阿里云首页> 安全公告 > 阿里云产品关于 Spring Framework的安全问题(CVE-2022-22965)影响声明

阿里云产品关于 Spring Framework的安全问题(CVE-2022-22965)影响声明

更新时间:2022年04月1日星期五

阿里云已关注到关于 Spring Framework的安全问题(CVE-2022-22965),并已第一时间开启相关问题的治理。阿里云会持续监控此问题的更新,保障与Spring Framework相关的云产品及云服务的安全性,让广大用户放心使用。

阿里云强烈建议客户关注Spring Framework相关应用和系统的更新,及时更新组件至最新版本,或使用相关应用、系统的自动更新机制。

如果您需要更多详细信息或帮助,请联系 阿里云客服 咨询。


一、阿里云产品影响情况及修复进展


云服务器 ECS

阿里云ECS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


关系型数据库 RDS

阿里云关系型数据库RDS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


弹性公网IP

阿里云EIP产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


MaxCompute

阿里云MaxCompute产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


负载均衡 SLB

阿里云负载均衡产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


容器服务ACK

阿里云ACK产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


SSL证书

阿里云SSL证书产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


对象存储 OSS

阿里云OSS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


函数计算 FC

阿里云FC产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


弹性容器实例 ECI

阿里云ECI不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


访问控制 RAM

阿里云RAM不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


日志服务 SLS

阿里云SLS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


容器镜像服务

阿里云容器镜像服务ACR不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


DataWorks

阿里云Dataworks产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


云安全中心(态势感知) SAS

阿里云SAS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


Web应用防火墙 WAF

阿里云WAF产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


NAT网关

阿里云NAT产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


文件存储 NAS

阿里云NAS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


域名服务 DOMAIN

阿里云域名产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


阿里邮箱 ALIMAIL

阿里邮箱alimail产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


云解析DNS

阿里云DNS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


Quick BI

阿里云Quick Bi不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


物联网平台 IOT

阿里云公共云物联网平台不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。


云桌面 CLOUDDESKTOP

阿里云云桌面产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响



二、3月31日,阿里云安全对公有云客户发布安全公告《【漏洞通告】Spring Framework远程代码执行漏洞(CVE-2022-22965)》。



我们会关注后续进展,请随时关注官方公告。如果您需要更多详细信息或帮助,请联系阿里云客服咨询。