永利皇宫
技术博客

让网络空间更有序

【风险通告】永利皇宫Spring Framework远程代码执行漏洞(CVE-2022-22965)处置手册

发布日期:2022/04/01文章来源:永利皇宫

1、漏洞概述

 

2022年03月29日,WebRAY安全服务产品线监测到Spring 框架存在高危漏洞(CNVD-2022-23942、CVE-2022-22965),攻击者可以通过构造恶意请求来利用这些漏洞,从而造成任意代码执行。

Spring是一个开源框架,它由Rod Johnson创建。它是为了解决企业应用开发的复杂性而创建的。Spring使用基本的JavaBean来完成以前只可能由EJB完成的事情。然而,Spring的用途不仅限于服务器端的开发。从简单性、可测试性和松耦合的角度而言,任何Java应用都可以使用Spring。

 

  • 当前永利皇宫全线检测类产品已支持对该漏洞进行检测;

  • 永利皇宫全线防护类产品也已支持对该漏洞进行防护。

    详情请联系永利皇宫销售人员

     

2、利用条件

 

漏洞利用需要满足以下两个条件:

条件一:JDK版本号在9及以上的;

条件二:使用了版本低于5.3.18和5.2.20的Spring框架或其衍生框架。

3、漏洞等级

 

WebRAY安全服务产品线风险评级:高危

4、修复建议

 

目前,Spring官方已发布新版本完成漏洞修复,请相关用户及时升级至最新版本:

5、自查小工具

 

永利皇宫自主研发的本地自检工具:
https://github.com/webraybtl/springcore_detect

上一篇:黑客眼中的“香饽饽”:API攻击为啥盛行,企业应该如何防范?

下一篇:烽火十八台丨永利皇宫信息科技非现场监管报表填报系统(RayPORT)新增报表模板设置功能

项目咨询

*姓名
*单位
*电话
*验证码
发送验证码
*您感兴趣的产品
项目规格
*需求概述
*所在地
*意向行业
+
XML 地图