首页 | 部门简介 | 党建工作 | 政策法规 | 网络安全 | 网信动态 | 服务指南 | 下载专区 | 专题专栏 
 
  通知通告

  快速通道
 
 
 
当前位置: 首页 > 正文
详细信息
关于开展Spring框架远程代码执行漏洞风险排查的通知
2022-04-10  

各单位、部门:

近日,国家信息安全漏洞共享平台(CNVD)近日收录了Spring框架远程代码执行漏洞(CNVD-2022-23942)。由于Spring框架存在处理流程缺陷,攻击者可在远程条件下,实现对目标主机的后门文件写入和配置修改,继而通过后门文件访问获得目标主机权限,该漏洞综合评级为“高危”。

鉴于该漏洞危害较大,请各单位、部门高度重视,严格落实网络安全责任制,立即组织排查本单位、部门重要网站和信息系统是否基于版本低于5.3.18和5.2.20的Spring框架或其衍生框架构建。若存在该情况,请及时将Spring框架更新至最新版本(https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement),消除安全隐患,防止发生网络安全事件。

网络安全和信息化办公室

关闭窗口

网络办公地点:资测楼424 电话:23085048

一卡通办公地点: 资测楼402 电话:23085041

为群众办实事服务邮箱:wxbfw@tcu.edu.cn

版权所有:天津城建大学-网络安全和信息化办公室