ÇØ°á ¹æ¾È
»ç¿ëÇÏ´Â JDK ¹öÀü°ú Spring Framework »ç¿ë À¯¹«¸¦ È®ÀÎÇÑ µÚ ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® Àû¿ëÀÌ ÇÊ¿äÇÕ´Ï´Ù.
Á¦Á¶»ç ȨÆäÀÌÁö¿¡¼ Áö¼Ó ½Å±Ô ¹öÀüÀÌ ¾÷µ¥ÀÌÆ® µÇ°í ÀÖ´Â »óÅ·ΠȮÀÎ ÈÄ ¾÷µ¥ÀÌÆ® Àû¿ëÀÌ ÇÊ¿äÇÕ´Ï´Ù.
- CVE-2022-22965(Spring4Shell)
· Spring Framework 5.3.18, 5.2.20 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®
- CVE-2022-22963
· Spring Cloud Function 3.1.7, 3.2.3 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®
½Å±Ô ¹öÀüÀÇ ÇÁ·Î±×·¥ ´Ù¿î·Îµå °æ·Î
https://repo.maven.apache.org/maven2/org/springwork/cloud/spring-cloud-function-context/
Àӽà Á¶Ä¡ ¹æ¾È (¾÷µ¥ÀÌÆ®°¡ ºÒ°¡ÇÑ °æ¿ì) - CVE-2022-22965
ÇÁ·ÎÁ§Æ® ÆÐŰÁö ¾Æ·¡ ÇØ´ç Àü¿ª Ŭ·¡½º¸¦ »ý¼ºÇÑ µÚ ÀçÄÄÆÄÀÏÀ» ÁøÇà ÈÄ Àû¿ëÇÕ´Ï´Ù.
** ÀçÄÄÆÄÀÏÀ» ÁøÇàÇÑ ÀÌÈÄ¿¡´Â ÇÁ·Î±×·¥ÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏ´ÂÁö º°µµ Å×½ºÆ®°¡ ÇÊ¿äÇÕ´Ï´Ù.