【Spring 承认 RCE 大漏洞,并提供解决方案】
近日,有关 Spring RCE 漏洞在网络上炒了好几天,虽然有不少安全圈人员纷纷发圈,但更多的还是表示了只是听闻。
昨晚,Spring 社区承认漏洞存在,该漏洞主要影响在 JDK 9+上运行的 Spring MVC 和 Spring WebFlux 应用程序。
受影响的用户可以通过以下方法规避该漏洞风险:Spring 5.3.x 用户升级到 5.3.18+、Spring 5.2.x 用户升级到 5.2.20+、Spring Boot 2.6.x 用户升级到 2.6.6+、Spring Boot 2.5.x 用户升级到 2.5.12+。
详情可查看 Spring 社区的官方说明:http://t.cn/A660e5Ps
