当前位置:主页 > 通知详情
上级通报Spring Framework存在远程代码执行漏洞(CVE-2022-22965),攻击者可利用其无需认证在服务器执行任意命令。请使用Java开发框架的各系统负责人立即排查Spring版本(受影响范围:5.3.0—5.3.17、5.2.0—5.2.19及更早不受支持版本)。
修复方案:升级至5.3.18/5.2.20及以上;临时缓解措施包括关闭MBean导出、设置disallowedFields。排查结果请于48小时内反馈soc@qmnu.edu.cn。
网络安全科
2026-06-05