취약점 정보

Spring Java 프레임워크 보안 업데이트 권고

TACHYON & ISARC 2022. 4. 20. 11:40

개요

Spring 보안팀은 Spring 프레임워크 및 Spring Cloud Function 관련 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트 할 것을 권고했다.

 

기술

 

해결방안

제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다.

  - Spring Cloud Function 3.1.7, 3.2.3 및 이후 버전

  - Spring Framework 5.3.17, 5.2.20 및 이후 버전

 

참고자료

https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66592

https://tanzu.vmware.com/security/cve-2022-22963

https://tanzu.vmware.com/security/cve-2022-22965