This is the Trace Id: a342ddcb010a23839c8557874931d851
Skip to main content Report Security Vulnerability Report Abuse Report Infringement Submission FAQs Reporting Vulnerability Security Update Guide Exploitability index Developer API documentation Frequently Asked Questions Technical Security Notifications Glossary Microsoft Bug Bounty Programs Microsoft Active Protections Program BlueHat Security Conference Researcher Recognition Program Windows Security Servicing Criteria Researcher Resource Center Mission Cyber Defense Operations Center Coordinated Vulnerability Disclosure Social Microsoft Security Response Center Security Research & Defense BlueHat Conference Blog Security Researcher Acknowledgments Online Services Researcher Acknowledgments AI Safety Acknowledgements Security Researcher Leaderboard

CVE-2022-22965 Spring Framework に対するマイクロソフトの対応

本ブログは、Microsoft’s Response to CVE-2022-22965 Spring Framework の抄訳版です。最新の情報は原文を参照してください。


概要

マイクロソフトは、2022 年 3 月 31 日に公開されたリモートコード実行の脆弱性 CVE-2022-22965 の分析をお知らせするために、Spring Framework RCE, Early Announcementを確認しました。現時点では、マイクロソフトのエンタープライズ サービスでのセキュリティ影響はなく、この脆弱性によるサービス可用性の低下もありません。

マイクロソフトのセキュリティ チームは、Spring Framework で CVE-2022-22965 のインスタンスを特定するために、製品とサービスの分析を続けています。脆弱なインスタンスが発見された場合、Spring の最新のガイダンスに基づいて更新または緩和します。

製品固有のガイダンス

お客様での追加の作業を必要とするリスクまたは脆弱性が特定された場合、影響を受けるお客様に通知を行う予定です。

お客様は、Spring の最新のガイダンスに基づいて、自身が管理するアプリケーションを分析し,更新または緩和する必要があります。

お客様が Microsoft サービス上に展開しているオペレーティング システム、ソフトウェア、およびアプリケーションのアップグレードとセキュリティ修正プログラムの適用は、お客様にて実施する責任があります。

各マイクロソフトサービスでのソフトウェアの更新とセキュリティ修正プログラム適用の管理方法の詳細については、セキュリティ更新情報を参照してください。
お客様は、Spring Framework の更新プログラムをできるだけ早く適用することをお勧めします。

このガイダンスは 調査の進展に伴い更新する予定です。

MSRC チーム


改訂履歴:
2022/04/05 – 初版発行

English (United States)
Your Privacy Choices Opt-Out Icon Your Privacy Choices
Consumer Health Privacy Sitemap Contact Microsoft Privacy Manage cookies Terms of use Trademarks Safety & eco Recycling About our ads