2022 年のベスト: 新しい Spring4Shell ゼロデイ脆弱性が確認されました: その内容と準備方法 from securityboulevard.com


最近のデータによると、Spring Core は Java アプリケーションの 74% で使用されています。
残念ながら、Java 9 の Class オブジェクトへの変更により、Spring が実行するチェックでは不十分になりました。
エクスプロイトは、基本的な Spring ブート アプリケーションのインデックスにペイロードを送信します。
最近のデータによると、Spring Core は Java アプリケーションの 74% で使用されています。
残念ながら、Java 9 の Class オブジェクトへの変更により、Spring が実行するチェックでは不十分になりました。
エクスプロイトは、基本的な Spring ブート アプリケーションのインデックスにペイロードを送信します。

コメント

タイトルとURLをコピーしました