欢迎访问青苗网络安全大学网络信息中心 网络自助服务| VPN| 校园邮箱| 网站群导航| 学校主页

通知详情

当前位置:主页 > 通知详情

关于Spring Framework远程代码执行漏洞的排查通知

发布部门:网络安全科 发布时间:2026-06-05 浏览次数:1332

上级通报Spring Framework存在远程代码执行漏洞(CVE-2022-22965),攻击者可利用其无需认证在服务器执行任意命令。请使用Java开发框架的各系统负责人立即排查Spring版本(受影响范围:5.3.0—5.3.17、5.2.0—5.2.19及更早不受支持版本)。

修复方案:升级至5.3.18/5.2.20及以上;临时缓解措施包括关闭MBean导出、设置disallowedFields。排查结果请于48小时内反馈soc@qmnu.edu.cn。

网络安全科

2026-06-05