Hệ thống

tỷ lệ cá cược

Blog

TRANG CHỦ Quảng trường dành cho nhà phát triển Blog tỷ lệ cá cược trực tiếp nghiêm trọng trong Spring Core: CVE-2022-22965 (còn gọi là: Spring4Shell)

tỷ lệ cá cược trực tiếp nghiêm trọng trong Spring Core: CVE-2022-22965 (còn gọi là: Spring4Shell)

Gần đây, một tỷ lệ cá cược trực tiếp mới CVE-2022-22965 có tên Spring4shell đã được báo cáo trong khung Java Spring Core sử dụng JDK9+
tỷ lệ cá cược trực tiếp thực thi mã từ xa (RCE) này có thể cho phép kẻ tấn công thực thi mã tùy ý trên máy, có khả năng khiến máy chủ gặp rủi ro
Các phiên bản bị ảnh hưởng là Spring 530 đến 5317 và 520 đến 5219; các phiên bản cũ hơn không được hỗ trợ cũng có nguy cơ
tỷ lệ cá cược trực tiếp này đặc biệt tồn tại trong các hàm sử dụng chú thích requestMapping và tham số POJO, đồng thời ảnh hưởng đến các dự án chạy trên Tomcat
Nếu bị ảnh hưởng, bạn phải cập nhật ứng dụng của mình lên 5318 trở lên hoặc 5220 trở lên
Chúng tôi khuyên bạn nên sử dụng các công cụ như Sysdig để phát hiện các gói dễ bị tấn công và thực hiện các bước giảm thiểu

Về đầu trang