업데이트됨: 2022년 4월 20일 

2022년 3월 말, Spring은 Spring Framework 및 Spring Cloud Function 내에서 두 가지 취약점을 발표했습니다. 2022년 3월 29일, CVE-2022-22963에서 추적된 Spring Cloud Expression 리소스 접근 취약점은 Spring Cloud Function 3.1.7 및 3.2.3 릴리스와 함께 패치되었습니다. 이틀 후인 2022년 3월 31일, Spring은 CVE-2022-22965에서 추적된 또 다른 더 심각한 취약점을 패치하기 위해 Spring Framework 버전 5.3.18 및 5.2.20을 출시했습니다

키사이트는 당사의 제품 포트폴리오를 평가했으며 아래 제품만 잠재적으로 영향을 받는 것으로 확인했습니다1. 세부 정보 및 적절한 완화 정보는 다음 표에서 확인할 수 있습니다. 

제품 완화
네트워크 에뮬레이터 II Ixia 보안 권고 방문
네트워크 에뮬레이터 100G+ Ixia 보안 권고 방문
Prisma 기반 5G UE 에뮬레이션 Ixia 보안 권고 방문
IxLoad tG (DuSIM) Ixia 보안 권고 방문
RuSIM, UeSIM Ixia 보안 권고 방문

 

추가 질문이 있으시면 키사이트에 문의하십시오. 

1 키사이트는 Spring Framework 취약점의 영향을 받는 제품 목록을 작성하기 위해 상업적으로 합리적인 노력을 기울였습니다. 키사이트는 고객의 편의를 위해 이 정보를 제공하며, 정보의 완전성을 보증하지 않습니다.

어떤 도움을 드릴까요?