Bei Spring sorgt Sicherheitslücke für Unmut

Anissa Perumbuli
Anissa Perumbuli

USA,

Im Framework Spring wurde eine Sicherheitslücke entdeckt. Doch die Community ist sich uneins darüber, wie problematisch diese überhaupt ist.

spring
Beim Java-Framework Spring gab es für kurze Zeit eine Sicherheitslücke (Themenbild). - Keystone

Das Wichtigste in Kürze

  • Beim Spring-Framework gab es eine Sicherheitslücke.
  • Diese ist mittlerweile behoben.
  • Experten sind sich nicht einig, wie problematisch die Schwachstelle ist.

Am Mittwoch wurde eine Sicherheitslücke im Framework Spring entdeckt. Ein Security-Experte veröffentlichte einen sogenannten Exploit. Dieser wurde wieder weggenommen – doch einige konnten ihn bereits herunterladen.

Die Schwachstelle macht es möglich, Code in Apps zu schreiben, die mit Spring entwickelt wurden. Der Hersteller des Open-Source-Frameworks, VMware, das häufig verwendet wird, hat die Lücke bereits behoben.

Es ist unklar, ob das Unternehmen schnell reagierte oder ob es bereits zuvor Bescheid wusste. Ein Upgrade wurde publiziert.

Wie gravierend diese «Spring4Shell»-Lücke wirklich ist, darüber sind sich Experten uneins. Manche sehen die Schwachstelle als problematischer als die «Log4Shell»-Lücke letzten Jahres. Das berichtet «Inside-It.ch».

Kommentare

Weiterlesen

HP sicherheitslücke
13 Interaktionen
Über 200 Modelle
flash Firefox Webbrowser Mozilla
7 Interaktionen
Dringendes Update
chrome os update
1 Interaktionen
Update fällig
See
26 Interaktionen
Freizeit

MEHR IN NEWS

Unilabs
1 Interaktionen
Diagnose Profit
1 Interaktionen
Regulierung
Wiederaufforstung
Studie zeigt

MEHR AUS USA

Emmy Trophäe
Emmy Awards
Bitcoin Kurs
3 Interaktionen
Krypto-Analysten
american idol ehemann
Grosse Trauer
Interstellarer Komet 3I/ATLAS
1 Interaktionen
3I/Atlas