一、该问题的重现步骤是什么?
腾讯云主机安全检测到Spring Cloud Gateway 远程代码执行漏洞(CVE-2022-22947),这个怎么解决
二、你期待的结果是什么?实际看到的又是什么?
解决漏洞
三、你正在使用的是什么产品,什么版本?在什么操作系统上?
商业版2.8.0bladex 微服务版本
四、请提供详细的错误堆栈信息,这很重要。
五、若有更多详细信息,请在下面提供。
https://sns.bladex.cn/article-15004.html
按照文章所说的配置了ngnix也不行,只要jar包在服务器上,不管启动不启动都会被腾讯云检测出来
nginx配置其实已经可以阻断攻击了,但云服务只检查jar服务的话,你可以在jar服务内配置,直接让/actuator无法访问,具体的做法有很多种,比如对/actuator做一个转发,转发到403,比如关闭/actuator接口的访问等等。
但是这样做有一个缺点,就是内网之间也无法访问到服务节点的信息了。
还有一种办法就是升级一下springcloud Gateway的版本。
请问下有具体的升级方法吗,我试着升级了一下,总是反复的报错,望能提供升级的pom
扫一扫访问 Blade技术社区 移动端