• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Netzwerksicherheit  / Spring4Shell: Zero-Day-Schwachstelle CVE-2022-22965 im Spring Framework
Spring4Shell: Zero-Day-Schwachstelle CVE-2022-22965 im Spring Framework
06 April 2022

Spring4Shell: Zero-Day-Schwachstelle CVE-2022-22965 im Spring Framework

Geschrieben von Shiv Mohan
Shiv Mohan
Netzwerksicherheit

A Zero-Day Eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung mit kritischem Schweregrad wurde als CVE-2022-22965, auch bekannt als Spring4Shell oder SpringShell, in den Spring Framework-Versionen 5.3.0 bis 5.3.17, 5.2.0 bis 5.2.19 und älter identifiziert.

Das Spring Framework ist ein beliebtes Open-Source-Anwendungsframework mit zahlreichen Funktionen für die Entwicklung moderner und unternehmensweiter Java-Webanwendungen. Öffentlich zugängliche Exploits machen dieses weit verbreitete Framework sehr gefährlich.

 

Warum ist die Sicherheitslücke CVE-2022-22965 „Spring4Shell“ so gefährlich?

Unangreifbare Spring Framework-, SpringMVC- oder Spring WebFlux-Anwendungen, die auf JDK 9 oder höher laufen, sind anfällig für Remotecodeausführung über Datenbindung. Die Schwachstelle ist auf die unsachgemäße Handhabung der Java-Klasseneigenschaften zurückzuführen, die Klasseninjektion nutzt. Gleichzeitig könnten die HTTP-Eingabebindung und eine speziell gestaltete HTTP-Anfrage zu einem Remotecodeausführungsangriff führen und die Spring-Java-Anwendung ohne Authentifizierung kompromittieren.

Laut Herstellerhinweis „ist die Anwendung nicht anfällig für den Exploit, wenn sie standardmäßig als ausführbare Spring Boot-JAR-Datei bereitgestellt wird. Die Schwachstelle ist jedoch allgemeiner Natur und es kann andere Möglichkeiten geben, sie auszunutzen.“

 

Betroffene Software und Versionen

  • JDK 9 oder höher
  • Apache Tomcat als Servlet-Container
  • Verpackt als traditionelles WAR (im Gegensatz zu einem ausführbaren Spring Boot-JAR)
  • Spring-WebMVC- oder Spring-Webflux-Abhängigkeit
  • Spring Framework-Versionen 5.3.0 bis 5.3.17, 5.2.0 bis 5.2.19 und ältere Versionen

 

Abschwächung von „Spring4Shell“

  • Aktualisieren Sie sofort auf Spring Framework 5.3.18 und 5.2.20 oder eine höhere Version.
  • Entnehmen Sie bitte unserem Anbieterberatung.
  • Aktualisieren Sie die Netzwerksicherheitslösungen und Endpunkte mit den neuesten Definitionen.

 

A CVE-2022-22963, eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, ist auch in den Spring Cloud Function-Versionen 3.1.6, 3.2.2 und älteren Routing-Funktionen identifiziert. Hacker können dies ausnutzen, indem sie manipulierte SpEL-Routing-Ausdrücke senden, die zur Remotecodeausführung führen können. Die betroffenen Versionen sollten auf 3.1.7 und 3.2.3 aktualisiert werden.

 

Seqrite Berichterstattung über „Spring4Shell“.

Wir haben IPS-Regeln veröffentlicht, um Remote-Angriffe zu identifizieren und zu blockieren, die Spring4Shell und andere Schwachstellen ausnutzen. Wir beobachten die Entwicklungen rund um diese Bedrohung weiterhin und aktualisieren unsere Erkennungsfunktionen. Wir empfehlen unseren Kunden, ihre Systeme rechtzeitig zu patchen und die Antivirensoftware mit den neuesten VDB-Updates auf dem neuesten Stand zu halten.

 VORHERIGER ARTIKELMetaverse und Cybersicherheit: Die Weiterentwicklung der Sicherheit in den neuesten ...
NÄCHSTER ARTIKEL  Erklärt: Was ist Web 3.0 und warum ist es wichtig?
Shiv Mohan

Über Shiv Mohan

...

Artikel von Shiv Mohan »

Verwandte Artikel

  • Gesundheitswesen in höchster Alarmbereitschaft: Der alarmierende Anstieg von Cyberangriffen auf die elektronische Infrastruktur löst Schockwellen in der Branche aus – Sind Sie sicher?

    11. April 2023
  • Warum sollten Unternehmen die Immunität von Legacy-Systemen stärken?

    Veraltete Systeme, die nach der Aufmerksamkeit des Unternehmens verlangen?

    August 6, 2020
  • Netzwerksicherheit tritt mit SASE in eine neue Phase ein

    Was ist SASE und wie stärkt es die Netzwerksicherheit?

    May 13, 2020
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (340) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (112) Unternehmenssicherheit (19) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (13) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (16) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (13) Threat IntelLigence (20) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen