信息技术中心
关于开展某开源程序网络安全风险排查修复的通知
信息来源:数学与信息技术学院 作者:邹国忠 时间:2022-09-14 08:55 阅读次数: 发布:网络信息安全

全校各校园网用户:

   

近日,开源开发框架Spring被爆出存在一个远程代码执行漏洞。考虑到该框架大量网站和信息系统中均有使用,且漏洞利用门槛较低,可能造成危害较大。请各县(市、区)委网信办,市直各单位立即组织排查本地区本单位重要网站和信息系统使用Spring框架的情况,并采取有效措施加强风险监测防范,防止发生网络安全事件。

一、漏洞修复建议

331日,Spring官方已发布新版本并完成漏洞修复,建议受漏洞影响的信息系统运营单位尽快进行自查,并及时升级至最新版本:

https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

https://github.com/spring-projects/spring-framework/compare/v5.3.17...v5.3.18

、有关要求

各用户认真开展排查,消除安全隐患,提高网络安全风险意识。

上一条:关于禁止在网站发布个人隐私信息的通知 下一条:关于BlackMoon僵尸网络大规模传播的风险提示

  • 企业微信号

  • 学校公众号

  • 事业单位
  • 网警
Baidu
sogou