2022年3月31日,Spring官方發(fā)布安全公告,披露CVE-2022-22965 Spring Framework遠程代碼執(zhí)行漏洞。由于Spring框架存在處理流程缺陷,攻擊者可在遠程條件下,實現(xiàn)對目標主機的后門文件寫入和配置修改,繼而通過后門文件訪問獲得目標主機權(quán)限。使用Spring框架或衍生框架構(gòu)建網(wǎng)站等應(yīng)用,且同時使用JDK版本在9及以上版本的,易受此漏洞攻擊影響。
產(chǎn)品類別 | 是否受影響 |
存儲 | 不受影響 |
IncloudOS | 不受影響 |
Insight | 不受影響 |
1、https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
2、https://www.cnvd.org.cn/webinfo/show/7541
2022-03-01 V1.0 INITIAL
浪潮一貫主張盡全力保障產(chǎn)品用戶的最終利益,遵循負責任的安全事件披露原則,并通過產(chǎn)品安全問題處理機制處理產(chǎn)品安全問題。
反饋浪潮產(chǎn)品安全問題:http://www.bblbs.net/lcjtww/psirt/vulnerability-management/index.html#report_ldbg
獲取技術(shù)支持:http://www.bblbs.net/lcjtww/2317452/2317456/2317460/index.html