Newsmeldung vom 5. April 2022
Erneute Schwachstelle: am 31.03. wurde im Java-Framework Spring eine neue kritische Sicherheitslücke CVE-2022-22965 (auch Spring4Shell genannt) mit funktionsfähigen Exploits veröffentlicht.
Diese Schwachstelle betrifft Java 9+ Anwendungen, die auf dem bekannten Spring-Framework basieren (vor allem auf Tomcat-Servern).
Ein betroffenes Produkt kann anfällig für Remote Code Execution (RCE) sein, die es Angreifern potenziell ermöglicht beliebigen Code aus der Ferne auszuführen. Alle WEBfactory-Produkte sind nachweislich nicht von der Spring4Shell Schwachstelle betroffen.
Alle Versionen der folgenden Produkte sind nicht angreifbar:
Mehr Informationen finden Sie in diesem Blogbeitrag von Spring: