• 壹定发·(EDF)最新官方网站壹定发

    盛邦安全
    技术博客

    让网络空间更有序

    当前位置: 首页 > 关于我们 > 公司动态 > 技术博客
    【风险通告】盛邦安全Spring Framework远程代码执行漏洞(CVE-2022-22965)处置手册

    发布日期:2022/04/01文章来源:盛邦安全

    1、漏洞概述

     

    2022年03月29日,WebRAY安全服务产品线监测到Spring 框架存在高危漏洞(CNVD-2022-23942、CVE-2022-22965),攻击者可以通过构造恶意请求来利用这些漏洞,从而造成任意代码执行。

    Spring是一个开源框架,它由Rod Johnson创建。它是为了解决企业应用开发的复杂性而创建的。Spring使用基本的JavaBean来完成以前只可能由EJB完成的事情。然而,Spring的用途不仅限于服务器端的开发。从简单性、可测试性和松耦合的角度而言,任何Java应用都可以使用Spring。

     

    • 当前盛邦安全全线检测类产品已支持对该漏洞进行检测;

    • 盛邦安全全线防护类产品也已支持对该漏洞进行防护。

      详情请联系盛邦安全销售人员

       

    2、利用条件

     

    漏洞利用需要满足以下两个条件:

    条件一:JDK版本号在9及以上的;

    条件二:使用了版本低于5.3.18和5.2.20的Spring框架或其衍生框架。

    3、漏洞等级

     

    WebRAY安全服务产品线风险评级:高危

    4、修复建议

     

    目前,Spring官方已发布新版本完成漏洞修复,请相关用户及时升级至最新版本:

    5、自查小工具

     

    盛邦安全自主研发的本地自检工具:
    https://github.com/webraybtl/springcore_detect</section></section>

    项目咨询

    *姓名
    *单位
    *电话
    *验证码
    发送验证码
    *您感兴趣的产品
    项目规格
    *需求概述
    *所在地
    *意向行业
    +
    壹定发