CK-082026-00027HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
16 Schwachstellen im weit verbreiteten Spring Framework erlauben unter anderem Codeausführung, Cross-Site-Scripting und Denial-of-Service-Angriffe.
Betrifft vor allem KMU mit eigener Java-Softwareentwicklung auf Basis des Spring Frameworks.
| Betroffen | Behoben |
|---|---|
<7.0.9 | 7.0.9 |
| Betroffen | Behoben |
|---|---|
<7.0.8.1 | 7.0.8.1 |
<6.2.20 | 6.2.20 |
<6.1.29 | 6.1.29 |
<6.0.31 | 6.0.31 |
Unternehmen mit eigenentwickelten Java-Anwendungen, die das Spring Framework nutzen.
Ja, für alle betroffenen Versionslinien stehen aktualisierte Versionen bereit.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.