

Ông Hoàng Trường Khương, chuyên gia an ninh mạng của Bkav, cho biết lỗ hổng SessionReaper xuất phát từ cách máy chủ xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ. Khi khai thác thành công, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng phạm vi tấn công . Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10.2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống đều dính lỗ hổng này.

Tại Việt Nam, rất nhiều sàn thương mại điện tử, trong đó phải kể đến hàng trăm thương hiệu nổi tiếng trong lĩnh vực bán lẻ, thời trang và công nghệ… đang sử dụng Magento. Các nghiên cứu, khảo sát cũng như kinh nghiệm từ quá trình xử lý sự cố an ninh mạng của Bkav đều cho thấy đây là nhóm mục tiêu dễ bị tổn thương nhất vì hầu hết hệ thống không có quy trình vá lỗi định kỳ hoặc thiếu lớp phòng thủ ở tầng ứng dụng (WAF). Trong khi đó, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là nhóm rủi ro cao, có khả năng bị tin tặc khai thác nhanh nếu không cập nhật kịp thời.

Bkav khuyến nghị các quản trị viên hệ thống Magento tại Việt Nam cần khẩn trương cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng web để lọc và chặn các gói tin bất thường. Các doanh nghiệp nên rà soát toàn bộ hệ thống, đặc biệt là kiểm tra sự xuất hiện của tệp PHP lạ trong thư mục, xem lại các tài khoản quản trị mới phát sinh. Trường hợp nghi ngờ bị xâm nhập, cần cách ly máy chủ, khôi phục từ bản sao lưu sạch và thay đổi toàn bộ mật khẩu, khóa truy cập.

Tin mới

Sữa Quốc tế Lof lập công ty tại Singapore với vốn đầu tư 29 triệu USD
2 phút trước
Sữa Quốc tế Lof vừa thông qua kế hoạch đầu tư ra nước ngoài với việc thành lập công ty Lof Singapore Pte Ltd tại Singapore, tổng vốn đầu tư dự kiến 29 triệu USD.
Giá bạc lao dốc, người 'đu đỉnh' lỗ ngay 40 triệu/kg sau vài ngày
46 phút trước
Hôm nay 2.2, giá mua bán mỗi kg bạc chỉ loanh quanh hơn 80 triệu đồng. Nếu so từ mức giá bán ra ở vùng đỉnh thiết lập ngày 29.1, người mua bạc đã lỗ khoảng 38 - 40 triệu đồng/kg.
Khánh Hòa định hướng lên thành phố trực thuộc Trung ương: BĐS Nha Trang đón vận hội
1 phút trước
Với mục tiêu trở thành thành phố trực thuộc Trung ương vào năm 2030, Khánh Hòa đang đứng trước vận hội lịch sử với tổng vốn đầu tư toàn xã hội dự kiến hơn 1 triệu tỉ đồng. Động lực từ quy hoạch vĩ mô và các chỉ số tăng trưởng kinh tế ấn tượng đang khẳng định vị thế của quỹ đất vàng tại trung tâm Nha Trang, thu hút mạnh mẽ dòng tiền đầu tư dài hạn.
Vàng giảm sâu sau chuỗi tăng nóng: Cú điều chỉnh ngắn hạn hay tín hiệu đảo chiều?
2 phút trước
Dù cú sụt giảm mạnh của giá vàng trước thềm cuối tuần gây nhiều bất ngờ, giới phân tích cho rằng diễn biến này không quá bất ngờ, bởi kim loại quý đã rơi vào trạng thái tăng nóng và bị kéo giãn quá mức trong thời gian ngắn.
BIDV, Vietcombank, VietinBank... dừng hoạt động trên loạt điện thoại từ 1/3/2026
8 phút trước
Hàng loạt ứng dụng ngân hàng như BIDV, Vietcombank, VietinBank… sẽ ngừng hoạt động trên loạt điện thoại từ ngày 1/3/2026.

Bảng giá cập nhật trực tuyến

Cao su

RUBBER

41.864.092 VNĐ / tấn

191.30 JPY / kg

1.00 %

+ 1.90

Đường

SUGAR

8.163.515 VNĐ / tấn

14.27 UScents / lb

2.93 %

- 0.43

Cacao

COCOA

108.077.169 VNĐ / tấn

4,165.00 USD / mt

0.29 %

- 12.00

Cà phê Arabica

COFFEE ARABICA

190.735.632 VNĐ / tấn

333.41 UScents / lb

0.35 %

+ 1.16

Gạo

RICE

13.023 VNĐ / tấn

11.03 USD / CWT

0.81 %

- 0.09

Đậu nành

SOYBEANS

10.066.616 VNĐ / tấn

1,055.80 UScents / bu

0.79 %

- 8.50

Bột đậu nành

SOYBEAN MEAL

8.385.194 VNĐ / tấn

293.15 USD / ust

0.15 %

- 0.45

» Xem tất cả giá Nông sản

Tin cùng chuyên mục

Thông xe hầm chui lớn nhất nút giao An Phú, giảm 80% kẹt xe khu Đông TP.HCM
14 phút trước
Sáng nay (2.2), Ban Quản lý đầu tư xây dựng các công trình giao thông TP.HCM (Ban Giao thông) tổ chức lễ thông xe hầm chui HC1-02 thuộc dự án xây dựng nút giao thông An Phú (phường Bình Trưng).
Mô hình "Bà kinh doanh" tại Nhật Bản
31 phút trước
Mỗi sáng thứ năm, vào lúc 10 giờ, khoảng 5 bà cụ 80-90 tuổi bị chứng sa sút trí tuệ lại tụ họp tại quán "Phòng trà của bà" ở tỉnh Fukuoka - Nhật Bản.
Toàn cảnh TP.Đà Nẵng năm 2025: Năm bứt phá về kinh tế, du lịch
33 phút trước
Năm 2025 đánh dấu một cột mốc đặc biệt trong lịch sử phát triển của TP.Đà Nẵng khi thành phố mới chính thức được thành lập trên cơ sở sắp xếp, hợp nhất TP.Đà Nẵng và tỉnh Quảng Nam.
EU chứng kiến kỷ lục buồn chưa từng có kể từ năm 2022
50 phút trước
Giá loại mặt hàng quan trọng tại EU tăng lên mức kỷ lục 10 tháng do lo ngại về tình trạng thiếu hụt nguồn cung nghiêm trọng.