CNVD预警Spring框架远程命令执行漏洞
3月31日,国家信息安全漏洞共享平台(CNVD)发布公告预警Spring框架远程命令执行漏洞(CNVD-2022-23942)。攻击者利用该漏洞,可在未授权的情况下远程执行命令。使用Spring框架或衍生框架构建网站等应用,且同时使用JDK版本在9及以上版本的,易受此漏洞攻击影响。目前,漏洞利用细节已大范围公开,Spring官方已发布补丁。CNVD建议受影响的单位和用户立即更新至最新版本。
下一篇:约82万纽约学生的个人数据被曝光
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4安全419盘点 | 2024年第二季度...2024-07-19
-
5安全改造不是非要伤筋动骨 “免...2024-09-03
-
62024年度网络安全政策法规一览2025-01-22
-
7极客少年云顶对弈 第二届极客少...2022-08-30
-
8从威胁到风险 微步在线如何定义...2024-11-27
-
9大咖访谈|可信华泰CTO 田健生2025-04-07
-
10第十届互联网安全大会(ISC 2022)2022-06-17