• Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Seqrite Labs Blog
Hubungi Sales Sedang Diserang?
  • Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Beranda  /  Keamanan jaringan  / Spring4Shell: Kerentanan Zero-Day CVE-2022-22965 di Spring Framework
Spring4Shell: Kerentanan Zero-Day CVE-2022-22965 di Spring Framework
06 April 2022

Spring4Shell: Kerentanan Zero-Day CVE-2022-22965 di Spring Framework

Ditulis oleh Shiv Mohan
Shiv Mohan
Keamanan jaringan

Kerentanan eksekusi kode jarak jauh zero -day dengan tingkat keparahan kritis telah diidentifikasi sebagai CVE-2022-22965 alias Spring4Shell atau SpringShell pada Spring Framework versi 5.3.0 hingga 5.3.17, 5.2.0 hingga 5.2.19 & yang lebih lama.

Spring Framework adalah kerangka kerja aplikasi sumber terbuka, populer, dan kaya fitur yang digunakan untuk membangun aplikasi web Java modern & enterprise. Eksploitasi yang tersedia untuk umum dalam kerangka kerja yang banyak digunakan ini membuatnya sangat berbahaya.

 

Mengapa kerentanan CVE-2022-22965 “Spring4Shell” begitu berbahaya?

Aplikasi Spring Framework, SpringMVC, atau Spring WebFlux yang rentan dan berjalan di JDK 9 atau lebih tinggi rentan terhadap eksekusi kode jarak jauh melalui Pengikatan Data. Kerentanan ini disebabkan oleh penanganan properti kelas Java yang tidak tepat, yang memanfaatkan injeksi kelas. Di saat yang sama, pengikatan input HTTP dan permintaan HTTP yang dirancang khusus dapat menyebabkan serangan eksekusi kode jarak jauh dan membahayakan aplikasi Java Spring tanpa memerlukan autentikasi.

Menurut penasihat vendor, "Jika aplikasi di-deploy sebagai file jar yang dapat dieksekusi Spring Boot, yaitu sebagai default, aplikasi tersebut tidak rentan terhadap eksploitasi. Namun, sifat kerentanannya lebih umum, dan mungkin ada cara lain untuk mengeksploitasinya."

 

Perangkat Lunak dan Versi yang Terkena Dampak

  • JDK 9 atau lebih tinggi
  • Apache Tomcat sebagai wadah Servlet
  • Dikemas sebagai WAR tradisional (berbeda dengan jar yang dapat dieksekusi Spring Boot)
  • Ketergantungan Spring-webmvc atau Spring-webflux
  • Spring Framework versi 5.3.0 hingga 5.3.17, 5.2.0 hingga 5.2.19, dan versi yang lebih lama

 

Mitigasi “Spring4Shell”

  • Segera perbarui ke Spring Framework 5.3.18 dan 5.2.20 atau versi yang lebih tinggi.
  • Silakan lihat kami Penasihat Vendor.
  • Perbarui solusi keamanan Jaringan dan titik akhir dengan definisi terbaru.

 

Kerentanan CVE-2022-22963, yaitu kerentanan eksekusi kode jarak jauh , juga teridentifikasi pada versi Spring Cloud Function 3.1.6, 3.2.2, dan versi yang lebih lama pada fungsi routing. Peretas dapat mengeksploitasi kerentanan ini dengan mengirimkan ekspresi routing SpEL yang telah dirancang khusus yang dapat mengakibatkan eksekusi kode jarak jauh. Versi yang terpengaruh harus diupgrade ke versi 3.1.7 dan 3.2.3.

 

Seqrite liputan untuk “Spring4Shell.”

Kami telah merilis aturan IPS untuk mengidentifikasi dan memblokir serangan jarak jauh yang mengeksploitasi Spring4Shell & kerentanan lainnya. Kami akan terus memantau perkembangan ancaman ini dan memperbarui deteksi kami. Kami menyarankan pelanggan kami untuk memperbarui sistem mereka secara berkala dan selalu memperbarui perangkat lunak antivirus dengan pembaruan VDB terbaru.

