해결 방안
사용하는 JDK 버전과 Spring Framework 사용 유무를 확인한 뒤 최신 버전으로 업데이트 적용이 필요합니다.
제조사 홈페이지에서 지속 신규 버전이 업데이트 되고 있는 상태로 확인 후 업데이트 적용이 필요합니다.
- CVE-2022-22965(Spring4Shell)
· Spring Framework 5.3.18, 5.2.20 버전으로 업데이트
- CVE-2022-22963
· Spring Cloud Function 3.1.7, 3.2.3 버전으로 업데이트
신규 버전의 프로그램 다운로드 경로
https://repo.maven.apache.org/maven2/org/springwork/cloud/spring-cloud-function-context/
임시 조치 방안 (업데이트가 불가한 경우) - CVE-2022-22965
프로젝트 패키지 아래 해당 전역 클래스를 생성한 뒤 재컴파일을 진행 후 적용합니다.
** 재컴파일을 진행한 이후에는 프로그램이 정상적으로 동작하는지 별도 테스트가 필요합니다.