Kerentanan eksekusi kode jarak jauh zero -day dengan tingkat keparahan kritis telah diidentifikasi sebagai CVE-2022-22965 alias Spring4Shell atau SpringShell pada Spring Framework versi 5.3.0 hingga 5.3.17, 5.2.0 hingga 5.2.19 & yang lebih lama.
Spring Framework adalah kerangka kerja aplikasi sumber terbuka, populer, dan kaya fitur yang digunakan untuk membangun aplikasi web Java modern & enterprise. Eksploitasi yang tersedia untuk umum dalam kerangka kerja yang banyak digunakan ini membuatnya sangat berbahaya.
Mengapa kerentanan CVE-2022-22965 “Spring4Shell” begitu berbahaya?
Aplikasi Spring Framework, SpringMVC, atau Spring WebFlux yang rentan dan berjalan di JDK 9 atau lebih tinggi rentan terhadap eksekusi kode jarak jauh melalui Pengikatan Data. Kerentanan ini disebabkan oleh penanganan properti kelas Java yang tidak tepat, yang memanfaatkan injeksi kelas. Di saat yang sama, pengikatan input HTTP dan permintaan HTTP yang dirancang khusus dapat menyebabkan serangan eksekusi kode jarak jauh dan membahayakan aplikasi Java Spring tanpa memerlukan autentikasi.
Menurut penasihat vendor, "Jika aplikasi di-deploy sebagai file jar yang dapat dieksekusi Spring Boot, yaitu sebagai default, aplikasi tersebut tidak rentan terhadap eksploitasi. Namun, sifat kerentanannya lebih umum, dan mungkin ada cara lain untuk mengeksploitasinya."
Perangkat Lunak dan Versi yang Terkena Dampak
- JDK 9 atau lebih tinggi
- Apache Tomcat sebagai wadah Servlet
- Dikemas sebagai WAR tradisional (berbeda dengan jar yang dapat dieksekusi Spring Boot)
- Ketergantungan Spring-webmvc atau Spring-webflux
- Spring Framework versi 5.3.0 hingga 5.3.17, 5.2.0 hingga 5.2.19, dan versi yang lebih lama
Mitigasi “Spring4Shell”
- Segera perbarui ke Spring Framework 5.3.18 dan 5.2.20 atau versi yang lebih tinggi.
- Silakan lihat kami Penasihat Vendor.
- Perbarui solusi keamanan Jaringan dan titik akhir dengan definisi terbaru.
Kerentanan CVE-2022-22963, yaitu kerentanan eksekusi kode jarak jauh , juga teridentifikasi pada versi Spring Cloud Function 3.1.6, 3.2.2, dan versi yang lebih lama pada fungsi routing. Peretas dapat mengeksploitasi kerentanan ini dengan mengirimkan ekspresi routing SpEL yang telah dirancang khusus yang dapat mengakibatkan eksekusi kode jarak jauh. Versi yang terpengaruh harus diupgrade ke versi 3.1.7 dan 3.2.3.
Seqrite liputan untuk “Spring4Shell.”
Kami telah merilis aturan IPS untuk mengidentifikasi dan memblokir serangan jarak jauh yang mengeksploitasi Spring4Shell & kerentanan lainnya. Kami akan terus memantau perkembangan ancaman ini dan memperbarui deteksi kami. Kami menyarankan pelanggan kami untuk memperbarui sistem mereka secara berkala dan selalu memperbarui perangkat lunak antivirus dengan pembaruan VDB terbaru.