 Sebelumnya PosMetaverse dan Keamanan Siber: Mengembangkan Keamanan di Era Terbaru...
Posting berikutnya  Dijelaskan: Apa itu Web3.0 dan Mengapa Itu Penting?
Shiv Mohan

Tentang Shiv Mohan

...

Artikel oleh Shiv Mohan »

Pos terkait

  • Layanan Kesehatan dalam Kewaspadaan Tinggi: Meningkatnya Serangan Siber yang Mengkhawatirkan pada eInfrastruktur Mengirimkan Gelombang Kejutan ke Seluruh Industri – Apakah Anda Aman?

    11 April, 2023
  • Mengapa bisnis harus meningkatkan kekebalan Sistem Legacy?

    Sistem Legacy mendambakan perhatian perusahaan?

    6 Agustus 2020
  • Keamanan Jaringan Memasuki Fase Baru dengan SASE

    Apa itu SASE dan bagaimana cara memperkuat keamanan jaringan?

    13 Mei 2020
Penulis Unggulan
  • Seqrite
    Seqrite

    Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada...

    Baca artikel lebih menurut Seqrite
  • Bineesh P
    Bineesh P

    Saya seorang penggemar keamanan siber yang bersemangat dan penulis yang berdedikasi. Dengan bakat...

    Baca artikel lainnya oleh Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Saya seorang penulis yang gemar membuat konten tentang teknologi baru dan...

    Baca lebih banyak artikel oleh Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar adalah Direktur Pelaksana Bersama Quick Heal Technologies...

    Baca artikel lainnya oleh Sanjay Katkar
Topik
tepat (25) Serangan dunia maya (36) serangan cyber (58) cyberattack (16) cyberattacks (15) Keamanan cyber (342) keamanan cyber (34) Ancaman dunia maya (33) ancaman cyber (51) Data pelanggaran (56) pelanggaran data (29) kehilangan data (28) pencegahan kehilangan data (34) data privacy (17) perlindungan data (35) keamanan data (19) DLP (50) DPDP (14) DPDPA (17) enkripsi (16) keamanan endpoint (113) Keamanan perusahaan (20) Mengeksploitasi (13) GDPR (14) malware (76) analisis malware (14) serangan malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Keamanan jaringan (26) Phishing (30) ransomware (69) serangan ransomware (31) serangan ransomware (31) perlindungan ransomware (17) Seqrite (41) Seqrite enkripsi (27) Seqrite EPS (33) Seqrite Layanan (16) deteksi ancaman (14) Intelijen Ancaman (22) UTM (34) Kerentanan (16) nol kepercayaan (13)
Seqrite Labs

Penyedia solusi keamanan TI perusahaan terkemuka yang menyederhanakan keamanan titik akhir, data, dan jaringan dengan solusi pencegahan, deteksi, dan respons ancaman terbaik di kelasnya di seluruh dunia.

Baca Lebih Lanjut Tentang Seqrite

Follow us:

Berlangganan newsletter kami

Tetap terinformasi tentang tren dan wawasan keamanan siber terkini.

pemuatan
Produk dan Layanan
  • awan
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Di tempat
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Bisnis Mikro
  • SOHO Total Edition
  • Layanan
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Keamanan Siber & Data Privacy Kesadaran
Publikasi
  • blog
  • Kertas putih
  • Lembaran Data
  • Laporan Ancaman
  • Manuals
  • PoV
  • Memahami Data Privacy
  • Dialog DPDP
  • Kebijakan & Kepatuhan
  • EULA
  • GoDeep.AI
  • SIA
  • Jam Privasi
Hubungi Kami
  • Kantor Terdaftar
  • Mari Bicara Keamanan Siber
Bantuan
  • Dukungan teknis
  • Software Download
  • Pembaru Offline
  • Upgrade Firmware
  • Upgrade
  • Dokumentasi Produk
Tentang Kami
  • Tentang kami Seqrite
  • Kepemimpinan
  • Penghargaan & Pengakuan
  • Ruang Berita
Mitra kami
  • Program Mitra
  • Temukan Mitra
  • Menjadi Mitra
  • Seqrite Sertifikasi

Hak cipta © 2026 Quick Heal Technologies Ltd.

Peta Situs Privasi Kebijakan Pernyataan Hukum Kebijakan Cookie Ketentuan Penggunaan