A Zero-Day Eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung mit kritischem Schweregrad wurde als CVE-2022-22965, auch bekannt als Spring4Shell oder SpringShell, in den Spring Framework-Versionen 5.3.0 bis 5.3.17, 5.2.0 bis 5.2.19 und älter identifiziert.
Das Spring Framework ist ein beliebtes Open-Source-Anwendungsframework mit zahlreichen Funktionen für die Entwicklung moderner und unternehmensweiter Java-Webanwendungen. Öffentlich zugängliche Exploits machen dieses weit verbreitete Framework sehr gefährlich.
Warum ist die Sicherheitslücke CVE-2022-22965 „Spring4Shell“ so gefährlich?
Unangreifbare Spring Framework-, SpringMVC- oder Spring WebFlux-Anwendungen, die auf JDK 9 oder höher laufen, sind anfällig für Remotecodeausführung über Datenbindung. Die Schwachstelle ist auf die unsachgemäße Handhabung der Java-Klasseneigenschaften zurückzuführen, die Klasseninjektion nutzt. Gleichzeitig könnten die HTTP-Eingabebindung und eine speziell gestaltete HTTP-Anfrage zu einem Remotecodeausführungsangriff führen und die Spring-Java-Anwendung ohne Authentifizierung kompromittieren.
Laut Herstellerhinweis „ist die Anwendung nicht anfällig für den Exploit, wenn sie standardmäßig als ausführbare Spring Boot-JAR-Datei bereitgestellt wird. Die Schwachstelle ist jedoch allgemeiner Natur und es kann andere Möglichkeiten geben, sie auszunutzen.“
Betroffene Software und Versionen
- JDK 9 oder höher
- Apache Tomcat als Servlet-Container
- Verpackt als traditionelles WAR (im Gegensatz zu einem ausführbaren Spring Boot-JAR)
- Spring-WebMVC- oder Spring-Webflux-Abhängigkeit
- Spring Framework-Versionen 5.3.0 bis 5.3.17, 5.2.0 bis 5.2.19 und ältere Versionen
Abschwächung von „Spring4Shell“
- Aktualisieren Sie sofort auf Spring Framework 5.3.18 und 5.2.20 oder eine höhere Version.
- Entnehmen Sie bitte unserem Anbieterberatung.
- Aktualisieren Sie die Netzwerksicherheitslösungen und Endpunkte mit den neuesten Definitionen.
A CVE-2022-22963, eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, ist auch in den Spring Cloud Function-Versionen 3.1.6, 3.2.2 und älteren Routing-Funktionen identifiziert. Hacker können dies ausnutzen, indem sie manipulierte SpEL-Routing-Ausdrücke senden, die zur Remotecodeausführung führen können. Die betroffenen Versionen sollten auf 3.1.7 und 3.2.3 aktualisiert werden.
Seqrite Berichterstattung über „Spring4Shell“.
Wir haben IPS-Regeln veröffentlicht, um Remote-Angriffe zu identifizieren und zu blockieren, die Spring4Shell und andere Schwachstellen ausnutzen. Wir beobachten die Entwicklungen rund um diese Bedrohung weiterhin und aktualisieren unsere Erkennungsfunktionen. Wir empfehlen unseren Kunden, ihre Systeme rechtzeitig zu patchen und die Antivirensoftware mit den neuesten VDB-Updates auf dem neuesten Stand zu halten.



