Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Lanzamientos de parches de seguridad para errores críticos de día cero en Java Spring Framework
  • Tecnología

Lanzamientos de parches de seguridad para errores críticos de día cero en Java Spring Framework

teknomers 31 de Mart de 2022 (Last updated: 31 de Mart de 2022) 2 minutes read
Lanzamientos de parches de seguridad para errores críticos de día


Los mantenedores de Spring Framework lanzaron un parche de emergencia para abordar una falla de ejecución remota de código recientemente revelada que, si se explota con éxito, podría permitir que un atacante no autenticado tome el control de un sistema objetivo.

rastreado como CVE-2022-22965, la falla de alta gravedad afecta las versiones de Spring Framework 5.3.0 a 5.3.17, 5.2.0 a 5.2.19 y otras versiones anteriores no compatibles. Se recomienda a los usuarios que actualicen a las versiones 5.3.18 o posterior y 5.2.20 o posterior.

La seguridad cibernética

Spring Framework es un marco Java que ofrece soporte de infraestructura para desarrollar aplicaciones web.

“La vulnerabilidad impacta a Spring MVC [model–view–controller] y las aplicaciones Spring WebFlux que se ejecutan en [Java Development Kit] 9+”, Rossen Stoyanchev de Spring.io dijo en un aviso publicado el jueves.

“El exploit específico requiere que la aplicación se ejecute en Tomcat como una implementación de WAR. Si la aplicación se implementa como un jar ejecutable de Spring Boot, es decir, el valor predeterminado, no es vulnerable al exploit. Sin embargo, la naturaleza de la vulnerabilidad es más general, y puede haber otras formas de explotarlo”, agregó Stoyanchev.

“La explotación requiere un punto final con DataBinder habilitado (por ejemplo, una solicitud POST que decodifica los datos del cuerpo de la solicitud automáticamente) y depende en gran medida del contenedor de servlet para la aplicación”, los investigadores de Praetorian Anthony Weems y Dallas Kaman. dijo.

La seguridad cibernética

Dicho esto, Spring.io advirtió que la “naturaleza de la vulnerabilidad es más general” y que podría haber otras formas de armar la falla que no ha salido a la luz.

El parche llega cuando un investigador de habla china publicó brevemente un compromiso de GitHub que contenía un código de explotación de prueba de concepto (PoC) para CVE-2022-22965 el 30 de marzo de 2022, antes de que fuera eliminado.

Spring.io, una subsidiaria de VMware, señaló que fue alertada por primera vez sobre la vulnerabilidad “el martes por la noche, cerca de la medianoche, hora GMT por codeplutos, meizjm3i de AntGroup FG Security Lab”. También le dio crédito a la firma de seguridad cibernética Praetorian por reportar la falla.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Millones de clientes de DHL ahora tienen que instalar una aplicación
Next: Anna Elendt mejora el récord alemán

Related Stories

Freelances y creadores, ¿la oferta Cloud de o2switch a menos
  • Tecnología

Freelances y creadores, ¿la oferta Cloud de o2switch a menos de 2€ al mes es para usted?

teknomers 14 de Haziran de 2026
  • Tecnología

¿Pero por qué Windows no integra un verdadero escritorio remoto, cuando este software de código abierto lo hace desde hace años?

teknomers 14 de Haziran de 2026
Precio rebajado para el Lefant M2 Pro que pierde más
  • Tecnología

Precio rebajado para el Lefant M2 Pro que pierde más de 500€ en Amazon antes del Prime Day

teknomers 14 de Haziran de 2026

You May Have Missed

  • Deporte

Leicester City: Russell Martin a punto de ser nombrado entrenador

teknomers 14 de Haziran de 2026
  • Cultura

« Estar en el escenario es mi único deporte »: « Madame » y « Monsieur Fraize », dos shows antológicos para un humorista único

teknomers 14 de Haziran de 2026
Freelances y creadores, ¿la oferta Cloud de o2switch a menos
  • Tecnología

Freelances y creadores, ¿la oferta Cloud de o2switch a menos de 2€ al mes es para usted?

teknomers 14 de Haziran de 2026
  • General

La psicología del doomscrolling: La psicología dice que desplazarse a altas horas de la noche no es entretenimiento: Por qué tu cerebro cansado sigue viendo un video más incluso cuando tu cuerpo quiere dormir.

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.