Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

Code Intelligence, CVSS 점수가 더 높은 Spring 프레임워크의 두 번째 DoS 취약점 공개

Code Intelligence, CVSS 점수가 더 높은 Spring 프레임워크의 두 번째 DoS 취약점 공개

자동화된 소프트웨어 보안 회사인 Code Intelligence 최근 인기 있는 Spring Framework 에서 심각한 서비스 거부(DoS) 취약점(CVE-2023-20863)을 확인했습니다. 놀랍게도 이것은 회사가 불과 몇 주 만에 프레임워크에서 발견한 두 번째 DoS 취약점입니다.

Spring Framework에서 발견된 이전 취약점인 CVE-2023-20861은 CVSS(Common Vulnerability Scoring System) 점수 5.3을 기록했습니다. 반대로 새로 발견된 취약점은 CVSS 점수가 7.5로 더 높아 보안 문제가 더 심각함을 나타냅니다.

오픈 소스 소프트웨어의 보안을 강화하기 위한 노력의 일환으로 Code Intelligence Google OSS-Fuzz 프로그램에서 JVM 퍼징 엔진인 Jazzer로 프로젝트를 테스트하여 취약점을 발견했습니다.

이 취약점으로 인해 취약한 Spring Framework 버전에 의존하는 다양한 응용 프로그램이 서버 가용성 문제를 일으킬 위험이 큽니다. 영향을 받는 버전은 다음과 같습니다.

  • 6.0.0 ~ 6.0.7
  • 5.3.0 ~ 5.3.26
  • 5.2.0 ~ 5.2.23.릴리스

발견 후 Code Intelligence CVE를 해결하기 위한 수정 사항을 발표했습니다. 이러한 해결책에는 반복되는 텍스트의 크기에 대한 제한 검사 구현과 일치 연산자에서 사용되는 정규식의 길이 제어가 포함됩니다.

이 취약점의 영향을 받는 사용자는 이러한 수정 사항이 포함된 최신 버전으로 업그레이드할 것을 촉구합니다. 특히 6.0.x 버전을 사용하는 사용자는 6.0.8 이상으로, 5.3.x 사용자는 5.3.27 이상으로, 5.2.x 사용자는 5.2.24.RELEASE+로 업그레이드해야 합니다.

애플리케이션 개발에서 가장 높은 보안 표준을 보장하는 것은 특히 더 간소화된 프로세스를 추구하는 비즈니스에 매우 중요합니다. AppMaster 와 같은 No-codelow-code 플랫폼은 개발자가 보안과 확장성을 유지하면서 웹, 모바일 및 백엔드 애플리케이션을 신속하게 구축하는 데 도움이 될 수 있습니다. appmaster .io/blog/full-guide-on-no-code-low-code-app-development-for-2022" data-mce-href="https:// appmaster.io/blog/full-guide-on -no-code-low-code-app-development-for-2022"> No-code 및 로우코드 low-code 앱 개발 도구가 널리 보급되어 조직에서 효율성을 높이고 취약성 위험을 줄인 포괄적인 소프트웨어 솔루션을 만들 수 있습니다.

관련 게시물

삼성, 혁신적인 보안과 프리미엄 빌드를 갖춘 갤럭시 A55 공개
삼성, 혁신적인 보안과 프리미엄 빌드를 갖춘 갤럭시 A55 공개
삼성은 Knox Vault 보안과 업그레이드된 디자인 요소를 갖춘 Galaxy A55 및 A35를 출시하여 미드레인지 라인업을 확장하고 이 부문에 플래그십 품질을 불어넣었습니다.
Cloudflare, 대규모 언어 모델을 보호하기 위한 AI용 방화벽 공개
Cloudflare, 대규모 언어 모델을 보호하기 위한 AI용 방화벽 공개
Cloudflare는 대규모 언어 모델을 대상으로 하는 잠재적인 남용을 사전에 식별하고 방지하도록 설계된 고급 WAF인 AI용 방화벽으로 한 발 앞서 나갑니다.
OpenAI의 ChatGPT가 이제 말합니다: 음성 대화형 AI의 미래
OpenAI의 ChatGPT가 이제 말합니다: 음성 대화형 AI의 미래
ChatGPT는 OpenAI가 음성 기능을 출시하면서 획기적인 기능을 달성했습니다. 이제 ChatGPT가 iOS, Android 및 웹에서 응답을 소리내어 읽어주므로 사용자는 핸즈프리 상호작용을 즐길 수 있습니다.
무료로 시작하세요
직접 시도해 보고 싶으신가요?

AppMaster의 성능을 이해하는 가장 좋은 방법은 직접 확인하는 것입니다. 무료 구독으로 몇 분 만에 나만의 애플리케이션 만들기

아이디어를 실현하세요