通告|天翎全线产品不受spring框架远程命令执行漏洞影响 | bpm-九游会平台靠谱吗

 

前提概要

3 月 30 日,国家信息安全漏洞共享平台(cnvd)接收到蚂蚁科技集团股份有限公司报送的 spring 框架远程命令执行漏洞(cnvd-2022-23942)。3 月 31 日晚间,spring.io 官方紧急发布了早期公告,证实了 spring 框架 rce 漏洞的存在。

 

漏洞介绍

spring框架(framework)是一个开源的轻量级j2ee应用程序开发框架,提供了ioc、aop及mvc等功能,解决了程序人员在开发中遇到的常见问题,提高了应用程序开发便捷度和软件系统构建效率。

spring官方发布了spring框架远程命令执行漏洞公告。由于spring框架存在处理流程缺陷,攻击者可在特定远程条件下,实现配置修改和文件写入。

cnvd 对该漏洞的综合评级为“高危”。

 

漏洞影响范围

  1. jdk9及以上版本
  2. 使用spring框架的spring-webmvc或spring-webflux应用
  3. spring版本5.3.0到5.3.17, 5.2.0到5.2.19, 及更低版本

……

 

天翎产品不受影响

天翎技术团队已于第一时间实现对该漏洞的检测分析,并协助用户完成安全应对工作。天翎产品(各版本)使用的jdk版本,均不在受直接影响的jdk版本范围内(jdk9含及以上),无需进行紧急升级或修复,大家可以放心使用。

 

联系九游会平台靠谱吗

天翎myapps平台将持续关注漏洞的最新进展,仍存疑问的客户,可以直接拨打我们的客户服务热线电话(400-678-0211)或者联系九游会贴吧官网在线客服咨询。

推荐

网站地图