업데이트됨: 2022년 4월 20일 

2022년 3월 말, Spring은 Spring Framework 및 Spring Cloud Function 내에서 두 가지 취약점을 발표했습니다. 2022년 3월 29일, CVE-2022-22963에서 추적된 Spring Cloud Expression 리소스 접근 취약점은 Spring Cloud Function 3.1.7 및 3.2.3 릴리스와 함께 패치되었습니다. 이틀 후인 2022년 3월 31일, Spring은 CVE-2022-22965에서 추적된 또 다른 더 심각한 취약점을 패치하기 위해 Spring Framework 버전 5.3.18 및 5.2.20을 출시했습니다

키사이트는 당사의 제품 포트폴리오를 평가했으며 아래 제품만 잠재적으로 영향을 받는 것으로 확인했습니다1. 세부 정보 및 적절한 완화 정보는 다음 표에서 확인할 수 있습니다. 

제품완화
네트워크 에뮬레이터 IIIxia 보안 권고 방문
네트워크 에뮬레이터 100G+Ixia 보안 권고 방문
Prisma 기반 5G UE 에뮬레이션Ixia 보안 권고 방문
IxLoad tG (DuSIM)Ixia 보안 권고 방문
RuSIM, UeSIMIxia 보안 권고 방문

 

추가 질문이 있으시면 키사이트에 문의하십시오. 

1 키사이트는 Spring Framework 취약점의 영향을 받는 제품 목록을 작성하기 위해 상업적으로 합리적인 노력을 기울였습니다. 키사이트는 고객의 편의를 위해 이 정보를 제공하며, 정보의 완전성을 보증하지 않습니다.

어떤 도움을 드릴까요?