当前位置:首页 > 科技  > 知识百科

云安全日报220412:IBM企业B2B平台软件发现执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:10 310观看
导读 IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。4月11日,IBM

IBM Sterling B2B Integrator是美国IBM公司的一套集成了重要的B2B流程、交易和关系的软件。该软件支持与不同的合作伙伴社区之间实现复杂的B2B流程的安全集成。T1J28资讯网——每日最新资讯28at.com

4月11日,IBM发布了安全更新,修复了IBM企业B2B平台软件中发现的执行任意代码漏洞。以下是漏洞详情:T1J28资讯网——每日最新资讯28at.com

漏洞详情T1J28资讯网——每日最新资讯28at.com

来源: https://www.ibm.com/support/pages/node/6570975T1J28资讯网——每日最新资讯28at.com

CVE-2022-22965 CVSS评分:9.8 严重程度:重要T1J28资讯网——每日最新资讯28at.com

Spring Framework 可能允许远程攻击者在系统上执行任意代码,这是由于对与数据绑定一起使用的 PropertyDescriptor 对象的不当处理引起的。通过向 Spring Java 应用程序发送特制数据,攻击者可以利用此漏洞在系统上执行任意代码。注意:该漏洞利用需要 Spring Framework 在 Tomcat 上作为 WAR 部署运行,使用 JDK 9 或更高版本,使用 spring-webmvc 或 spring-webflux。注意:此漏洞也称为 Spring4Shell 或 SpringShell。IBM Sterling B2B Integrator 受到Spring Framework 中远程代码执行的影响。T1J28资讯网——每日最新资讯28at.com

受影响产品和版本T1J28资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 6.0.0.0 - 6.0.3.5, 6.1.0.0 - 6.1.0.4, 6.1.1.1版本T1J28资讯网——每日最新资讯28at.com

解决方案T1J28资讯网——每日最新资讯28at.com

IBM Sterling B2B Integrator 受到影响,但未被归类为易受 Spring Framework 中远程代码执行 (CVE-2022-22965) 的影响,因为它不满足以下所有标准:1. JDK 9 或更高版本,2. Apache Tomcat 作为Servlet 容器,3. 打包为 WAR(与 Spring Boot 可执行 jar 相比),4. Spring-webmvc 或 spring-webflux 依赖项,5. Spring Framework 版本 5.3.0 到 5.3.17、5.2.0 到 5.2.19 , 和旧版本。出于谨慎考虑,IBM官方将在未来的版本中升级 Spring Framework。T1J28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:T1J28资讯网——每日最新资讯28at.com

https://www.ibm.com/blogs/psirt/T1J28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2273-0.html云安全日报220412:IBM企业B2B平台软件发现执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 云计算的未来,属于“国家队”?

下一篇: 谷歌高管解读:如何在2030年之前100%使用无碳能源运作数据中心

标签:
  • 热门焦点
  • 0糖0卡0脂 旭日森林仙草乌龙茶优惠:15瓶到手29元

    旭日森林无糖仙草乌龙茶510ml*15瓶平时要卖为79.9元,今日下单领取50元优惠券,到手价为29.9元。产品规格:0糖0卡0脂,添加草本仙草汁,清凉爽口,富含茶多酚,保留
  • 十个可以手动编写的 JavaScript 数组 API

    JavaScript 中有很多API,使用得当,会很方便,省力不少。 你知道它的原理吗? 今天这篇文章,我们将对它们进行一次小总结。现在开始吧。1.forEach()forEach()用于遍历数组接收一参
  • 一篇聊聊Go错误封装机制

    %w 是用于错误包装(Error Wrapping)的格式化动词。它是用于 fmt.Errorf 和 fmt.Sprintf 函数中的一个特殊格式化动词,用于将一个错误(或其他可打印的值)包装在一个新的错误中。使
  • Flowable工作流引擎的科普与实践

    一.引言当我们在日常工作和业务中需要进行各种审批流程时,可能会面临一系列技术和业务上的挑战。手动处理这些审批流程可能会导致开发成本的增加以及业务复杂度的上升。在这
  • 使用LLM插件从命令行访问Llama 2

    最近的一个大新闻是Meta AI推出了新的开源授权的大型语言模型Llama 2。这是一项非常重要的进展:Llama 2可免费用于研究和商业用途。(几小时前,swyy发现它已从LLaMA 2更名为Lla
  • 微软邀请 Microsoft 365 商业用户,测试视频编辑器 Clipchamp

    8 月 1 日消息,微软近日宣布即将面向 Microsoft 365 商业用户,开放 Clipchamp 应用,邀请用户通过该应用来编辑视频。微软于 2021 年收购 Clipchamp,随后开始逐步整合到 Microsof
  • JVM优化:实战OutOfMemoryError异常

    一、Java堆溢出堆内存中主要存放对象、数组等,只要不断地创建这些对象,并且保证 GC Roots 到对象之间有可达路径来避免垃 圾收集回收机制清除这些对象,当这些对象所占空间超过
  • 年轻人的“职场羞耻感”,无处不在

    作者:冯晓亭 陶 淘 李 欣 张 琳 马舒叶来源:燃次元“人在职场,应该选择什么样的着装?”近日,在网络上,一个与着装相关的帖子引发关注,在该帖子里,一位在高级写字楼亚洲金
  • AI芯片初创公司Tenstorrent获三星和现代1亿美元投资

    Tenstorrent是一家由芯片行业资深人士Jim Keller领导的加拿大初创公司,专注于开发人工智能芯片,该公司周三表示,已经从现代汽车集团和三星投资基金等
Top