当前位置: 首页 >> 网络安全 >> 正文

关于开展某开源程序网络安全风险排查修复的通知

发布时间:2022-09-14 08:55:42 来源:信息技术中心 阅读次数:

全校各校园网用户:

   

近日,开源开发框架Spring被爆出存在一个远程代码执行漏洞。考虑到该框架大量网站和信息系统中均有使用,且漏洞利用门槛较低,可能造成危害较大。请各县(市、区)委网信办,市直各单位立即组织排查本地区本单位重要网站和信息系统使用Spring框架的情况,并采取有效措施加强风险监测防范,防止发生网络安全事件。

一、漏洞修复建议

331日,Spring官方已发布新版本并完成漏洞修复,建议受漏洞影响的信息系统运营单位尽快进行自查,并及时升级至最新版本:

https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

https://github.com/spring-projects/spring-framework/compare/v5.3.17...v5.3.18

、有关要求

各用户认真开展排查,消除安全隐患,提高网络安全风险意识。

上一条:关于禁止在网站发布个人隐私信息的通知 下一条:关于BlackMoon僵尸网络大规模传播的风险提示

玉小狮