安全公告

阿里云产品关于 Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响声明

Apr 06, 2022

更新时间:2022年04月1日星期五

阿里云已关注到关于 Spring Framework的安全问题(CVE-2022-22965),并已第一时间开启相关问题的治理。阿里云会持续监控此问题的更新,保障与Spring Framework相关的云产品及云服务的安全性,让广大用户放心使用。
阿里云强烈建议客户关注Spring Framework相关应用和系统的更新,及时更新组件至最新版本,或使用相关应用、系统的自动更新机制。
如果您需要更多详细信息或帮助,请联系 阿里云客服 咨询。

此漏洞阿里云公有云产品的情况说明:
云服务器 ECS
阿里云ECS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

关系型数据库 RDS
阿里云关系型数据库RDS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

弹性公网IP
阿里云EIP产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

MaxCompute
阿里云MaxCompute产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

负载均衡 SLB
阿里云负载均衡产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

容器服务ACK
阿里云ACK产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

SSL证书
阿里云SSL证书产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

对象存储 OSS
阿里云OSS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

函数计算 FC
阿里云FC产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

弹性容器实例 ECI
阿里云ECI不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

访问控制 RAM
阿里云RAM不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

日志服务 SLS
阿里云SLS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

容器镜像服务
阿里云容器镜像服务ACR不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

DataWorks
阿里云Dataworks产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

云安全中心(态势感知) SAS
阿里云SAS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

Web应用防火墙 WAF
阿里云WAF产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

NAT网关
阿里云NAT产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

文件存储 NAS
阿里云NAS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

域名服务 DOMAIN
阿里云域名产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

阿里邮箱 ALIMAIL
阿里邮箱alimail产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

云解析DNS
阿里云DNS产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

Quick BI
阿里云Quick Bi不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

物联网平台 IOT
阿里云公共云物联网平台不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响。

云桌面 CLOUDDESKTOP
阿里云云桌面产品不受Spring Framework远程代码执行漏洞(CVE-2022-22965)的影响