Especialistas en ciberseguridad reportaron una nueva vulnerabilidad día cero en el marco de trabajo Java Spring Core. La explotación exitosa permitiría la ejecución remota de código (RCE) en las aplicaciones afectadas. Spring es un marco que permite a los desarrolladores de software desarrollar rápida y fácilmente aplicaciones Java con características de nivel empresarial. Estas aplicaciones se pueden implementar en servidores y como paquetes independientes con todas las dependencias requeridas.

Este martes se identificó una vulnerabilidad de Spring Cloud Function rastreada como CVE-2022-22963, con reportes adicionales circulando en línea desde entonces. Conocida ahora como Spring4Shell, la vulnerabilidad sólo afecta a las aplicaciones de Spring que se ejecutan en Java 9 y superior y es causada por la deserialización insegura de los argumentos pasados.